Apple/官方:更新 macOS Full Disk Access——指 AI 代理放大風險;須更明確用戶操作才授予;可讀郵件訊息與瀏覽紀錄

Key takeaway

Apple 開發者新聞頁宣佈,將為 macOS「Full Disk Access」(全碟存取)加入更嚴格控管,指部分開發者以該權限繞過既有私隱防護,在用戶未充分理解下暴露檔案、郵件、訊息以至瀏覽紀錄;並點明 AI 代理日益自主,相關風險將顯著上升。來源真實性已驗證:核對 Apple Developer News 原文與科技媒體 TechCrunch 報導。對本港企業 Mac 機隊與桌面 AI 工具治理具直接意義。

Apple/官方:更新 macOS Full Disk Access——指 AI 代理放大風險;須更明確用戶操作才授予;可讀郵件訊息與瀏覽紀錄

Apple 開發者新聞頁宣佈,將為 macOS「Full Disk Access」(全碟存取)加入更嚴格控管,指部分開發者以該權限繞過既有私隱防護,在用戶未充分理解下暴露檔案、郵件、訊息以至瀏覽紀錄;並點明 AI 代理日益自主,相關風險將顯著上升。來源真實性已驗證:核對 Apple Developer News 原文與科技媒體 TechCrunch 報導。對本港企業 Mac 機隊與桌面 AI 工具治理具直接意義。

此舉發生在桌面 AI 代理爭議升溫之際:近期有傳媒指 Meta Muse 等應用牽涉敏感內容讀取,另有報道指 ChatGPT macOS 應用曾現本地權限相關漏洞。Apple 強調,日後僅在用戶採取「非常明確」的操作後,才可授予此級存取。

Apple/官方:更新 macOS Full Disk Access——指 AI 代理放大風險;須更明確用戶操作才授予;可讀郵件訊息與瀏覽紀錄

Apple 於二零二六年十月二日在開發者新聞發佈〈Updates to Full Disk Access in macOS〉,說明公司向開發者提供強大 API 的同時,亦以一組控管保護用戶私隱資料。全文指出,Full Disk Access 在很大程度上繞過這些控管,原意是讓備份類應用可在 Mac 上正常運作;但部分開發者正以該權限令用戶系統上的幾乎一切暴露——包括檔案、郵件、訊息甚至瀏覽紀錄——而用戶未必充分知情與理解。若涉及通訊類應用,更可能連帶影響通訊對方的私隱。

一、核心事件:平台層收緊「全碟存取」

技術細節

Apple 原文關鍵表述包括:

  1. 權限本質:Full Disk Access 屬「extraordinary level of access」(極高程度存取),可讀取系統上廣泛私隱資料。
  2. 濫用風險:部分開發者用法可能在用戶未充分知悉下暴露整機資料;通訊場景還可能波及對話對方。
  3. 政策方向:往後將引入額外控管,確保真正想授予此權限的用戶,必須透過「very explicit user action」(非常明確的用戶操作)才能完成。
  4. AI 代理動機:隨 AI 代理能力與自主程度提升,此級存取的風險將「substantially」(大幅)增長;公司承諾在授權前讓用戶清楚理解風險,以便自行決定資料與私隱取捨。

TechCrunch 同日整理指出,Apple 聲明出現在桌面 AI 爭議升溫之後:包括傳媒對 Meta Muse 讀取私人訊息的指控(Meta 曾否認),以及 WIRED 等關於 ChatGPT macOS 應用本地權限漏洞的報道。報導亦說明,桌面 AI 代理常透過調整 macOS 設定,向應用開放檔案、訊息等個人內容;以 Muse 為例,可選地啟用 Full Disk Access。Apple 未回應 TechCrunch 就功能變更細節的查詢;本稿以官方開發者新聞為準,不以未證實指控作為事實定論。

二、技術原理深度解析

macOS 近年以沙盒、透明度同意(Transparency, Consent, and Control)等機制,把郵件、訊息、瀏覽紀錄等敏感領域拆成獨立授權。Full Disk Access 則是為備份、安全掃描、磁碟工具等場景保留的「寬門」:一旦開啟,應用可跨越多個專項權限,讀取用戶家目錄與其他應用資料。

