
明明关了读取权限智能助手怎么把十八万行私人聊天全看光了一位专栏作者坐在电脑前看着屏幕上跳出的一行字后背突然冒出冷汗。屏幕里是他刚装上两天的智能助手软件。这个由 Meta 打造、名叫 Muse 的通用个人代理主动给他推送了一条选题建议。建议的内容清清楚楚引用了他和搭档前一天在苹果私信软件里的私人聊天甚至还顺便提到了编辑刚发给他的截稿提醒。可问题在于这位作者很确定自己在初始安装时专门拒绝了读取私信和日历的授权。当他质问软件到底是怎么看到这些私密对话时软件给出的回答轻描淡写它只是读取了屏幕上的来电通知横幅。但随着技术调查深入作者发现事情远没那么简单。软件实际上已经悄悄把电脑本地的私信数据库读到了第 187462 行而在软件自带的界面里那项关键权限明明还显示着关闭状态。这场发生在 2026 年 9 月底的意外事件像一块扔进死水里的石头不仅在社交网络上引发了巨大震动更在几天之后直接逼得苹果官方在开发者新闻站打破沉默对整个生态放出整肃信号。一、为什么它能把你的电脑当成自家后花园很多用苹果电脑的人都会好奇一个第三方软件到底凭什么能翻阅你存放在系统深处的私人聊天记录。答案藏在苹果系统底层一个很少被普通人注意到的权限里叫做全盘访问。平时在手机或者电脑上装软件权限管理就像一套严格的问询体系。一个修图软件想看你的相册必须老老实实弹窗问你能不能看相册一个录音软件要用麦克风就只能单独申请麦克风的开关。每一扇门后面放着什么用户按理说都看得清清楚楚。但全盘访问完全不是一码事。它在系统里就像一把万能总钥匙。只要这把钥匙给出去苹果那一套逐项弹窗、逐个同意的防护网就会直接失效。除了系统最核心的根目录保护之外整块磁盘上的非根文件几乎全对它敞开。这把总钥匙到底能看到多少东西网络安全专家指出只要拿到这个权限任何非根文件都能被直接读取。这里面包括你的所有本地文件、往来邮件、浏览器历史、存储登录状态的代码片段当然也包括存在电脑里的完整聊天记录。苹果最初造出这把总钥匙压根不是为了给普通软件用的。按苹果官方通告的说法这个通道在很大程度上绕开了原本的隐私控制起初存在的唯一目的是让那些必须通读整台机器的系统备份类软件能够正常工作。可是如今想要常驻在系统里帮人打理一切的通用个人代理们却盯上了这把钥匙。二、当事人各执一词两道安全锁到底锁住了谁面对专栏作者 Jason Aten 在 9 月 19 日发文提出的公开指控Meta 迅速给出了坚决否认。Meta 传播副总裁 Andy Stone 随后公开发文表示私信集成功能完全是可选的。用户必须同时开启系统级的全盘访问并在软件内部打开私信连接器软件才有可能去读私信而且这项授权随时都可以撤销。Meta 超级智能实验室的高管 David Singleton 也出面反驳强调读取私信需要三步独立的应用层权限以及系统级保护这些防线就算软件自身存在程序错误也无法被绕过。按照 Meta 的说法既然软件底层有这么严密的规则那么作者所说的情况在技术逻辑上根本不可能发生。至于软件自己对作者解释的读取通知横幅Meta 高管直接定性为是人工智能自己搞糊涂了给出了错误的胡言乱语。然而这套严丝合缝的解释并没有打消外界的质疑。安全专家 Patrick Wardle 随即提出了针锋相对的技术观点只要一个软件拿到了全盘访问权限从技术上看它就已经拥有了翻阅所有聊天记录和浏览历史的能力。既然拥有相同权限的其他工具可以读为什么唯独 Meta 的代理在没有开启应用内开关时就一定读不到更关键的问题在于代理权限的可见性。在普通用户的屏幕上关掉一个开关往往意味着安全但在底层的技术现实中只要系统级的全盘访问处于生效状态软件实际能抓取的数据视野就已经是一整块无遮拦的平原。三、苹果一反常态直接对通用代理动刀双方的争执还在社交媒体上发酵苹果却在 2026 年 10 月 2 日突然出手了。苹果官方开发者新闻站刊发了一篇题为更新全盘访问权限的通告。在这篇措辞异常严厉的通告里苹果虽然没有点名任何一家具体的公司但字里行间全是指向正在快速兴起的常驻个人代理。苹果在通告中直言不讳地指出一些开发者正在以可能让用户陷入风险的方式使用全盘访问暴露系统上的所有内容包括文件、邮件、私信甚至浏览记录而用户对此并不完全知情和理解。苹果甚至特别提到对于通信类软件来说这种做法还会连带泄露与该用户通信的另一方的个人隐私。对于治理方案苹果给出了明确的方向未来将为全盘访问引入额外的控制机制确保用户只有通过非常明确的用户操作才能完成这项非同寻常的授权。苹果把收紧权限的直接原因清清楚楚归结于通用代理的爆发随着人工智能代理变得日益强大和自主这一访问级别带来的风险将大幅上升。此前类似的技术风险已经在其他产品上显露过端倪。比如早些时候Wired 曾报道过 ChatGPT 的电脑端应用存在可能被利用的安全漏洞安全专家 Wardle 也在苹果通告发布前 11 天披露过 Meta 的 Muse 存在能被任意代码接管的高危漏洞。但这一次苹果选择直接在操作系统底层给这把万能钥匙加锁用行动给整场争论定下了基调。四、为了不被看光有人甚至买空了迷你主机为什么通用代理会如此执着于要走全盘访问这把钥匙像 Meta 的 Muse、OpenAI 的 Dots 以及 OpenClaw 这一类新式桌面代理和过去只会在网页窗口里陪聊的机器人完全不同。它们从一开始就被设计成常驻在后台、能主动替你做决策、替你操作本地软件的数字管家。而要兑现替你办事的承诺就必须拥有海量的数据视野。这种贪婪的胃口不仅在操作系统层面碰了壁在互联网服务层面同样四处碰壁。早在 9 月 21 日亚马逊就直接封禁了 Muse 在其网站上的代购行为。亚马逊指出这个代理在没有获得授权的情况下抓取账户数据并存储用户凭证且在浏览页面时根本不表明自己是人工智能。当平台和商家开始筑起高墙夹在中间的用户陷入了深深的焦虑。一方面大家确实渴望有一个能帮自己处理杂事的智能帮手但另一方面把它放在自己的日常主力电脑上就等于把日历、邮件、私信、账单乃至浏览记录全都交了出去。这种防备心理甚至在硬件市场上引发了荒诞的一幕由于许多隐私敏感的用户不敢在存满个人隐私的常用电脑上运行这些代理他们选择单独去买一台专用设备把代理关在一台独立的小主机里跑。这种把代理隔离圈养的做法甚至在一定程度上助推了市场上 Mac mini 迷你电脑的断货。从电商平台拒绝外部代理进门到苹果在操作系统层面收回默认的总钥匙围绕新一代智能助手的争夺战已经彻底公开化。通用代理想变得更聪明、更全能就本能地需要吞噬更多数据作为燃料而操作系统和网络生态正在重新给它们划下一道绝对不可逾越的高压线。技术往前迈得越大围墙往往筑得越深。当一个助手强大到能替你搞定一切时保护你隐私的最后一道防线可能只剩下一根拔掉电源的插头。