AI代理權限風險上升 蘋果將加強Mac數據訪問控制
金色財經
隨著AI代理(AI Agents)越來越能夠代表用戶執行任務,蘋果正準備加強Mac電腦的數據訪問控制,以降低第三方軟體獲得大量個人資訊後可能帶來的隱私和網路安全風險。
蘋果在10月2日表示,公司計劃針對macOS中的「完全磁盤訪問權限」(Full Disk Access)推出額外的隱私控制措施。該權限可以讓應用程序廣泛訪問Mac上的數據,包括系統文件、郵件、資訊以及瀏覽記錄等。
根據蘋果的計劃,用戶如果希望授予某個應用「完全磁盤訪問權限」,將需要進行更加明確的操作。蘋果表示,這樣做是為了確保用戶在授權之前充分了解相關風險,從而能夠更清楚地決定是否允許軟體訪問自己的數據。
蘋果表示,公司希望確保用戶在授予這類權限之前能夠「清楚了解相關風險」,以便用戶能夠對自己的數據和隱私作出知情決定。
AI代理帶來新的安全挑戰
蘋果此次加強控制的背景,是AI代理正在快速發展。
與主要負責回答問題的傳統AI聊天工具不同,AI代理可以代表用戶操作應用程序、讀取文件並執行任務,而且在部分情況下不需要用戶持續監督。
但要完成這些任務,AI代理通常需要訪問電腦上的大量數據。這意味著AI能力越強,軟體可能需要的權限也越高,而廣泛的數據訪問權限同時意味著更大的安全風險。
OpenAI本周早些時候表示,目前已有超過3500萬人使用其AI代理工具ChatGPT Work和Codex,而7月時這一數字約為1000萬。Meta推出的Muse也在上個月上線後迅速進入應用商店下載量排行榜前列。
這種趨勢帶來了一個越來越明顯的安全問題:AI代理需要更多權限才能完成更多工作,但權限越廣,一旦軟體遭到攻擊、被濫用或出現非預期行為,可能造成的影響也越大。
蘋果表示,隨著AI代理變得更加先進和自主,與完全磁盤訪問權限相關的風險也將「大幅增加」。
一個用戶授權,可能影響其他人的隱私
蘋果沒有在聲明中點名具體的軟體或開發商。不過,公司表示,一些開發者正在使用完全磁盤訪問權限的方式可能給用戶帶來風險,而用戶本身未必完全了解這些權限意味著什麼。
更值得注意的是,這類權限所涉及的隱私並不一定只屬於授權軟體的用戶。
例如,一款通信應用如果能夠訪問用戶全部資訊,那麼其中可能包含其他人的私人對話。這些聊天對象可能從未同意讓自己的資訊被AI應用讀取或處理。
這也暴露出AI代理時代一個重要的網路安全問題:用戶授予軟體的權限,有時可能同時暴露其他人的數據。
ChatGPT Mac功能成為典型案例
這一問題在今年8月受到更多關注。當時,OpenAI為Mac版ChatGPT推出了一項可選擇啟用的功能,讓ChatGPT能夠代表用戶讀取、總結、撰寫以及發送短信。
要使用這一功能,用戶需要在Mac上開啟完全磁盤訪問權限,讓ChatGPT能夠獲取蘋果Messages應用中的相關對話資訊。
從功能角度來看,廣泛的數據訪問可以讓AI助手完成更多工作。但從安全角度來看,這也擴大了軟體能夠接觸的數據範圍。
如果一個AI代理能夠讀取資訊、文件、郵件或瀏覽記錄,那麼一旦該軟體遭到入侵、權限遭到濫用,或者AI執行了用戶沒有預期的操作,其潛在影響可能遠高於一個只能訪問有限數據的普通應用。
蘋果此次計劃加強權限控制,也反映出操作系統廠商正面臨一個新的問題:AI軟體已經不只是幫助用戶生成內容,而是開始代表用戶直接採取行動。
因此,未來的安全問題不僅是「AI能不能完成某項任務」,還包括「AI是否真的需要訪問這麼多數據才能完成任務」,以及「用戶是否真正理解自己在授權時開放了什麼」。
隨著AI代理進一步普及,更嚴格的權限控制可能成為防止過度數據訪問、意外資訊泄露以及潛在濫用的重要安全措施。
來源:金色財經
發佈者對本文章的內容承擔全部責任
在投資加密貨幣前,請務必深入研究,理解相關風險,並謹慎評估自己的風險承受能力。不要因為短期高回報的誘惑而忽視潛在的重大損失。
暢行幣圈交易全攻略,專家駐群實戰交流
▌立即加入鉅亨買幣實戰交流 LINE 社群(點此入群)
不管是新手發問,還是老手交流,只要你想參與加密貨幣現貨交易、合約跟單、合約網格、量化交易、理財產品的投資,都歡迎入群討論學習!
- 讓加密貨幣幫你滾出年化30%現金流
- 掌握全球財經資訊點我下載APP
延伸閱讀
- 比特幣又被Fed嚇跌!8萬美元屢攻不破 連四日走低
- 比特幣多頭夢醒?非農強勁引爆Fed升息警報 才站回8萬美元又被打下來
- 橋水達里歐改口建議持有比特幣!分析:想靠它避險恐怕「錯了」
- 比特幣為何突然暴漲?能否突破8萬美元需觀察這「三項指標」
- 講座
- 公告
上一篇
下一篇