現時不少人會透過五花八門的 AI 程式,用來取用雲端上的 AI 模型,以至配合日常電腦操作。只要電腦本身效能特別是算力充足,部分人更會選擇本機執行 AI 模型。不過取用模型的應用程式,往往能取得存取系統近乎所有資料的權限,雖是方便但亦產生新的安全風險。因此蘋果稱準備於 macOS 加入額外的安全措施,令用家們有所警惕。

蘋果日前在開發者新聞網站發布公告,宣布會為 macOS 的「完整磁碟存取權限」(Full Disk Access)施加額外安全限制措施。

公告指出,此權限設計上能大致繞過 macOS 原有的私隱保護機制,原意是讓系統備份程式能在 Mac 上正常運作。不過問題是,有程式開發者使用此權限的方式可能令 Mac 用家面臨風險。例如有非系統備份 macOS 程式設計成可取得這權限,就可讀取系統內所有內容,包括檔案、郵件、訊息以至網頁瀏覽記錄,而用家未必完全知情或理解授權予該程式的後果。

文中蘋果表明今次調整與 AI 代理程式的發展掛鉤,指這類程式的能力和自主性愈高,這種存取權帶來的風險便愈大,並強調要讓用家在授權前清楚了解風險,再自行決定如何處理個人資料。即使不是 AI 代理而是其他類型例如通訊類程式,更有機會影響與用家通訊的另一方,牽連他人。

因此,蘋果表明日後用家若真的要把上述「特殊程度」的存取權交給某個程式,必須經過非常明確的操作才能完成,但公告中暫沒有說明具體做法。

媒體 MacRumors 分析,目前正值 Meta 的 Muse 與 OpenAI 的 Dots 等可以常駐系統運行的 AI 代理興起,並引起對用家如何有效保障個人私隱的關注。因此蘋果的表態正來得及時,只是未知何時 macOS 將引入上述額外限制措施。

來源︰MacRumors / Apple Developer

這篇文章 以免增添安全風險 蘋果擬為 macOS 完整系統存取權限加入額外限制 最早出現於 PC3 Magazine。