7月15日不少用户刷到了ChatGPT Mac版更新后擅自读取本地文件的相关讨论,有人晒出AI精准返回本地目录路径的截图,瞬间勾起了不少人对隐私泄露的担忧。但顺着后续的社区讨论和官方更新说明深挖,我发现这件事的真相和最初的恐慌预判完全不一样。

Mac设备上的Notes应用与ChatGPT功能弹窗 · Mac端Notes应用显示ChatGPT文
最初爆料的用户反馈,自己只是随口问了一句丢失的项目文件去向,ChatGPT就直接返回了完整的本地目录路径,不少人第一反应是应用绕过了苹果的安全机制,偷偷扫描了全磁盘内容。但很快Reddit社区的技术用户就给出了完全不同的解释,这根本不是什么偷偷入侵的漏洞。
从macOS的基础运行逻辑来看,所有未被强制锁死在沙盒内的应用,本身就有权限访问用户配置文件所在的常规目录,这是操作系统留给软件存放自身配置数据的默认路径,属于全平台通用的正常运行规则,Windows和Linux系统也遵循同样的逻辑。
不少普通用户此前没有留意到,这次ChatGPT Mac版更新,同步上线了适配本地开发场景的Codex功能,这个模式本身就支持在用户授权后,调用类终端指令完成文件查询、代码修改等操作。爆料用户大概率是在无意识状态下开启了该模式,才触发了后续的路径返回。
很多人此前没有接触过Codex的底层运行机制,才会把正常的功能调用当成恶意窃密。它的核心运行链路其实是一套多轮迭代的闭环流程,完全不存在后台静默扫描的可能。
OpenAI7月14日刚发布的桌面端更新说明里明确标注,本地文件相关操作必须获得用户主动授权才能执行,在没有得到许可的前提下,AI代理完全没有权限擅自触碰用户的本地数据。
不少技术用户实测后发现,哪怕是开启了Codex模式,想要访问非工作区的其他目录,系统都会弹出二次授权提示,根本不存在无感知越权的空间。
从过往的应用审核规则来看,苹果对第三方应用的磁盘访问权限管控一直处于行业最严格的梯队,想要绕过系统自带的权限校验机制,几乎不可能通过App Store的上架审核。
这次引发讨论的路径返回内容,全部集中在ChatGPT自身的工作区目录范围内,根本没有触及用户的照片、文档等其他隐私分区,完全符合应用自身的权限边界。不少安全从业者实测后也确认,没有发现该应用存在任何越权扫描全磁盘的行为。
现在社交平台上超过半数的参与讨论用户,都已经厘清了事件的来龙去脉,不再将其判定为恶意隐私漏洞,只是普通用户对新上线的Codex功能不够熟悉,才引发了不必要的恐慌。
这次的小风波也给所有使用桌面端AI工具的用户提了醒,不用一看到相关讨论就过度焦虑,只要做好几个简单的设置,就能完全规避不必要的隐私泄露风险。
AI桌面端的本地能力迭代,本身就是为了进一步提升用户的办公效率,让工具可以更顺畅地对接本地项目文件,不用反复手动上传内容。我们没必要把所有新功能都当成隐私洪水猛兽,厘清运行逻辑之后,完全可以在安全边界内享受到技术迭代带来的便利。
回头看这次的小风波,本质上是AI本地能力落地过程中,用户认知和新功能之间的一次信息差碰撞。随着后续相关功能的提示逻辑进一步优化,这类误判事件也会越来越少,AI工具和操作系统的隐私防护体系,最终会找到更适配普通用户的平衡点。
更新时间:2026-07-20
本站资料均由网友自行发布提供,仅用于学习交流。如有版权问题,请与我联系,QQ:4156828
© CopyRight All Rights Reserved.
Powered By 61893.com 闽ICP备11008920号
闽公网安备35020302034903号