對一般應用,這扇門應極少開啟;但對「代理型」桌面 AI 而言,要代用戶翻檔、讀信、整理行程,產品往往傾向申請最寬權限以降低整合摩擦。結果是:

  • 權限粒度失配:代理需要的是任務範圍內的資料,卻常拿到「整碟可讀」的能力。
  • 用戶心智模型不足:設定面板上的開關名稱對非技術用戶不夠直觀,難以對應「可讀郵件/訊息/瀏覽紀錄」的實際後果。
  • 攻擊面放大:若代理進程被惡意擴展、本地漏洞或供應鏈篡改,寬權限會把損害從單一資料夾擴大至整機。

Apple 的回應並非即時廢除 Full Disk Access,而是把授權門檻提高到「非常明確的用戶操作」,並在開發者通道預告——屬平台治理先行、細節版本與 UI 仍待後續系統更新落地的典型做法。

四、日常應用場景

1. 開發者與技術團隊

製作 macOS 桌面代理、備份、EDR/資安代理或內容索引工具的團隊,應重新檢視是否真正需要 Full Disk Access;優先改用較窄的 TCC 權限、App Sandbox 與明確的用途字串說明。產品文案與首次執行流程須假設用戶看不懂「全碟」四字等同於郵件與訊息可讀。

2. 企業與隱私敏感行業

金融、法律、醫療與政府外判團隊若允許員工安裝第三方桌面 AI,應把 Full Disk Access 納入端點基線:預設拒絕、白名單審批、經 MDM/組態描述檔控管,並規定僅經資安評估的應用可申請。代理對話紀錄、本地快取與遙測出口亦應一併盤點。

3. 一般用戶

在「系統設定 → 私隱與保安 → Full Disk Access」中,定期檢查已授權應用;對不清楚用途的項目應移除。啟用任何桌面 AI 前,先問清:它是否真的需要讀郵件與訊息,抑或僅需選定資料夾。

4. 香港與亞洲市場視角

本港大量知識工作者與中小企以 Mac 作主力;跨境團隊又常同時使用海外桌面 AI。在《個人資料(私隱)條例》與客戶保密義務下,「代理讀信」可能觸及客戶資料與通訊內容。企業應把平台即將收緊的訊號,轉化為內部政策更新:採購條款要求供應商披露所需 macOS 權限,並拒絕「預設全碟」的安裝指引。

五、專業評價與潛在考量

優勢

  • 由作業系統供應商正面承認 AI 代理改變了 Full Disk Access 的風險模型,有助矯正「為方便而開最大權限」的產品慣例。
  • 要求「非常明確的用戶操作」有望減少誤授權,並保護通訊對方私隱這一較少被討論的面向。
  • 與近期桌面 AI 資安事件形成政策呼應,利於企業資安團隊推動更嚴的端點治理。

需要留意的地方

  • 官方帖文尚未公佈具體 UI、生效的 macOS 版本或開發者遷移時程;備份與資安軟體或需跟進相容性。
  • 「明確操作」的實際強度仍視實作而定;若流程仍可被社會工程繞過,效果有限。
  • 媒體上下文中的個別產品指控/漏洞屬不同事件鏈,讀者應分開看待,避免把未裁決爭議直接等同本次官方政策全文。

結語

Apple 以開發者新聞明確表態:Full Disk Access 不再只是備份場景的技術細節,而是 AI 代理時代的高風險授權,必須用更明確的用戶同意來約束。對香港企業而言,此時正適合盤點 Mac 機隊上的桌面代理、收緊 MDM 權限基線,並要求供應商以最小權限原則重新設計。若需在雲端與端點一併強化零信任與機隊安全,可參考 YSK Limited 的雲端遷移與網絡安全服務(https://ysk.hk/services/cloud-security;官網刊 99.99% SLA)。


參考來源

  1. Apple Developer News《Updates to Full Disk Access in macOS》(2026-10-02):https://developer.apple.com/news/?id=p6zjojqw
  2. TechCrunch《Apple says it’s tightening macOS ‘Full Disk Access’ controls due to new risks from AI agents》(2026-10-02):https://techcrunch.com/2026/10/02/apple-says-its-tightening-macos-full-disk-access-controls-due-to-new-risks-from-ai-agents/

Related services & products