
苹果收紧全磁盘访问以防 AI 代理滥用
苹果已更新 macOS 全磁盘访问规则,降低 AI 代理及相关应用静默读取大量用户数据的风险。此举回应了外界对自动化助手拥有过宽文件权限、可能在用户不知情下导出消息、文档或凭证的担忧。对正在部署本地或第三方 AI 助手的团队而言,实际含义很明确:宽泛访问不再是默认可图方便的选项。
墨尔本企业应优先检查什么
许多墨尔本专业服务、数字机构和中型企业在混合 Mac 设备与云端 AI 工具并行使用。员工常在安装阶段授予全磁盘访问,以便会议机器人、编程代理或知识助手索引本地文件。这一习惯如今与更严格的系统提示以及《澳大利亚隐私法》下的审计要求产生冲突。管理者应盘点仍持有全磁盘访问的应用,移除不再使用的权限,并对保留项记录合理的业务必要性。
本地场景很关键:法律、泛健康与金融服务等客户项目常存放在同步至共享盘的笔记本电脑上。带有旧权限的 AI 代理可能成为跨项目的意外数据通道。应将苹果的新控制与最小权限 MDM 配置、自动化短时令牌,以及明确的员工指引结合——优先“允许一次”,而非永久全磁盘权限。对销售代理式 Mac 应用的供应商,应询问其如何适配新权限模型,以及遥测数据是否存放在澳大利亚区域。
MultiViews Australia 建议将此事视为治理检查点,而非一次性 IT 调整。把 AI 用例映射到数据分类,确认同意与保留设置,并测试在拒绝访问时代理能否安全失败关闭。如此可在保留本地 AI 效率收益的同时,降低澳大利亚机构的泄露与合规风险。







