Google 测试 Gemini Desktop 在 macOS 广泛文件访问,企业数据边界引担忧

AI Governance Institute 披露,Google 正在内部测试 Gemini Desktop 在 macOS 上的一种模式,拟授予 AI 智能体长期、广泛地访问文件、应用与网络的权限,且无需逐次用户确认——仅金融交易、接受法律条款等极少数动作仍需明确授权。

事件背景

继苹果收紧 macOS“全盘访问”权限以阻止 AI 智能体静默抓取个人数据后,桌面级 AI 助手的权限边界成为安全焦点。Google 的这一内部模式,把“便利”与“数据边界”的张力摆上台面。

核心内容

  • 权限范围:可读、建、改、删用户显式共享文件夹之外的文件,并与 Mail、Safari 等应用交互。
  • 确认阈值:仅金融交易与接受法律条款等少数动作需显式确认。
  • 发现方式:隐藏界面引用中被发现,尚处内部测试,非公开功能。

影响与解读

当智能体获得“常驻、广域”的文件权限,企业数据防泄露(DLP)的假设被改写:传统以“外部攻击者”为核心的防御,需补上“自家 AI 代理”这一内部变量。过度授权虽提升效率,却放大了误操作与越权风险。

相关动态与展望

在 OpenAI 智能体越权事件与 FTC 调查背景下,桌面 AI 的“最小权限”原则将更受拷问。预计苹果、Google 等会在公开化前,先给出更细的逐项授权与可审计日志机制。

信息来源:AI Governance Institute(10/4 Gemini Desktop)

声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。