ChatGPT 可讀寫 Mac iMessage

8 月 20 日,OpenAI 為 macOS 版 ChatGPT 桌面應用程式新增了一款 Apple Messages 外掛程式。連接之後,ChatGPT 能讀取並搜尋這台 Mac 上的 iMessage、簡訊與 RCS 訊息紀錄,也能代為草擬、傳送和刪除訊息。所有訂閱方案都能使用,在 ChatGPT Work 與 Codex 中同樣有效。

使用範圍劃分得相當明確。這款外掛只隨 Apple 自研晶片版本的桌面應用程式釋出,Intel Mac 無法使用;網頁版與行動版也沒有這項功能。想要使用,必須擁有搭載蘋果自研晶片的 Mac,並在系統中授予「訊息」App 的存取權限。

預設先擋一道,也能自行解除

OpenAI 把安全閥設在傳送這一步。預設狀態下,訊息內容與收件人都必須經使用者確認過目才能傳送。覺得麻煩的人,可以依對話逐一關閉確認機制,之後該對話中的訊息就會直接傳送。

官方對這項開關的說明相當直白:持續授權會移除「你在 ChatGPT 以你的身分傳送訊息前,最後一次檢視的機會」。

這句話把權限設計中最棘手的部分攤在了眼前。逐則核准比較安全,但用久了會嫌麻煩;一次授權省事,出問題時卻沒人攔得住。多數人最後會怎麼選,看看有多少 App 一路被點成「一律允許」就知道了。

從讀得到,到傳得出

讀取與寫入是性質不同的兩種權限。讀取聊天紀錄,模型拿到的只是脈絡,能讓回答更貼合情境;代為傳送訊息,模型動用的卻是使用者的社交身分,收件人看到的是使用者本人。

這一步並非 OpenAI 獨走。過去一季,主流助理紛紛從唯讀整合走向可寫入的操作,電子郵件、雲端硬碟、行事曆都陸續開放。桌面端是最容易打通的地方:應用程式安裝在本機,只要系統權限一經授予,助理就能直接取用本機資料,不必等平台開放 API,也繞開了伺服器端整合那套審核流程。

風險面也隨之擴大。既能讀取外來訊息,又能代為傳送訊息,這樣的組合正是提示詞注入(prompt injection)的典型攻擊目標——陌生人傳來一則精心設計的簡訊,內容就會進入模型的脈絡;如果使用者先前已關閉傳送確認,後續動作就少了一道人工把關。這部分屬於風險推演,目前尚無公開案例,但這樣的權限組合確實存在。

「在本機執行」是個含糊的承諾

OpenAI 向彭博社表示,這款外掛在本機執行,且不會為所有訊息建立索引。這句話留下了不小的解讀空間:不建立全量索引,不代表查詢時不會把片段送回雲端;外掛跑在本機,也不代表推論同樣在本機完成。追問細節的媒體目前還沒有得到更明確的答覆。

只在 Apple 自研晶片上釋出這項事實,反而提供了一點線索。僅支援 arm64 通常意味著有依賴 Metal 或神經網路引擎的本機元件;如果所有運算都在雲端完成,Intel Mac 沒有理由被排除在外。

蘋果的處境有點尷尬

「訊息」是蘋果生態系中黏著度最高的應用程式之一。如今一款第三方助理取得了它的讀寫權限,走的還是 macOS 自身的授權管道,蘋果對此並未表態。

以蘋果這兩年在 Siri 上的推進速度來看,「讀取你的訊息、代為回覆」這類功能,原本應該由系統內建助理率先提供才對。這個位置,如今被別人搶先佔走了。

參考來源:9to5Mac、TechCrunch、CocoLoop、彭博社、OpenAI 官方說明;外掛的可用範圍、晶片限制與傳送核准機制經多家媒體交叉查核。