果核Pulse
隐私安全AI苹果

苹果称将进一步锁定macOS以应对第三方AI代理

苹果称将进一步锁定macOS以应对第三方AI代理

苹果在开发者新闻(Developer News)中发布了一则帖子,我将分段完整转载如下:

我们为开发者提供强大的API,让他们能够为Apple产品构建出色的应用功能,并辅以一套旨在保护用户私人数据的控制措施。Full Disk Access在很大程度上绕过了这些控制,以便让备份应用在Mac上正常运行。

正如John Voorhees所写,Full Disk Access的用途远不止备份应用这一类别,看到苹果给它如此狭隘的框架令人担忧。我此前已将这一权限授予磁盘管理工具、Sketch、Terminal以及其他应用,因为我不想在硬盘中操作时不断收到权限请求。苹果是在暗示未来这项能力可能仅限于备份应用吗?我不喜欢这样。

一些开发者正在以可能将用户置于风险之中的方式使用Full Disk Access,在用户不完全知情和理解的情况下,暴露其系统上的一切——包括文件、邮件、信息,甚至浏览历史。

这显然是对Jason Aten在Inc.上声称Meta的Muse未经许可访问并上传了他的Messages数据库的回应。截至本文写作时,这个故事对我来说仍然令人困惑,因为Aten没有清楚描述具体情况。

由于Messages数据库受MacOS保护,因此需要Full Disk Access。授予Muse这一权限是两个前提条件之一。另一个前提,据Meta的Andy Stone称,是一个名为Messages Connector的组件。Aten表示他“明确拒绝连接Messages”,但当他“事后查看Muse的设置时,Messages却已经启用了”。在一篇后续文章中,Aten暗示他打开了Full Disk Access,然后又关闭了——尽管他没有明说——此后Muse仍然能够读取Messages数据。如果真是这样,则表明MacOS可能存在安全隐患。但我必须强调,Aten对事件过程的描述让我感到困惑。当我(缓慢地)整理这篇文章时,Jeff Johnson也试图复现Aten文章中的情况,因为他和我一样觉得这些描述令人困惑。正如Johnson所写:“如果Muse确实如他所说上传了Aten的Messages数据库,那么Aten在某个时刻必然授予了Muse Full Disk Access。没有其他合理解释。”

无论如何,我们现在看到一波监管不力、经常配置错误的软件,在几乎没有任何提示的情况下攫取用户数据,因此苹果表示——你稍后会读到——它将介入,以遏制Full Disk Access中一个可能导致意外后果的途径。然而,它没有提供这些额外限制对用户来说具体会是什么样。可能只是诸如更严厉的对话框之类的小改动,但我想不出苹果会为此发出警告的理由。

由于目前缺乏信息,我不想过于超前,但我担心这可能会大幅削减应用权限。此举可能进一步形成自我优待,因为苹果必定会豁免Siri,使其不必像第三方应用那样经历权限请求,即便Siri正在更新更多功能。例如,在MacOS Golden Gate中,如果你不希望Apple Intelligence或Siri访问某些应用,就必须将这些应用排除在外。这可以理解,因为苹果信任自己,而用户也已同意其软件许可协议和隐私政策。但一项针对广泛访问的激进政策也意味着第三方软件在MacOS上将更加处于劣势。Meta,由于政府监管乏力和管理文化看似不端,是我最不愿让其代理在我的系统中肆意横行的公司。但假设存在一个我觉得放心使用、并且有理由使用的代理。无论其潜在能力如何,它都将难以与Siri竞争,因为Siri已经享有特权且深度集成——而再想想,如果Full Disk Access被削弱,竞争将更加困难。

有人可能会说,这并不令人意外,因为自2024年开始营销Apple Intelligence以来,苹果一直在宣扬其独特的“个人情境”优势。而Siri向来享有特权:自从苹果将其整合进iPhone 4S以来,它就能发送和读取短信、电子邮件以及更多内容。Apple Intelligence和Siri只是系统的一部分——是“整个产品”的一部分。而这种“整个产品”的立场是一把双刃剑。它不仅影响使用苹果硬件的用户,还意味着苹果不会将Apple Intelligence或Siri视为会带到其他平台的软件。苹果只在自己的产品上参与这个市场竞争,这意味着它的虚拟助手在平台层面拥有几乎100%的市场份额,而这并非源于它战胜了任何对手。

你可以说我天真幼稚,但我不认为保住Siri在苹果设备上的主导地位是该公司锁定Full Disk Access的原因。然而,苹果现有的限制正是Siri十年间表现糟糕的部分原因。如果它有机会与第三方替代品竞争,我怀疑它不会在糟糕的状态中沉沦那么久。我无法想象人们选择苹果产品是为了得到Siri。也许虚拟助手和代理终将变得足够重要,以至于成为人们购买硬件时的考虑因素。甚至可能意味着新的平台能在更高层面展开竞争。但我担忧的是,现有平台所有者——就是欧盟委员会所称的“守门人”——会利用隐私和安全理由来限制可能的竞争。

回到苹果:

对于通信应用而言,这还可能损害用户通信对象的隐私。

你知道还有什么可能损害通信隐私吗?iCloud。默认情况下,设备备份包含用户的Messages聊天记录,且格式是苹果可以解密的。用户必须开启Advanced Data Protection,才能实现真正的端到端加密备份,但他们的聊天对象可能没有开启,这削弱了其效果。

今后,我们将引入额外的控制措施,以确保那些真正希望授予应用这种特殊级别访问权限的用户,只能通过非常明确的用户操作来做到。解决这一点至关重要。随着AI代理的能力和自主性不断增强,这种访问权限所带来的风险也将大幅增加。我们致力于确保用户在授予此类权限之前清楚了解这些风险,以便他们能够就自己的数据和隐私做出明智的决定。

这是一个平台所有者扮演监管角色的问题,而这些角色本应由真正的立法来承担。人们不应该担心,将Full Disk Access授予一家知名公司开发的软件,会产生与恶意软件无异的后果。我们以前就经历过这种事。2012年,iOS应用Path被发现未经明确许可上传用户通讯录,用于其“查找好友”功能。理论上,当时也没有任何机制阻止其他iOS应用滥用其对照片图库的访问权限。现在,所有这些都已被置于iOS上的App Store审核、MacOS上的Full Disk Access以及两个平台上的权限请求弹窗之后。

让我担心的是,这个新兴且看似小众的代理世界,将成为用户需要理解的另一个事物,也是平台需要控制的另一个领域。但话又说回来,我也不禁怀疑,我使用Full Disk Access的理由是否只是更小众的需求。我只是希望苹果对此的回应不会破坏我个人的用法,也不应成为又一道壁垒。

相关话题 # 隐私安全# 苹果
原文来源 pxlnv.com

📬 订阅 果核Pulse

每日早间更新,不错过重要信号

▲ 回到顶部