OpenAI 周四发布一款适用于 Mac 的插件,让 ChatGPT 能在 Apple 自带的“信息”(Messages)应用中读取、搜索并发送三种格式的消息。
要点概览:
- OpenAI 的 Apple Messages 插件可在 Mac 上读取、搜索、撰写、发送和删除 iMessage、SMS 与 RCS 对话。
- 安装时需在 macOS“系统设置”中授予“完全磁盘访问权”,并允许访问通讯录姓名及自动化工具。
- 苹果已于 7 月起诉 OpenAI 涉嫌窃取商业机密,而其尚未发布的新一代 Siri 也被设计为可搜索用户信息内容。
ChatGPT Messages 插件打通 iMessage、SMS 与 RCS
OpenAI 已在其 macOS 桌面应用中上线 Apple Messages 插件,用户可从 ChatGPT 内置的公开插件列表自行安装。该工具可接入本机已存储的 iMessage、SMS 和 RCS 对话,在用户指令下代写回复、总结长对话、删除消息,甚至添加附件,预设用例从家务分工到日程安排不等。
例如,插件可以从历史聊天记录中提取生日信息并写入日历,或在回复晚餐邀请前先查询行程安排。OpenAI 对所有订阅层级开放这款插件,但其仅在 ChatGPT Work 和 Codex 环境中运行,无法在普通聊天窗口直接使用。
目前只有搭载 Apple 自研芯片的 Mac 才能运行该插件。该功能不支持网页版 ChatGPT、手机端 App、Codex 命令行版本以及公司面向开发者的编辑器扩展。按照 OpenAI 说明,安装流程要求在系统设置中开启“完全磁盘访问权”——这是 macOS 级别最高、最宽泛的权限之一——同时放行对通讯录姓名及自动化工具的访问。
延伸阅读:iPhone 18 Pro Max 或获可变光圈,小尺寸 Pro 无缘
“完全磁盘访问权”触碰苹果隐私红线
完成授权后,插件通过 AppleScript 和辅助功能权限来“遥控”Mac 端 Messages。OpenAI 并未披露苹果是否参与开发或审查。多位安全专家指出,这种深度系统访问带来“提示注入”(prompt injection)的额外风险:助手会读取由他人撰写的文字,可能在不知情的情况下执行对话中隐藏的指令。
为降低风险,OpenAI 设定所有指令默认弹出确认界面。用户可以对单个会话临时取消这一核对步骤,但 OpenAI 在文档中明确不鼓励关闭确认,因为这等于放弃在以自己名义发出消息前的“最后一眼”。公司产品团队成员 Ari Weinstein 表示,即便如此,用户仍可在发送前编辑任何草稿。
苹果与 OpenAI 的攻防战延伸到“信息”
多年来,苹果始终将信息加密与隐私保护作为硬件溢价的重要卖点。面对这款能深度操控 Messages 的第三方工具,苹果方面未予置评,而插件上线的时间点也颇为敏感——两家公司正因商业机密纠纷在联邦法院交锋。
苹果已于 7 月 10 日将 OpenAI 告上法庭,指控数名前员工为该初创公司带走硬件机密。OpenAI 则回应称,未见任何实质性证据支撑苹果的说法。
在此之前,苹果曾多次封堵第三方绕道接入 Messages。2023 年,能让 Android 用户使用 iMessage 的 Beeper Mini 应用被苹果出手“封杀”。与此同时,苹果自研的全新 Siri AI 虽尚未正式发布,却被设计为可在本地设备上遍历用户信息与其他内容——这一点被苹果视为与竞品语音助手拉开差距的关键。





