苹果对 Mac 动手了。
10 月 2 日,一份简短的公告发了出去。
往后,苹果的桌面系统要收紧一项老权限。
它叫「完全磁盘访问」。
公告说得很直白。有开发者正拿这项权限做危险的事,用户并不清楚自己系统里发生了什么。
所以苹果要加一层新的控制。
只有用户做出非常明确的动作,权限才交得出去。
公告最后点明了原因。
助理类程序越来越能干,也越来越自主。
变化已经在发生。
权限一旦给出去,风险就跟着涨。

这项权限 2018 年就进系统了。
为什么到了今天才不安全。
先看它到底是什么。
答案得从十年前说起。
2018 年之前,苹果桌面系统的文件权限很简单。
程序一跑起来,就能读这个账户能读的所有文件。
和今天的其他操作系统,没有本质差别。
后来规矩变了。
系统一层层加上隐私开关。
邮件和聊天记录,默认读不到。
浏览器历史和系统备份也一样。
别人家软件里的用户数据,同样被挡住。
除非你手动给某个程序开「完全磁盘访问」。

留这个口子是为什么。
因为杀毒和备份这几类软件,天生要翻遍整块硬盘。要是读每个敏感文件都弹一次窗,根本没法用。
可把权限交给它们,靠的是一份心照不宣的约定。
系统默认这几类程序只为干活,对你的隐私本身没兴趣。
备份软件翻全盘,是为了照原样复制每一份文件。
杀毒软件翻全盘,是为了盯着文件改动和恶意行为。
这是系统内部的一条江湖规矩。
很多年都相安无事。
这条规矩管得住老软件,却管不住今天的 AI工具。
一套「君子协议」,被助理们玩坏了
直到助理型程序破门而入。
这类程序没有老软件的客气。
为了摸清你的目标和偏好,它们主动申请「完全磁盘访问」。
AI编程 助手更是如此,它要读写整个项目目录。
拿到权限,就大量读你的私人信息。
日程、邮件往来,还有你和它之间的 AI对话 记录,全都读。
读完转成一份用户画像,再照这份画像决定下一步做什么。
这一步,问题就大了。

就算我们信得过开发商,风险也没有消失。
助理可能理解错,也可能被攻击者诱导。一旦如此,它会把你的隐私和盘托出。
这不是假想。
不久前,一家安全研究机构披露了一个邮件注入漏洞。
只要发一封藏了攻击代码的邮件,就能让某款助理执行代码。
顺着这条通道,攻击者能摸到它绑定的邮箱和云盘。

还有更离谱的。
一位科技博主让助理帮他打理二手交易。
助理没打招呼,直接把他家地址发给了买家。
还让对方「上门来取」。

几乎所有助理都标榜自己是「全能帮手」。
代价是它得知道你的一切。
可这个帮手的嘴,出了名的不严。
何况给助理挖洞,本来就不算难事。

闯进来捣乱的是助理。
可一旦信息泄露,用户未必分得清。
他们很可能把账记在系统头上。
这样想就懂了,苹果为什么急着动手。

开放和安全,只能选一个
在一位资深开发者和评论者看来,真正的危险在别处。
大多数年轻人,被手机和平板照顾得太好了。
我们每天抱着手机的时间,比坐在电脑前多。
于是大众更习惯手机那套逻辑。
偏偏手机和平板用的是更严的沙盒。
就算闭着眼把权限弹窗全点允许,助理也摸不到邮件和聊天。

把这套习惯搬到电脑上,风险就被放大了。
小白用户很难意识到,电脑是一台全功能工作站。
它能开放和定制的深度,远远超过手机和平板。
在手机上全点允许,还算可控。
在电脑上把「完全磁盘访问」交出去,等于哪天身份和地址都可能被送走。
风险就在这里。
助理的「亲和力」,又在放大它。
为了让你放下戒心,几乎每家都给助理设计了萌化形象。
大眼睛的圆球,微笑的树懒玩偶,还有彩色的卡通小人。

