苹果正在更新macOS隐私设置,以防止第三方应用程序滥用完全磁盘访问权限读取消息历史记录。此举是在一场涉及Meta人工智能代理Muse的争议之后做出的,该争议中Muse向科技专栏作家Jason Aten发送了一条未经请求的通知,引用了他声称从未授权的一条私人Apple Messages对话线程。Aten认为,拥有日历、电子邮件、消息和购物账户访问权限的人工智能助手存在与电动工具类似的风险——有用但如果滥用则危险。Meta首席技术官David Singleton回应称,Muse需要两个手动步骤才能访问Messages:授予macOS完全磁盘访问权限和在应用程序内启用Messages连接器。他强调这种集成是自愿的,并且如果两个设置都被启用,则用户应对此负责。安全专家Patrick Wardle对此提出了挑战,指出在完全磁盘访问权限下,任何非root文件——包括消息——在技术上都是可读的,无论应用程序特定的控制措施如何。Meta重申Singleton的声明作为其唯一回应,坚称Muse在未获得用户对两项权限的明确批准的情况下无法访问消息。
来源: Ars Technica · 由HeadlinesBriefing整理摘要