蘋果收緊 macOS「完整磁碟取用權限」:AI 代理越來越能幹,Mac 使用者與開發者該先做的三件事

蘋果收緊 macOS「完整磁碟取用權限」:AI 代理越來越能幹,Mac 使用者與開發者該先做的三件事

一個開關,就能讓 App 讀到你的郵件、訊息和瀏覽紀錄。蘋果說,這個開關原本是給備份軟體用的,現在 AI 代理也排隊來要了。

蘋果收緊 macOS「完整磁碟取用權限」:AI 代理越來越能幹,Mac 使用者與開發者該先做的三件事

台中一家設計公司的業務經理,上個月在 Mac 上裝了一款很紅的 AI 代理。安裝流程跳出好幾個授權視窗,他一路按「允許」,心想反正是大公司出的。幾天後,代理主動建議他回覆一位客戶的 iMessage,內容引用了他從沒貼給 AI 的對話。他愣了一下:它到底讀了什麼?

這種不安,蘋果顯然也感受到了。

事件背景

蘋果在 2026 年 10 月 2 日於 Apple Developer 新聞頁發布〈Updates to Full Disk Access in macOS〉。篇幅很短,但措辭少見地重。

官方說明的邏輯是這樣的:macOS 平常用一整套權限機制保護使用者資料,「完整磁碟取用權限」(Full Disk Access)卻在很大程度上繞過這些機制,原本是為了讓備份軟體能正常運作。蘋果直言,有些開發者使用這項權限的方式可能讓使用者暴露在風險中,系統上的一切,包括檔案、郵件、訊息甚至瀏覽紀錄,都可能在使用者不完全知情的情況下被取用;如果是通訊類 App,連對話另一端的人的隱私也會被波及。

蘋果接著說,未來會加入額外控管,讓真心想給 App 這種「非比尋常」存取權的使用者,只能透過「非常明確的使用者操作」來授權。最關鍵的一句是:隨著 AI 代理越來越有能力、越來越自主,這種存取等級帶來的風險會大幅增加。

時間點不是巧合。9 月下旬,Inc. 專欄作家 Jason Aten 公開指出,Meta 的 Muse 個人代理在他的 Mac mini 上同步了「訊息」資料庫,一路到第 187,462 列,而他的系統設定顯示完整磁碟取用權限是關閉的。9to5Mac 在 9 月 28 日以〈別讓 Meta 的 Muse 碰你的 Mac〉為題跟進;The Next Web 則報導 Meta 傳播長 Andy Stone 否認,表示代理必須同時開啟 macOS 的完整磁碟取用權限與 Muse 內的訊息連接器才讀得到,Meta 超級智慧實驗室的 David Singleton 也說要經過三道權限步驟。雙方說法目前仍對不上。

本次重點

  • 官方定性:完整磁碟取用權限是為備份軟體設計的例外,不是 AI 代理的標準配備。
  • 改變方向:未來授權需要「非常明確的使用者操作」,重點在知情同意。TechCrunch 事後更正報導時也強調,這是要求更明確的同意,而不是砍掉這項權限。
  • 沒有時程:MacRumors 指出蘋果沒有說明新控管何時上線、會放在哪個 macOS 版本。
  • 點名的資料類型:檔案、郵件、訊息、瀏覽紀錄,加上通訊對象的隱私。
  • 背景案例:MacRumors 把 Meta 的 Muse 與 OpenAI 的 dots 並列為這波常駐型 AI 代理的代表。

市場影響分析

台灣使用者

很多人沒意識到,完整磁碟取用權限一開,App 能看到的東西遠比「讀我的文件」多。台灣人大量用 iMessage 跟家人聯絡、用 Safari 登入網銀和健保快易通,這些紀錄在同一台 Mac 上。

建議現在就打開「系統設定 > 隱私權與安全性 > 完整磁碟取用權限」,逐一看清單裡的 App。備份軟體、防毒軟體在裡面很合理;一個聊天型 AI 工具在裡面,就該問自己當初為什麼按了允許。像 ChatGPT 這類桌面 App 若要串接訊息或檔案功能,請先確認它實際要的是哪一層權限,能用「檔案與檔案夾」這種範圍較小的授權,就不要給整顆磁碟。

企業應用

企業 IT 其實有工具可用。透過 MDM 派送的隱私權設定描述檔(PPPC),本來就能集中管理哪些 App 可以拿到完整磁碟取用權限。過去這份清單多半只有資安代理程式和備份軟體,現在員工自己裝的 AI 代理會不斷來敲門。

