周一上午,公司行政在办公室的 MacBook 上装了一个新的 AI 助手,号称能整理发票、催收款项、草拟回复。安装过程中弹出一个窗口,要求开启一项设置。她点了“打开设置”,把一个叫“完全磁盘访问权限”的开关拨到开启,然后接着干活。
就这一下,这个 AI 助手可能已经能看到电脑里的每一封邮件、每一条 iMessage、浏览记录,以及所有文件夹里的文件。Apple 认为这个问题已经严重到必须处理,并在 2026 年 10 月 2 日宣布,将专门针对 AI 智能体收紧这项权限。
本文讲清楚这项权限是什么、AI 智能体为什么让风险成倍放大、对香港中小企业意味着什么,以及怎样用十分钟检查公司的电脑。
什么是完全磁盘访问权限?
完全磁盘访问权限(Full Disk Access)是 macOS 的一项设置,允许某个应用读取和修改 Mac 上几乎所有数据,包括邮件、信息、Safari 浏览记录和其他应用的私密数据。它会绕过系统平时用来隔离各个应用的隐私保护,必须由用户在“隐私与安全性”中手动开启。
这项设置从 macOS Mojave(10.14 版)开始提供,初衷很实际:备份软件如果读不到一半的文件,就不可能完整备份整台电脑。
打个比方,它就像酒店的门卡。平时每个应用只拿到一张房卡,只能开自己的房间。完全磁盘访问权限则是万能卡,每间客房、经理办公室,连保险柜都能打开。
Apple 为什么说 AI 智能体让风险上升?
Apple 在 2026 年 10 月 2 日表示,一些开发者使用这项权限的方式,让用户的文件、邮件、信息和浏览记录在用户没有充分理解的情况下暴露出来;而随着 AI 智能体越来越能干、越来越自主,风险将“大幅增加”。Apple 计划加入更严格的控制,但尚未公布时间。
据 MacRumors 转述的 Apple 开发者公告,今后真正想授予这种“非同寻常”权限的用户,必须通过“非常明确的操作”才能完成。
Apple 没有点名任何公司,但就在公告前不久,有报道称 Meta 的 Muse 智能体在一位记者的 Mac 上读取了私人 iMessage。据 The Hacker News 报道,Meta 解释说这需要同时开启两项设置:系统层面的完全磁盘访问权限,以及 Muse 里的信息连接功能。也就是说,AI 并没有违规,只是用户点了两次“同意”,却未必明白两者叠加意味着什么。
开启之后,AI 智能体能看到什么?
开启这项权限后,应用可以接触 macOS 平时锁起来的数据:邮件数据库、信息记录、Safari 浏览数据、时间机器备份,以及各个用户文件夹里的文件。AI 智能体实际读取多少,取决于它自身的设置、连接功能和防护措施,但门已经打开了。
以一台办公室 Mac 为例,能被接触到的包括:
--- 邮件应用里的全部邮件,包括供应商合同、工资单附件和银行通知。
--- 同步到这台电脑的所有 iMessage 和短信;如果员工用私人 Apple ID 登录,私人聊天也在其中。
--- Safari 浏览记录,能看出登录过哪些银行、税务和政府网站。
这对香港中小企业有影响吗?
有,而且往往比大企业更明显。小公司经常多人共用电脑,同一台机器上混着私人账号和工作账号,也没有 IT 部门定期检查哪些应用拿了哪些权限。一个人拨动一个开关,就可能让受《个人资料(私隐)条例》保护的客户资料外泄。
前台共用的电脑。铜锣湾一家美容院用同一台 Mac 处理预约、WhatsApp 网页版和邮件,老板几年前还在这台电脑上登录了自己的 iMessage。一个拿到完全磁盘访问权限的 AI 排程助手,就能同时接触客户档案和老板的家庭聊天。
关于这项权限,有哪些常见误区?
最常见的误区有三个:以为 Apple 提供的开关一定安全,以为用 Windows 就不受影响,以及以为大品牌应用只会读取需要的数据。这些想法都会让老板授予远超工作所需的权限。
“Apple 提供的开关,应该很安全。”Apple 自己的公告恰恰相反,它把这称为“非同寻常”的权限,原本只为备份和安全工具设计。
“我们用 Windows,跟我们无关。”Windows 没有同名的单一开关,但这并不意味着更安全。Windows 上的桌面应用一般拥有和登录用户相同的文件访问权,所以装在你账号下的 AI 智能体,通常能看到你能看到的一切。
怎样检查和限制 AI 工具的访问范围?
在每台 Mac 上打开“系统设置”,进入“隐私与安全性”,再点“完全磁盘访问权限”,逐一检查列出的应用,关掉所有不是你主动选用的备份或安全工具。然后为 AI 工具设立专用文件夹和独立用户账号,而不是开放整台电脑。
--- 第一步:记下每台 Mac 上已开启这项权限的所有应用。
--- 第二步:逐个问自己:这是我们主动选用的备份、杀毒或设备管理工具吗?如果不是,就关掉。
--- 第三步:为 AI 工具建一个“AI 工作”文件夹,只放任务需要的文件。
--- 第四步:在员工守则里加一句:未经老板批准,任何人不得给新应用授予完全磁盘访问或屏幕控制权限。
背后的原则在 IT 行业叫“最小权限”:只给每个工具完成任务所需的最小权限。对小公司来说,就是给房卡,不给万能卡。
AI 智能体需要完全磁盘访问权限吗?
对小公司来说,很少需要。备份或安全工具确实需要,但草拟邮件、整理发票的 AI 助手几乎从来不需要。如果供应商说必须开启,请问清楚工具会读取哪些数据、为什么一个文件夹不够用。把所有客户邮件开放给一个未经测试的工具,也很难说已经采取了合理措施保护个人资料(本文仅为一般信息,不构成法律意见)。
结语
完全磁盘访问权限原本为备份软件而设,后来却成了 AI 智能体的捷径。Apple 的公告是一次客气的提醒:这条捷径正在收窄,而点下“允许”的人要承担责任。
保护数据安全,不等于停用 AI 工具,而是要有意识地决定每个工具能看到什么。今天每台电脑花十分钟检查,远比明天向客户解释数据泄露划算。如果你正在规划更大的 AI 项目,在选择私有 AI 还是云端订阅时,同样要先想清楚数据放在哪里。用 AI 要谨慎,但不必害怕。懂AI,更懂你 UD相伴,AI不冷。
由 UD AI 团队审阅。
想用 AI 提效,又不想把电脑的万能卡交出去?UD 在安全沙盒中为你部署 AI 员工,权限由你决定,UD 团队手把手教你,从界定 AI 能看到什么,到正式上线,全程陪你走好每一步。