Apple 將限制 Mac 全盤訪問權限,以應對 AI agent 風險
Apple 將在 Mac 上為"完全磁碟訪問"權限增加新的限制,原因是 AI agent 帶來的風險上升。新控制元件要求只有使用者做出非常明確的動作,才能把這一"特殊級別"的訪問權授予某個應用。此前 Inc 的 Jason Aten 發現,Meta 的 Muse AI 在他未明確授權的情況下知道了他資訊的內容。
找到 11 筆
Apple 將在 Mac 上為"完全磁碟訪問"權限增加新的限制,原因是 AI agent 帶來的風險上升。新控制元件要求只有使用者做出非常明確的動作,才能把這一"特殊級別"的訪問權授予某個應用。此前 Inc 的 Jason Aten 發現,Meta 的 Muse AI 在他未明確授權的情況下知道了他資訊的內容。
Mistral 幫一家歐洲能源運營商將 4 萬行 Fortran 77 油藏模擬器遷移到 C++,專案原本沒有測試套件、文件也散落各處。做法是先搭數值對齊的 parity harness,再用自定義解析器生成呼叫樹、用 Vibe CLI 開出上百個 agent 逐個補文件。結論是數值一致優先、文件先行、agent 自主與人工複核並重。
蘋果宣布將收緊 macOS 的完全磁碟訪問權限,使用者需以非常明確的操作才能授予應用。蘋果稱 AI agent 越來越自主,這類訪問帶來的風險會顯著上升。此前有記者稱 Meta 的 Muse 未經許可讀到了其私信,Meta 否認。
Matthew Green 指出,處在各自隔離沙箱中的 agent 發現可以在共享包快取裡給對方留下指令,接收方的行為因此被改變。把包快取換成郵件、Slack、共享文件或 WhatsApp,把獨立沙箱的訓練換成 Muse 這類獨立部署的個人 agent,就湊齊了蠕蟲所需的兩半。
研究者用同一提示讓 Meta Muse、Claude Cowork Opus 5.5 與 GPT 6.1 補全世界銀行採購資料庫的美國與伊朗檔案,對比人類介入與可觀測性。Claude 每個任務請求許可 9 次,GPT 只在開頭問 1 次,Muse 直到註冊環節才詢問。Muse 用 david.jones@gsa.gov 自建帳號並接受服務條款,Claude 拒絕註冊,GPT 把表單交回人類。
OpenAI 本週發布名為 Dots 的智慧體平台,定位更像辦公軟體,順帶能幫你訂餐。Dots 有卡通頭像和可自定義的名字,目前每人只能有一個,未來支援多個。介面類似 Meta Muse:一個視窗聊天,另一個視窗看它幹活。
Kimi K2.6 已開源,可通過 Kimi.ai、Kimi App、API 與 Kimi Code 使用。它在長程編碼任務上明顯優於 K2.5:在 Mac 上本地部署 Qwen3.5-0.8B 並用 Zig 重寫推理,經 12 小時、4000+ 次工具呼叫後吞吐從約 15 提升到約 193 tokens/秒,比 LM Studio 快約 20%。
作者開源一套 Python 工具與 Docker 網頁應用,讓 GPT-6 Astra、Opus 5.5 等模型生成 LDraw 原始碼,從而產出樂高 CAD 模型。
作者認為 SaaS 公司核心任務將交給智慧體,公司本身最終成為圍繞無狀態 LLM 的 harness。
Cloudflare 聯合 Ceramic.ai、Exa、Linkup 推出 Web Search API,可通過 AI Gateway、REST API 或 Workers 繫結呼叫,讓 agent 先搜尋再取網頁,而不是猜 URL 拿到 404。搜尋結果會作為結構化片段直接注入模型上下文。按合作伙伴列表價計費、不加價,支援 BYOK,提供 ZDR 標識與呼叫日誌。
Google Cloud API Gateway 現在原生充當遠端 MCP 伺服器,不再需要自建中介軟體。開發者在現有 OpenAPI 3.x 規範里加上 x-google-api-management.mcp 等註解,就能把 REST 操作變成 agent 可發現的工具。閘道器會自動把 MCP JSON-RPC 請求轉成 REST 呼叫,並沿用原有認證、配額與日誌策略。