蘋果宣布調整 macOS 全磁碟存取權限 遏止 AI 助理濫用隱私疑慮

記者孟圓琦/編譯

針對第三方應用程式開發者濫用 macOS 系統隱私設定存取使用者訊息紀錄等爭議,蘋果(Apple)於日前發布聲明,宣布將修改相關隱私設定,以加強對使用者資料的防護力。

如果人工智慧助理被賦予存取日曆、電子郵件、簡訊、購物帳戶和其他資源的權限,雖然它們可能很有用,但如果使用不當,也會造成真正的傷害。(圖/AI生成)
如果人工智慧助理被賦予存取日曆、電子郵件、簡訊、購物帳戶和其他資源的權限,雖然它們可能很有用,但如果使用不當,也會造成真正的傷害。(圖/AI生成)

此項政策調整源於科技專欄作家傑森.亞騰(Jason Aten)日前揭露的隱私事件。亞騰指出,Meta 最新推出的通用型 AI 助理 Muse 在未獲授權的情況下,主動發送了一則推播通知,內容竟提及他與同事在 Apple Messages(訊息)中的對話。亞騰強調,他從未授權 Muse 讀取其訊息內容,並預設該資料應受系統保護。

此事件隨後在社交媒體引發熱烈討論,不少網友認為,當 AI 助理獲准存取行事曆、電子郵件、訊息及購物帳戶時,其潛在風險猶如未謹慎操作的電動工具,極易造成重大資產與隱私損害。

對此,Meta 技術長戴維.辛格頓(David Singleton)曾公開回應,強調 Muse 若要存取 Apple Messages,使用者必須手動啟用兩項設定:第一為 macOS 系統層級的「全磁碟存取權限」(Full Disk Access, FDA),第二則是開啟 Muse 內部的 Messages 連接器設定。辛格頓表示,若未同時滿足上述條件,Muse 絕無法讀取訊息內容,意指亞騰應自行為設定負責。

然而,macOS 資深安全專家派翠克.沃德爾(Patrick Wardle)隨後質疑此說法。沃德爾指出,從技術層面來看,一旦應用程式取得全磁碟存取權限,系統內所有非 Root 檔案——包含瀏覽紀錄、Cookie 及聊天紀錄等——皆可被讀取。儘管 Meta 公關部門面對媒體詢問時,僅重複引用辛格頓的官方回應,未就技術細節作進一步澄清,但蘋果的最新聲明顯然為此爭議定調。

蘋果在說明調整全磁碟存取權限的聲明中指出:「部分開發者正以可能帶來風險的方式使用全磁碟存取權限,在使用者未完全知情與理解的情況下,暴露系統上的所有資料,包括檔案、郵件、訊息甚至瀏覽紀錄。對於通訊類應用程式而言,這同時也侵害了與該使用者對話之他人的隱私權。」

蘋果進一步補充:「隨著 AI 助理的能力與自主性顯著提升,此類權限所帶來的風險將大幅增加。我們致力於確保使用者在授予此類存取權前能清楚瞭解風險,進而對個人資料與隱私做出明智的決定。」

雖然蘋果在聲明中並未點名 Meta、Muse 或任何特定開發者,且目前尚無其他應用程式濫用全磁碟存取權限的公開通報,但考慮到此聲明發布的時間點緊接於網路熱議之後,外界普遍認為該政策直接回應了 Muse 事件。此外,蘋果的聲明內容亦與 Meta 宣稱「未開啟連接器即無法讀取訊息」的說法相左。

值得注意的是,在蘋果發布聲明前 11 天,安全專家沃德爾才剛揭露 Muse 的一項配置缺陷,該漏洞允許 Mac 上運行的任何惡意程式碼(包含透過 ClickFix 攻擊注入的指令)完全控制該 AI 助理,進而獲取其權限範圍內的所有資源。同時,亞馬遜(Amazon)亦已將 Muse 從其平台上封鎖,理由是此類應用程式應公開運作,並尊重服務提供者對參與與否的決定。

業界分析指出,近期一連串安全事件顯示,用戶在授予 AI 助理高權限時必須極為審慎;然而從本次案例來看,僅靠使用者的自我預防,或許仍不足以完全規避隱私外洩的風險。

延伸閱讀:
擺脫線材束縛卻犧牲音質壽命?專家親揭無線耳機暗藏的5大硬傷
穿戴裝置新霸主?三星智慧眼鏡通過美國 FCC 認證、倒數發售
Casio推壽司系列G-Shock限定錶!鮪魚鮮肉紋理、軍艦卷海苔配色全上手

資料來源:developer、arstechnica

Loading

發佈留言

Back to top button