蘋果公司宣布,由於人工智慧(AI)代理程式存取資料所帶來的安全風險,該公司正採取措施收緊 macOS 中一項名為「全磁碟存取」(Full Disk Access, FDA)的設定控制。
蘋果在發布的貼文中表示:「有些開發者以可能危及使用者的方式使用全磁碟存取,在使用者未充分知情和理解的情況下,暴露其系統中的所有內容——包括檔案、郵件、訊息,甚至瀏覽記錄。對於通訊應用程式,這也可能損害使用者通訊對象的隱私。」
一旦為某個應用程式啟用此設定,該程式便能繞過某些安全限制,讀取和寫入應用程式通常被禁止存取或修改的系統檔案。此選項對於需要深度系統存取才能正常運作的應用程式至關重要,例如安全工具和備份軟體。
蘋果表示,全磁碟存取在很大程度上繞過了旨在保護使用者私人資料的控制措施,並計畫推出更新來確保此類存取僅在使用者明確操作下授予。目前尚不清楚新的控制措施何時會推出。
蘋果補充說:「隨著 AI 代理程式的能力日益增強且自主性越來越高,此類存取所伴隨的風險將會大幅增加。我們致力於確保使用者在授予此類存取權限之前,能清楚了解這些風險,以便他們能就自己的資料和隱私做出明智的決定。」
儘管蘋果沒有點名具體對象,但此發展似乎是對近期一份報導的回應,該報導指出 Meta 的 Muse 代理工具在記者授予其全磁碟存取權限後,存取了該記者的私人 iMessage。Muse 被宣傳為一款「個人 AI 代理程式」,基於 OpenClaw 開發,運行在 Meta 雲端專用的 Linux 虛擬機上。
Meta 此後澄清,Muse 要能存取使用者的私人訊息,必須具備兩項權限:獲得全磁碟存取權,並在 Muse 中啟用訊息連接器設定。
Meta 首席技術長 David Singleton 表示:「Muse Mac 應用程式中的訊息整合是選擇加入的。只有在授予 macOS 系統級別的全磁碟存取權並啟用訊息連接器後,您的 Muse 才能讀取訊息內容。」
蘋果的公告也發布在安全研究員 Patrick Wardle 展示 Muse Mac 應用程式零日漏洞的觀測概念(PoC)幾週之後。該漏洞名為 not-a-mused,允許任何應用程式或終端機指令取得存取驗證使用者 Muse 帳戶的權杖。
Wardle 表示,這個現已修補的漏洞「可能讓未經授權的本機程序重新導向 Muse 的語音轉錄流量,並濫用授予該應用程式的信任/存取權。令人擔憂的是,Muse 可能擁有比普通本機惡意軟體廣泛得多的存取權限,使其成為權限/存取擴大的特別有價值的目標。」
具體來說,本機攻擊者可以利用一個名為「endo_voyager_dictation_endpoint」的未記錄設定,無需任何特殊權限,即可捕獲語音指令和提示,注入惡意提示,並濫用 Muse 已獲得的存取權限進行其他惡意活動。
Wardle 還因報告了另一個影響 OpenAI Mac 版 ChatGPT 應用程式的漏洞(追蹤代號 CVE-2026-100754)而受到認可,該漏洞可能被濫用以接管 AI 助理,並讓攻擊者未經授權存取聊天記錄和其他應用程式儲存的資料。
這些發現表明,代理工具所享有的特權地位、它們收集的大量資料,以及它們與作業系統各個部分互動的能力(例如寫入磁碟檔案、存取麥克風和相機、建立日曆事件、發送電子郵件以及監控位置),都可能擴大攻擊面,並為攻擊者濫用此存取權限竊取敏感資料打開大門。
AI 代理程式已在企業內部運作,並日益存取敏感系統和資料——而安全團隊仍然缺乏可見性、控制和治理來遏制這種存取。