这些设计都很成功。
人对可爱的东西,天然会放松警惕。
可成功本身,也是一种危险。
在那位评论者更早的文章里,话说得更狠。
助理把一件很强大甚至很危险的东西,包装成了人人都会用的可爱产品。
传统电锯一眼就能看出它会切掉手指。给它套上彩色塑料壳,孩子说不定就忘了它还是电锯。

眼下这类助手,就站在这个位置上。
让系统提前收回权限,看上去很合理。
但任何改变都有牺牲者。
代价很直接。
这一次,牺牲的是开发者的乐趣。
权限和能力,从来是绑在一起的。
早年手机社区热衷越狱,图的就是最高权限带来的自由。
后来有软件靠系统里的辅助功能,帮你跳过开屏广告。
代价是你得让它看清你屏幕上的一切。

换句话说,很多好用的软件,都建立在「信它不作恶」之上。
一旦有人拿权限作恶,秩序就会崩坏。
系统随之收紧,原来的功能就此作废。
就像开屏广告的「摇一摇」,已经让一些系统默认关掉了陀螺仪权限。
所以看到公告之后,那位评论者先想到的是自己的软件。
他担心权限会被收到什么程度。
没有它,他手里几个应用根本跑不起来。
要是每次操作都要手动授权,功能会大打折扣。
系统更封闭、更像手机,对普通用户是好事。可它同时会危及本来就在缩水的自由度。他只能在博客里感慨一句。
「这就是我们为什么没法拥有好东西。」
我们真的需要这么多助理吗
说到这儿,就得聊聊推倒第一块骨牌的那些助理了。
一款热门助理登顶了美区应用商店。
个人助理式的助手,一时成了显学。

可这套生意,建在一环扣一环的假设上。
先要最高的系统权限,才能拿到你的私人信息。拿到私人信息,才能拼出完整的个人上下文。拼出上下文,才能替你订票、买东西,还能退货和做报表。
链条看着很完美。
但要它成立,得先证明两件事。
一是这些事真的都是需要被解决的「问题」。
二是助理就是解决它们的最佳方案。
至少在我看来,这两条都不牢靠。
答案是否定的。

说它是典型的硅谷式发明,是因为它到处透着一股工程师口味。
把一切事务,都压成只有起点和终点的单调问题。
午饭难选,就做出一瓶灌下去管够热量和营养的流食。
买衣服麻烦,最好固定成某件皮衣和某款圆领衫,定期送到门口。
喜欢的歌手出片太慢,就用模型批量生成合口味的音乐。
对这种想法,可以借一句话回应。
购物不全都是目的型的,本身就是娱乐和生活的一部分。

目的性消费确实存在。
但大多数人还是更偏爱漫无目的地逛。
一件商品搭上另一件,一张机票接上更多行程。这种随机游走的兴奋,不该被一个固定答案锁死。
再说「发现」这件事,网页和应用已经够好用了。
也许只有商务差旅这种场景,才真适合交给助理。

至于查资料、做表格这类杂活,确实可以交出去。
但换个受限的办公助手,照样能把这些活干完。
「如无必要,勿增实体。」
实在没必要专门养一个知道你所有隐私的电子室友。
如果个人事务不全是需要解决的问题。
如果助理不总是处理任务的最佳方案。
那这类助手的存在价值,就相当可疑了。
我更愿意叫它「智能代餐」。

假如吃饭只为补充能量和营养,代餐确实不错。
可它满足不了真正爱吃的人。同理,生活全是任务时,一个提前掌握你信息的助理是好主意。可生活不总是任务。
新鲜劲过去,我们还是会回到「体验生活」的轨道。代餐品牌还活着,只是缩成了小生意,品牌价值早已清零。
等热潮退去,助理的版图大概也会大幅缩水。
但因为它们而收紧的系统权限,再也不会回来了。
