ChatGPT推出Apple Messages插件,苹果的「隐私围墙」没倒,但多了一把「AI钥匙」

作者:拓荒牛 分类:默认分类 时间:2026-08-25 03:39
业财融合服务中心 - 运营部

一直以来,苹果都以严格的隐私保护著称。

端到端加密、设备端处理、最小化数据收集,让用户数据的控制权属于用户自身。依靠着成熟的隐私体系,苹果层层筑高护城河,就连他自己都无法读取用户的数据。

可曾想有一天,一款外部AI插件,也会进入苹果生态中最私密的数据空间?

01

ChatGPT可以读取iMessage

8月21日,OpenAI在Mac版ChatGPT中上线Apple Messages插件。

按照官方介绍,插件在获得用户授权后,ChatGPT可以读取和搜索Mac上的iMessage、SMS及RCS对话,查找联系人和历史消息,整理此前讨论的事项,起草回复,并通过Messages代为发送。

在OpenAI发布的演示视频中可以看到,用户要求ChatGPT检查前一天收到的消息,找出尚未跟进的对话,再结合日历核对读书会时间。系统很快提取出活动日期,生成回复,并停在发送前等待确认。

图源:OpenAI

整个过程中,用户均无需反复切换Messages、Notes和其他应用,也不必手动复制聊天记录。过去需要分别完成的消息搜索、信息核对和回复起草,现在只需一句自然语言指令就可以了。

这对日常生活真的很方便,现实中我们有很多任务,但因为这些任务可能很零碎,许多关键的信息,往往就被大量涌入的新消息所覆盖。

而Apple Messages插件获得权限后,ChatGPT可以重新查找相关对话,识别其中的人物、时间、地点和待办事项,再调用其他工具继续处理,能把散落在不同应用中的信息重新组织起来。

图源:OpenAI

不过,这项功能也还有些许限制。目前,它仅支持Apple Silicon,也就是arm64架构的Mac版ChatGPT,采用英特尔处理器的旧款Mac暂时无法使用。它只能在ChatGPT Work和Codex对话中调用,不适用于普通ChatGPT聊天,也没有直接进入网页端、移动端、Codex CLI或者IDE扩展。用户同样不能把Messages当成远程控制ChatGPT的入口。

02

苹果的隐私围墙仍在

看到这里,或许有人会问:苹果一直强调iMessage采用端到端加密,甚至连他自己也无法读取,为什么GPT却能看见这些消息?

其实不难理解,端到端加密保护的是消息在设备之间传输的过程。消息到达用户的Mac以后,需要在本机解密并显示,否则用户自己也无法阅读。

而当用户主动安装Apple Messages插件,并授予ChatGPT相应的macOS权限后,ChatGPT获得的是设备端访问能力,它调用的是Mac上已经解密并获得授权的Messages内容,并没有破解加密协议,也没有进入苹果服务器或绕过macOS的权限体系。

图源:网络

也就是说,苹果的围墙仍然存在,只是用户亲手打开了一道门。

对此,OpenAI也在发送环节设置了确认机制。默认情况下,ChatGPT需要展示拟发送的内容和收件人,获得用户批准后才能发出。

用户可以选择仅允许本次发送,也可以针对某个Messages对话设置长期发送权限。后一项权限开启后,ChatGPT可以直接向该对话发送后续消息,无需每次重新确认。

但这也带来了相应的风险。因为读取消息和代替用户发送消息,是完全不同的两件事。

读取出错,可能只是总结不准确。发送出错,消息会以用户的身份出现在另一个人的手机上。

而私人聊天又高度依赖关系和语境,同一句话出现在不同的人之间,含义和分寸可能完全不同。AI可以识别文字,却未必能够准确理解其中的情绪和默契。

图源:网络

OpenAI也意识到了这一问题。官方提醒道,对于可能包含不可信或误导性内容的对话,用户应当保留逐次发送审批。长期授权会取消消息发出前最后一次人工检查,因此只适合用户充分了解并愿意承担风险的场景。

用户可以在Computer Use设置中撤销长期发送权限,企业工作区管理员也可以直接关闭该插件。

说来也挺矛盾的,我们既希望AI足够了解自己,但又担心它知道得太多;希望它替我们说话,但又担心它说出来的并不是我们真正想说的。想要它自动完成更多工作,但又想其始终处于自己的控制之下。

究竟要给AI多大的权限?或许没有标准答案,只取决于人自己的取舍。

03

OpenAI想要的,远不止Messages

若把Apple Messages插件理解为一个“AI帮你回消息”的小功能,显然低估了OpenAI的意图。

过去几个月,OpenAI在桌面端做了很多事情,Codex被并入ChatGPT桌面应用;Computer Use让ChatGPT能够操作电脑软件;Computer History可以整理获得授权的应用和网站活动;如今,Apple Messages又补上了私人通信这块关键拼图。

把这些能力组合起来看,OpenAI想做的事情已经很清楚了:它希望ChatGPT成为一个理解用户目标、掌握任务上下文,并能调动其他软件完成工作的智能层。

过去,大家需要分别打开每一个应用寻找信息,未来可能更多地直接向AI描述目标,再由AI判断需要调用哪些数据和工具。原有应用依然存在,但AI开始站在应用之上,承担理解意图、组织信息和执行任务的角色,逐渐成为个人计算的新交互入口

而OpenAI要争夺这个入口。

04

写在最后

隐私是一件很奇怪的事。人们很少会在某一天突然把所有数据交出去,更多时候,它是在一次次看似合理的授权中逐渐让出去的。

一次开放通讯录,一次允许读取日历,一次连接邮箱,再一次打开Messages,每项授权都能节省一点时间,单独看也似乎没有太大风险。然而,当这些权限逐渐连接起来,系统可能比你自己都要了解你自己。

苹果的隐私围墙没有倒,OpenAI也没有破解iMessage。只是那扇过去只有用户能够打开的门,如今多了一把可以交给AI的钥匙。

钥匙交出去以后,AI可以帮助用户完成很多事情。但这把钥匙最终能打开多少房间,应该由用户自己决定。

当前用户暂时关闭评论 或尚未登录,请先 登录注册
暂无留言
版权所有:拓荒族 晋ICP备17002471号-6