我的建議是把 AI 代理當成新類別寫進資安政策:哪些代理准用、准用的話權限開到哪一層、誰簽核。研發部門的 Mac 尤其要小心,原始碼、SSH 金鑰、雲端憑證都在本機,一個拿到完整磁碟取用權限的代理等於拿到半把鑰匙。我們先前整理的 Claude 帳號工作階段遭竊取事件 已經示範過,本機憑證外洩的代價有多高。

開發者

如果你的產品現在依賴完整磁碟取用權限,這是重新設計的訊號。蘋果的說法很清楚:這是例外,不是常態。盡量改用沙盒、安全範圍書籤(security-scoped bookmarks)、讓使用者自己挑檔案的開啟面板,只拿真正需要的資料夾。

用 Claude Code 這類在終端機跑的代理時也要注意:終端機 App 一旦被授予完整磁碟取用權限,從裡面啟動的工具通常會沿用這份權限。很多開發者為了方便把終端機加進清單,就等於讓每一個在裡面跑的代理都看得到整台電腦。比較穩的做法是另開一個沒有這份權限的終端機設定,專門給代理用,並把工作目錄限縮在專案資料夾。

未來發展趨勢

這則公告透露的方向,是作業系統開始把 AI 代理當成一種需要特別管理的軟體類別。過去權限設計假設「App 做的事=使用者叫它做的事」,代理打破了這個假設:它會在你沒盯著的時候自己決定要讀什麼。

接下來值得觀察三件事。一是蘋果的「明確操作」會長什麼樣子,例如是否要求到系統設定手動開啟、二次確認,甚至週期性重新授權。二是 Meta、OpenAI 會不會調整產品,讓代理改走範圍更小的權限;我們之前整理的 OpenAI dots 常駐代理 主打在自己的雲端電腦執行,跟直接進你本機是兩種路線。三是 Windows 陣營會不會跟進,畢竟代理在 PC 上的權限問題只會更複雜。

TheAI學院 總結與評語

給 AI 代理權限,就像給新同事門禁卡:先給會議室的,等熟了再說機房。

蘋果這次沒有給時程,也沒有點名任何一家公司,但訊息已經很清楚:AI 代理想要整台 Mac 的鑰匙,以後得讓使用者在完全清醒的狀態下親手交出去。對台灣讀者,我的建議很具體:今天就去檢查一次完整磁碟取用權限清單,把不認得或不再使用的 App 關掉;企業 IT 把 AI 代理列入 MDM 管理範圍;開發者別再把這個權限當成理所當然。想系統性整理自己的 AI 使用習慣,可以參考我們的 AI 隱私與安全指南。

資料來源

本文依公開資訊整理,新控管的實際上線時間與形式以蘋果官方公告為準;Muse 事件的細節雙方說法仍有出入,以後續官方說明為準。

常見問題

蘋果這次對完整磁碟取用權限做了什麼改變?

蘋果於 2026 年 10 月 2 日在開發者新聞頁宣布,未來會加入額外控管,讓使用者只能透過非常明確的操作授予 App 完整磁碟取用權限,目的是確保使用者了解風險後再做決定。官方沒有公布上線時間與適用的 macOS 版本,也不是取消這項權限。

為什麼蘋果說這跟 AI 代理有關?

官方原文指出,隨著 AI 代理越來越有能力、越來越自主,這種存取等級的風險會大幅增加。完整磁碟取用權限可以讀到檔案、郵件、訊息與瀏覽紀錄,代理若拿到這份權限,可能在使用者沒有盯著的時候自行取用這些資料。

我要怎麼檢查 Mac 上哪些 App 有完整磁碟取用權限?

打開「系統設定 > 隱私權與安全性 > 完整磁碟取用權限」,清單中開啟的項目就是擁有這份權限的 App。備份與防毒軟體通常需要它,其他 App 若你不確定用途,可以先關閉,等功能出問題時再評估是否開啟。

Meta Muse 真的讀了使用者的訊息嗎?

Inc. 專欄作家 Jason Aten 表示 Muse 在他的 Mac 上同步了訊息資料庫,且系統顯示完整磁碟取用權限為關閉;Meta 則否認,表示必須同時開啟系統權限與 Muse 內的訊息連接器才讀得到。截至目前雙方說法仍有出入,建議以後續官方說明為準。

資料來源:TheAI學院編輯團隊原創