网络安全
Apple 将收紧 macOS Full Disk Access,理由是 AI 代理风险

Apple 于 2026 年 10 月 2 日表示,将在 macOS 中对 Full Disk Access 引入额外的控制措施,并在 其开发者新闻网站上的一篇文章中指出,一些开发者以可能危及用户安全的方式使用该权限,并且随着 AI 代理变得更强大和更自主,与该级别访问相关的风险将会增加。
Apple 宣布了什么
该帖子题为《macOS 中完整磁盘访问的更新》,指出完整磁盘访问基本上绕过了支持苹果开发者 API 的控制,使备份应用能够在 Mac 上正常运行。苹果表示,一些开发者以可能使用户面临风险的方式使用此权限,暴露了系统上的所有内容,包括文件、邮件、消息和浏览历史,而用户并未充分了解和理解。当相关应用处理通信时,苹果称,这种暴露可能扩展到用户所沟通对象的隐私。
Apple 表示,即将推出的控制措施将确保真正希望授予应用此级别访问权限的用户只能通过“非常明确的用户操作”来完成。公司称解决此问题至关重要,并表示致力于确保用户在授予此类访问权限之前清楚了解风险,从而能够对自己的数据和隐私做出明智的决定。该帖子未提供更改的日期或 macOS 版本,也未提及任何开发者或应用的名称。
该帖子称:“随着 AI 代理变得越来越强大和自主,与此级别访问相关的风险将显著增长。”
Full Disk Access 目前授予的权限
根据 Apple 的 Mac 用户指南,Full Disk Access 允许应用访问计算机上的所有文件,包括来自其他应用(如 Mail、Messages、Safari 和 Home)的数据、Time Machine 备份的数据以及所有用户的某些管理设置。该设置位于系统设置的 Privacy & Security 下,添加应用需要用户点击 Add 按钮,在列表中选择该应用,然后点击 Open。另有一个 Files & Folders 类别列出已请求访问 Mac 上不同位置文件和文件夹的应用。
Apple 的 平台安全指南描述了围绕该设置的同意模型。Apple 在指南中指出,用户应对应用对其数据的操作拥有完全的透明度、同意权和控制权,并且在 macOS 10.15 及更高版本中,系统通过确保应用在访问 Documents、Downloads、Desktop、iCloud Drive 和网络卷之前获得用户同意来强制执行该模型。自 macOS 10.13 起,需要完整存储设备访问权限的应用必须在 macOS 13 及更高版本的 System Settings 中,或 macOS 12 及更早版本的 System Preferences 中显式添加。
指南还区分了访问授权的方式。针对文件和文件夹的请求(包括 Desktop、Documents、Downloads、网络卷和可移动卷)由应用弹出提示处理,而完整的内部存储访问则需要用户编辑系统隐私设置。辅助功能和自动化功能同样需要用户许可,以确保它们不会规避其他保护措施。
受管理的 Mac 如何处理此权限
对于已加入设备管理服务的 Mac,Apple 的 平台部署指南记录了隐私首选项策略控制(Privacy Preferences Policy Control)负载,组织可使用它来管理 Security & Privacy 首选项中隐私面板的设置,其标识符为 com.apple.TCC.configuration-profile-policy。该负载需要用户批准,必须通过设备管理服务安装,支持 Device Enrollment 和 Automated Device Enrollment,并在通过此类服务应用时需要监督。当向设备交付多个此类负载时,操作系统会采用更严格的设置。
负载中的一项服务 System Policy All Files 允许指定的应用访问诸如 Mail、Messages、Safari、Home、Time Machine 备份以及 Mac 所有用户的某些管理设置。构建自定义负载的组织必须指定 bundle ID 或文件路径,指明该应用是被允许还是被拒绝访问,以及代码签名要求,指南称可通过运行 codesign -dr - 在应用或二进制文件上。指南指出,每个设备管理服务的开发者对这些设置的实现方式不同,并将管理员指向其服务的文档。












