苹果表示,正在修改 macOS 的隐私设置,以阻止第三方应用开发者滥用这些设置去读取信息记录。公司在说明里写:一些开发者使用完全磁盘访问的方式,可能让用户面临风险,把系统上的一切暴露出来,包括文件、邮件、信息和浏览历史,而用户并不充分知道和理解。对通讯应用,这还可能影响到与用户通信的那些人的隐私。
苹果接着写:随着智能体变得更有能力、更自主,这种访问级别带来的风险会大幅增加。公司说,要让用户在授予这种访问之前清楚这些风险,从而对自己的数据和隐私做知情决定。苹果没有点名 Meta、Muse,或任何其他应用和开发者。
[1]
报道把这件事放在两周前的一则专栏之后。科技专栏作者 Jason Aten 说,Meta 的通用智能体 Muse 给他发了一条未经他请求的通知,内容涉及他和同事在 Apple Messages 里的一段对话。Aten 说自己从未授予 Muse 读取信息的权限,并以为信息是不可及的。
Meta 首席技术官 David Singleton 的回应是:Muse Mac 应用里的信息整合是选择加入。只有同时授予 macOS 系统级的完全磁盘访问,并打开信息连接器,Muse 才能读取信息内容。macOS 安全研究者 Patrick Wardle 对 Ars 说,从技术上看,有了完全磁盘访问,任何非 root 文件都可读,包括浏览历史、浏览器 cookie 和聊天记录。Ars 问 Meta:别的拿到这项权限的应用都能读,为什么 Muse 不能。Meta 公关只是再次引用 Singleton 的同一段话。
Ars 写,苹果的声明至少看起来和 Singleton 的说法相矛盾。Singleton 的意思是,没有打开连接器,Muse 就不可能读到信息。Meta 公关没有回答周五发出的问题。目前没有已知的、其他应用滥用这项权限去读信息和浏览历史的报告。Ars 也写,周五的声明有可能不是在指 Muse,但发布时间紧接这场公开争论。
[1]苹果宣布这件事,是在 Wardle 披露一种 Muse 配置的 11 天之后。那种配置让 Mac 上的其他应用或代码能够完全控制这个助手,进而接触 Muse 所能接触的同一批资源。这里不写那种配置怎样被触发。
同一时期,亚马逊把 Muse 挡在自己的平台之外。亚马逊的理由是,这类应用应当公开运行,并尊重服务提供方关于是否参与的决定。
对正在使用这类助手的人,Ars 的建议是把权限配置得更谨慎。Aten 的经历也说明,谨慎本身不一定够。苹果说的是将要修改这项权限,这篇报道没有写出新设置的具体开关、生效的系统版本,或用户现在必须完成的操作。
[1]要点
- 苹果将修改完全磁盘访问,理由是它可能在用户并不充分了解时暴露文件、邮件、信息和浏览历史。
- 苹果没有点名 Muse。Meta 说还必须打开信息连接器;苹果的说明与这一点并不一致。
- 宣布发生在 Wardle 披露一种 Muse 配置的 11 天之后。新开关的具体样子,这篇没有写。