Den afgørende hardwareforskel er, at Messages-integrationen i øjeblikket kun understøtter Mac-computere med Apple Silicon. Den generelle ChatGPT-app til macOS kan køre på macOS 14 eller nyere på både Apple Silicon- og Intel-processorer, men det betyder ikke, at en Intel-Mac kan bruge netop dette plugin.
Den nye desktop-app samler Chat, Work og Codex. OpenAI beskriver Work som et miljø til længerevarende opgaver i flere trin, mens Codex er rettet mod softwareudvikling og teknisk arbejde. Messages-pluginet udvider disse agentbaserede arbejdsgange til en personlig kommunikationsapp.
Som standard skal ChatGPT bede brugeren om at godkende både den foreslåede besked og modtagerne, inden den sendes. Det er en vigtig beskyttelse mod en forkert formulering, en forkert kontakt eller en besked, der sendes uden brugerens viden.
OpenAI advarer mod at bruge vedvarende godkendelser uden omtanke. En permanent godkendelse fjerner den sidste mulighed for at gennemgå den enkelte besked, før ChatGPT sender den som dig.
Forskellen mellem at læse og sende er væsentlig. En opsummering kan være upræcis eller ufuldstændig, men en sendt besked kan straks få sociale, professionelle, økonomiske eller omdømmemæssige konsekvenser. Ved almindelig brug bør godkendelse før hver afsendelse derfor være slået til – især ved ukendte modtagere eller følsomme emner.
OpenAI har beskrevet pluginet som lokalt kørende på brugerens computer og sagt, at det ikke opretter et indeks over alle brugerens beskeder. Den tilgængelige dokumentation fastslår dog ikke fuldt ud, at alle beskeder kun forbliver på Mac’en eller aldrig behandles eller gemmes af OpenAI.
Den forsigtige tolkning er derfor mere begrænset: Pluginet bruger Mac’en og den lokale adgang til Beskeder til at finde relevante samtaler, men ChatGPT skal stadig have selve samtaleindholdet – eller oplysninger udledt af det – for at analysere, opsummere eller formulere et svar. Dokumentationen er ikke tilstrækkelig til at underbygge en stærkere påstand om, at “alt forbliver lokalt”.
Det berører også personer, der aldrig har sagt ja til at bruge pluginet. Beskeder kan indeholde andre menneskers personoplysninger, private gruppesamtaler, koder til godkendelse, arbejdsoplysninger samt juridiske og medicinske informationer. En bred adgang kan derfor udsætte tredjeparters data – ikke kun kontoejerens egne beskeder. Omtale af lanceringen rejste netop spørgsmål om Apple og privatliv.
En besked er ikke nødvendigvis en pålidelig instruktion. Hvis en agent læser en samtale, kan ondsindet tekst i samtalen forsøge at påvirke, hvad agenten gør bagefter. Det er en form for prompt injection: Indhold, der ligner en kommando, kan blive opfattet som en kommando, selv om det kommer fra en anden person.
En forespørgsel om én samtale kan blive mere indgribende, hvis pluginet får adgang til flere Messages-data end nødvendigt. Jo flere chats agenten kan undersøge, desto større er risikoen for, at uvedkommende private oplysninger dukker op i en opsummering eller arbejdsgang.
ChatGPT kan formulere et overbevisende, men forkert svar, misforstå konteksten eller vælge den forkerte modtager. Det er særligt alvorligt, når beskeden handler om penge, loginoplysninger, fortroligt arbejde, helbred eller en konflikt i et privat forhold.
Sikkerhedsforskning i agentbaserede funktioner peger på vedvarende og udifferentierede tilladelser som en væsentlig risiko. Én godkendelse kan fortsætte på tværs af senere sessioner og dække mange forskellige handlinger. I en beskedintegration kan en engangsbekræftelse dermed blive til en stående tilladelse til at kommunikere på brugerens vegne.
Codex’ bredere sikkerhedsmodel omfatter sandboxing og godkendelsespolitikker, og netværksadgang er som standard slået fra i det dokumenterede agentmiljø. De kontroller er nyttige, men de erstatter ikke menneskelig kontrol af en besked, der forlader enheden og når frem til en anden person.
Apple Messages-integrationen er del af en bredere ændring af ChatGPTs desktop-app. OpenAI samler Chat, Work og Codex og tilføjer forbindelser til apps, filer, skærme og anden software.
Retningen er tydelig: ChatGPT bevæger sig fra blot at generere et svar til at indsamle kontekst, udføre opgaver i flere trin og handle i de værktøjer, mennesker allerede bruger. Beskeder er et særligt synligt eksempel, fordi resultatet ikke kun er et privat forslag – det kan blive til ekstern kommunikation i brugerens navn.
Det skaber en enkel afvejning. Hver integration kan spare tid på manuel søgning, kopiering og klik. Samtidig øger hver ny funktion mængden af personlig kontekst, der deles med et AI-system, og konsekvenserne af en fejl eller en manipuleret instruktion.
Til opgaver med lavere risiko – for eksempel at finde en gammel samtale eller lave et udkast – kan pluginet være praktisk. Ved følsomme opgaver bør du bruge en konservativ opsætning:
Den mest opsigtsvækkende del af funktionen er, at ChatGPT nu kan arbejde direkte med iMessage-, SMS- og RCS-samtaler på understøttede Macs. Men den er sikrest, når den forbliver en assistent, der foreslår handlinger – ikke et ubemandet system med permanent tilladelse til at tale på dine vegne.