英国独立网页开发者 David Bushell 近日公开发文,指责升级至代号为 Golden Gate 的 macOS 27 后,系统移除了关闭 Apple Intelligence 的全局控制总开关。即便用户此前已显式关闭该功能,新系统不仅自动拉起无法彻底终止的后台常驻进程,更在本地牢牢占据了高达 22.28 GB 的固态硬盘空间;用户若想眼不见为净,只能退而求其次,在屏幕使用时间的家长控制设置中将相关界面元素隐藏。

这起事件迅速引发极客社区对科技巨头知情同意机制的声讨。表面上看,这是一场因普通用户误读系统底层机制而起的技术风波;但往深处剖析,它实质上标志着苹果在系统架构层面的关键转向:端侧人工智能模型正在从按需下载的附加特性,被强行固化为不可拆卸的操作系统基础设施。在本地优先的隐私修辞之下,用户对物理硬件的自主掌控权正在被系统性剥夺。

macOS 端侧 AI 控制权变迁 早期架构(如 macOS 15) · 属性定义:可选系统附加服务 · 控制机制:配备显式全局总开关 · 存储状态:模型按需拉取,关闭可卸载 · 用户权利:拥有完整的退出拒绝权(Opt-out) 演进架构(macOS 27) · 属性定义:底层操作系统强制基建 · 控制机制:移除关闭总开关,进程常驻 · 存储状态:强制锁定 22GB 物理存储空间 · 用户权利:仅能通过家长控制折衷隐藏入口

15分钟回传的技术乌龙,与真正消失的退出总开关

要厘清这场争议,首先需要剔除情绪化传播中的事实水分。原作者在博文中提及,自己在 macOS 15.3 中发现系统每隔 15 分钟向母公司回传一次个人数据,并据此认定苹果违背隐私承诺。然而核对官方技术文档可知,该指控源于对系统底层保护逻辑的典型技术误解。

新系统移除了控制总开关,底层常驻进程被彻底固化(示意图)
新系统移除了控制总开关,底层常驻进程被彻底固化(示意图)

所谓 15 分钟的周期,实际上对应着两个独立的本地安全设计。其一是 Apple Intelligence 隐私透明度报告的本地日志导出范围,系统默认提供过去 15 分钟与过去 7 天两个时间跨度供审查;其二是苹果为了防止用户网络轨迹被关联追踪,在 Spotlight 与 Safari 建议中采用了每隔 15 分钟 轮换一次随机标识符的去标识化方案。换言之,苹果的设计意图是规避追踪,而非高频回传窃密。

但澄清这一技术误读,并不能掩盖 macOS 27 带来的真正倒退。在此前版本中,系统设置里保留着清晰的退出路径;而升级至新系统后,全局性的关闭选项被彻底移除。用户即便在设置中停用 Siri,也仅仅是关闭了前台的语音交互通道,后端的端侧基础模型与调度进程依然常驻后台。开发者如果试图使用命令行执行底层强行删除,会直接遭到系统完整性保护机制的拦截。部分用户为了释放资源,甚至不得不将系统语言与 Siri 故意切换为非匹配语言,利用语种不兼容的工程缝隙绕过模型加载。

当端侧模型被固化为操作系统底座,用户对硬件存储的绝对所有权就此终结。

宣称与实测的落差:高昂存储阶梯下的22GB沉没成本

除了控制权的流失,更切中用户痛点的是不可逆的硬件侵占。根据官方文档说明,运行端侧模型所需的最低可用存储空间仅为 7 GB,且声称在功能停用后系统会自动清理对应资源。但现实环境中的资源开销与官方口径存在显著落差。

不可拆卸的模型常驻后台,直接挤占昂贵的板载物理存储
不可拆卸的模型常驻后台,直接挤占昂贵的板载物理存储

科技媒体 Ars Technica 在搭载 M3 芯片的 MacBook Air 上实测显示,macOS 27 内置的 Apple Intelligence 实际霸占了约 22.42 GB 的存储空间,并将其定义为不可分离的系统组件。Bushell 本地实测的 22.28 GB 也佐证了这一数字。即便剔除多语言资产包、测试缓存以及 APFS 容器统计算法的误差,极客社区的大量反馈也证明,系统在停用相关表面功能后,仍会长期常驻 8 至 14 GB 的未回收空间。

Apple Intelligence 存储空间需求与实测偏差 官方文档最低要求 7 GB(官方标称底线) 停用后社区残留均值 8 – 14 GB(回收机制延迟或失效) Ars Technica 实测占用 22.42 GB(M3 MacBook Air) 注:作者本地实测值为 22.28 GB,MacBook 扩容阶梯成本约为 £500 / TB。

这种常驻占用对于选购 256GB 或 512GB 标准配置的入门机型用户尤为苛刻。在硬件供应链中,苹果向来以极其昂贵的内存与固态硬盘阶梯定价著称,每增加 1TB 存储的官方升级费用高达 500 英镑。Bushell 折算,被强制占用的这 22GB 空间相当于让用户平白损失了价值约 11 英镑 的物理硬件资产。当消费者花费高价购置的有限存储,被一套自己明确拒绝、甚至判定为冗余的工具强行充塞,这种工程设计就很难再用技术进步来开脱。


固件化趋势蔓延:科技巨头集体遭遇拒绝权信任危机

苹果在此次争议中的底气,源于其构建的端侧优先与私有云计算(Private Cloud Compute)架构。在数据治理维度,苹果对未登录 ChatGPT 的外发请求明确承诺不保留数据且不用于算法训练,相较于微软普通消费者版 Copilot 默认保留会话长达 18 个月并需手动关闭训练授权的做法,苹果的隐私防线确实更为严密。

常规外设均可自由关闭,唯独核心模型被强制锁死在常驻状态
常规外设均可自由关闭,唯独核心模型被强制锁死在常驻状态

但安全架构上的领先,无法对冲控制权层面的倒退。事实上,将模型固件化的做法并非苹果独有,而是整个桌面计算阵营在新一轮竞赛中的普遍策略:

厂商与系统平台独立卸载能力核心模型常驻机制存储占用规模隐私与数据训练规则
Apple (macOS 27)不支持(仅能隐藏入口)底层端侧模型与进程常驻锁定22.28 – 22.42 GB 实测占用未登录请求不留存、不用于训练
Microsoft (Copilot+ PC)前台应用可独立卸载Phi Silica 本地模型缺乏一键卸载Recall 分配 25 – 150 GB历史最长留存 18 个月,可单独关闭训练

微软虽然允许用户直接卸载独立的 Copilot 应用,且 Recall 检索功能需要显式确认开启,但其预装在 Copilot+ PC 底层的 Phi Silica 本地模型,同样缺乏向用户开放的全局卸载手段。两大巨头的工程部门不约而同地达成了一种默契:本地模型不再被视为一项由用户决定去留的软件应用,而是被升格为等同于图形驱动或网络协议栈的底层支撑。

这种工程逻辑与极客群体秉持的数字自治权产生了激烈碰撞。当端侧智能被强推为不可逆的时代标配,用户付出了真金白银换来的设备物理空间,却不再由自己说了算。

  • 风险.对于存储容量有限的基础款 Mac 用户,以及对系统后台纯净度有严苛要求的专业开发者而言,macOS 27 意味着物理硬件损耗与控制权折损的既成事实;在反垄断监管介入并强制要求厂商开放彻底卸载机制之前,升级系统已演变为一项不可逆的单向妥协。