Apple 收緊 macOS 完整磁碟存取權限 針對 AI 代理程式風險

Apple 於 10 月 2 日在開發者網站公布,將為 macOS Full Disk Access(完整磁碟存取權限)加入新控制,確保用戶只能透過非常明確的操作授予這項權限。Apple 指 AI 代理程式能力與自主性提升,令這項權限風險大增,但未有公布新控制推出時間。

Full Disk Access 繞過私隱控制

Apple 向開發者提供強大 API,讓應用程式加入各種功能,並以一套控制機制保護用戶私隱資料。Full Disk Access 為了讓備份應用程式在 Mac 正常運作,大致繞過這些控制。

根據 Apple Mac 使用指南,獲授權應用程式可存取電腦上所有檔案,包括 Mail、Messages、Safari 及 Home 等其他應用程式資料、Time Machine 備份,以及部分管理設定。

Apple 指出,部分開發者使用這項權限的方式可能令用戶承受風險。用戶在未完全知情和理解下,系統內檔案、電郵、訊息以至瀏覽記錄全部會暴露。通訊應用程式如獲得這項權限,亦可能侵犯與用戶通訊對象的私隱。

Apple 強調用戶須充分知情

Apple 表示,新控制會讓真正希望授予應用程式這種特殊權限的用戶仍可授權,但必須經過非常明確的操作。Apple 說明:「處理這問題極為關鍵。隨着 AI 代理程式能力與自主性提升,這種存取級別帶來的風險會大幅增加。我們致力確保用戶在授予權限前清楚了解風險,從而就自己的資料與私隱作出知情決定。」

Meta Muse 爭議在前

The Verge 指出,Apple 的決定在 Meta 的 AI 代理程式 Muse 被指擅自讀取訊息數週後出現。Inc. 專欄作家 Jason Aten 報道,他沒有明確授權 Muse 存取 iPhone 或 Mac 上的訊息,Muse 卻知道訊息內容。

Meta 公開反駁這項指控。Meta Superintelligence Labs 的 David Singleton 表示,Muse 的 Messages 整合屬自願選用,必須在 macOS 系統層級授予 Full Disk Access,並啟用 Messages 連接器,Muse 才可讀取 Messages 內容。

Jason Aten 則指在事發時 Full Disk Access 處於關閉狀態,雙方說法至今存在分歧。Apple 的公告沒有提及 Muse 或 Meta。

AI 桌面應用程式的安全問題

TechCrunch 指,Apple 的舉措也在 Wired 報道 ChatGPT Mac 版存在漏洞之後。Wired 指該漏洞已修補,攻擊者可藉此接管用戶電腦上的 ChatGPT,取得聊天記錄與瀏覽器連線等資料,但前提是攻擊者已在目標裝置植入惡意程式。

資料來源:Apple Developer、TechCrunch、The Verge

Comments (0)
Add Comment