苹果公司表示,正在修改macOS隐私设置,以阻止第三方应用开发者滥用这些权限来访问消息记录。

周五的这一公告发布在科技专栏作者杰森·阿滕(Jason Aten)披露此前事件两周后。阿滕称,Meta公司新推出的通用AI智能体Muse向他发送了一条未经请求的通知,内容提及了他与一位同事在苹果信息(Apple Messages)中的一段对话。阿?feminine表示,他从未授权Muse读取其消息,并一直以为这些内容是无法被访问的。上周,社交媒体上大量用户对此表示认同,并指出这一事件表明,被授予访问日历、电子邮件、消息、购物账户等资源权限的AI助手,就如同电锯等电动工具一样——虽然可能有用,但若使用不当,便会造成实际损害。

各执一词

Meta首席技术官戴维·辛格尔顿(David Singleton)随后加入这场争论,提出了一个看似有力的反驳。他指出,若要让Muse访问苹果信息,用户必须手动授予其两项权限:一是macOS系统级的全盘访问权限,二是在Muse中启用消息连接器设置。

辛格尔顿表示:"Muse Mac应用中的消息集成功能是需要用户主动选择开启的。只有当macOS系统级的全盘访问权限被授予,且消息连接器被启用时,你的Muse才能读取消息内容。"

辛格尔顿的言外之意很明确:只有在阿滕同时启用了这两项设置的情况下,Muse才可能读取到他的消息通信内容,若果真如此,这位专栏作者只能怪自己,而非Meta。

本周早些时候,笔者采访了macOS安全专家帕特里克·沃德尔(Patrick Wardle),他对辛格尔顿的说法提出了质疑。他的理由是:"从技术角度来看,只要拥有全盘访问权限,任何非root文件都是可读的,包括浏览历史、浏览器Cookie、聊天记录等等等等。"笔者曾询问Meta,为何其他拥有全盘访问权限的应用都能读取消息,而Muse却不能,但Meta公关部门的唯一回应仍是重复辛格尔顿的那句话:"Muse Mac应用中的消息集成功能是需要用户主动选择开启的。只有当macOS系统级的全盘访问权限被授予,且消息连接器被启用时,你的Muse才能读取消息内容。"

如今,苹果公司正式澄清了这一问题。该公司在解释为何要调整全盘访问权限设置时写道:

"一些开发者正在以可能危及用户安全的方式使用全盘访问权限,使系统上的所有内容——包括文件、邮件、消息,甚至浏览历史——在用户并不完全知情和理解的情况下被暴露。对于通讯类应用而言,这还可能危及与用户进行通信的其他人的隐私。"

该声明还写道:

"随着AI智能体的能力和自主性不断增强,这种级别的访问权限所带来的风险也将大幅增加。我们致力于确保用户在授予此类访问权限之前,能够清楚理解相关风险,从而就自己的数据和隐私做出明智的决定。"

苹果公司没有具体点名Meta、Muse或任何其他应用及开发者。尽管目前没有已知报告显示其他应用滥用全盘访问权限读取消息和浏览历史,但周五的这一声明确实有可能并非针对Muse事件而发。不过话说回来,这一公告的发布时机——紧随社交媒体上的一场大规模争议之后——使这种可能性显得颇为可信。而且,至少从表面上看,苹果的声明似乎与辛格尔顿关于"若未启用连接器,Muse便无法读取消息内容"的说法相互矛盾。Meta公关部门没有回应周五发出的提问。

苹果的这一公告发布于沃德尔披露Muse某配置漏洞的11天后,该漏洞使得Mac上运行的任何应用或代码——包括通过日益有效的ClickFix攻击注入的指令——都能完全控制这款AI助手。由此,攻击者便能访问Muse所能访问的所有资源。此外,亚马逊此前也已将Muse从其平台封禁,亚马逊方面表示,所有此类应用"都应以开放的方式运作,并尊重服务提供商关于是否参与的决定"。

综合这些事件来看,Muse或许并不值得拥有Meta所宣称的、为使其正常运作所必需的这种超高访问权限。使用该助手的用户应当谨慎配置权限,不过正如阿滕的经历所表明的,这种预防措施的作用也十分有限。

Q&A

Q1:苹果为什么要修改全盘访问权限设置?

A:因为一些开发者正在以可能危及用户安全的方式使用全盘访问权限,使系统上的文件、邮件、消息甚至浏览历史在用户不完全知情的情况下被暴露,随着AI智能体能力和自主性增强,这类风险将大幅增加。

Q2:Meta的Muse智能体是如何引发争议的?

A:专栏作者杰森·阿滕称Muse向他发送了一条通知,提及了他与同事在苹果信息中的对话内容,而他从未授权Muse读取消息,这引发了公众对AI助手过度访问权限的担忧。

Q3:拥有全盘访问权限的应用真的能读取所有消息吗?

A:安全专家帕特里克·沃德尔表示,从技术角度看,只要拥有全盘访问权限,除root文件外的任何文件都可读取,包括浏览历史、Cookie和聊天记录等。

ArsTechnica