כאן יש הבדל חשוב בין דרישות האפליקציה לבין דרישות התוסף: אפליקציית ChatGPT למק עצמה תומכת ב-macOS 14 ומעלה, הן במחשבי Apple Silicon והן במחשבי Intel. אבל האינטגרציה עם Messages תומכת כרגע רק במחשבי Mac עם שבבי Apple Silicon, כלומר שבבי סדרת M. מחשב Intel עשוי להפעיל את ChatGPT, אך לא בהכרח את התוסף הזה.
אפליקציית שולחן העבודה החדשה מרכזת את Chat, את Work ואת Codex. OpenAI מתארת את Work כסביבת עבודה למשימות ארוכות ורב-שלביות, בעוד Codex מיועד בעיקר לפיתוח תוכנה ולעבודה טכנית. תוסף Messages מרחיב את אופי העבודה הזה גם לאפליקציית תקשורת אישית.
כברירת מחדל, ChatGPT צריך לבקש מהמשתמש לאשר גם את תוכן ההודעה וגם את הנמענים שלה לפני השליחה. זהו מנגנון ההגנה המרכזי מפני טיוטה שגויה, בחירת איש קשר לא נכון או שליחה ללא ידיעת המשתמש.
OpenAI מזהירה במיוחד מפני הגדרות של אישור מתמשך. אישור כזה עלול לבטל את ההזדמנות האחרונה לבדוק הודעה ספציפית לפני ש-ChatGPT שולח אותה בשמכם.
ההבדל בין קריאה לשליחה משמעותי: סיכום שגוי עלול להיות מטעה או חלקי, אבל הודעה שנשלחה כבר יכולה ליצור בתוך רגע השלכות חברתיות, מקצועיות, כספיות או תדמיתיות. לכן, בשימוש רגיל מומלץ להשאיר אישור נפרד לכל הודעה — במיוחד כשמדובר בנמען לא מוכר או בנושא רגיש.
OpenAI מסרה שהתוסף פועל מקומית על המחשב של המשתמש ושאינו יוצר אינדקס של כל ההודעות. עם זאת, המידע הזמין אינו מוכיח שכל הודעה נשארת אך ורק ב-Mac או שאינה מעובדת או נשמרת אצל OpenAI.
הפרשנות הזהירה יותר היא שהתוסף משתמש בגישה המקומית של ה-Mac לאפליקציית Messages כדי למצוא שיחות רלוונטיות. אבל כדי לנתח שיחה, לסכם אותה או לנסח תגובה, ChatGPT עדיין צריך לקבל את תוכן השיחה שנבחרה — או מידע שנגזר ממנה. התיעוד הקיים אינו מספיק כדי לקבוע טענה רחבה יותר שלפיה “הכול נשאר מקומי”.
יש כאן גם שיקול הנוגע לאנשים שלא בחרו להשתמש בתוסף. הודעות עשויות לכלול מידע אישי של אחרים, שיחות קבוצתיות פרטיות, קודי אימות, פרטים על מקום העבודה או מידע משפטי ורפואי. לכן, הרשאת גישה רחבה עלולה לחשוף גם מידע של צדדים שלישיים, ולא רק את ההודעות של בעל החשבון. דיווחים על השקת התכונה העלו בהקשר הזה שאלות הנוגעות לאפל ולפרטיות.
כל הודעה היא תוכן בלתי מהימן מבחינת הסוכן. אם ChatGPT קורא שיחה, טקסט זדוני שנמצא בתוכה עלול לנסות להשפיע על הפעולה הבאה שלו. זהו סיכון המכונה הזרקת הוראות: תוכן שנראה כמו פקודה עלול להתפרש כהנחיה, אף שנכתב על ידי אדם אחר ולא על ידי המשתמש.
בקשה הנוגעת לשיחה אחת עלולה להפוך לפולשנית יותר אם התוסף מקבל גישה למאגר רחב של הודעות. ככל שהסוכן מסוגל לבדוק יותר שיחות, כך גדל הסיכוי שמידע פרטי ולא קשור יופיע בסיכום או בתהליך העבודה.
ChatGPT עשוי לנסח תשובה שנשמעת סבירה אך אינה מדויקת, להבין את ההקשר באופן שגוי או לבחור את הנמען הלא נכון. הסיכון חמור במיוחד כאשר ההודעה כוללת כסף, סיסמאות, קודי אימות, מידע עסקי חסוי, מידע רפואי או סכסוך אישי.
מחקר אבטחה על יכולות של סוכנים מזהיר מפני הרשאות קבועות ולא מובחנות. הרשאה אחת יכולה להמשיך גם במפגשים עתידיים ולכסות פעולות רבות ושונות. בהקשר של הודעות, אישור חד-פעמי עלול להפוך לסמכות קבועה לתקשר בשם המשתמש.
מודל האבטחה הרחב יותר של Codex כולל ארגז חול ומדיניות אישורים, כאשר גישה לרשת כבויה כברירת מחדל בסביבת הסוכן המתועדת. אלה אמצעי הגנה חשובים, אך הם אינם מחליפים בדיקה אנושית של הודעה שעומדת לצאת מהמכשיר ולהגיע לאדם אחר.
האינטגרציה עם Apple Messages היא חלק משינוי רחב יותר באפליקציית ChatGPT למחשב. OpenAI משלבת את Chat, את Work ואת Codex, ומוסיפה חיבורים לאפליקציות, לקבצים, למסך ולתוכנות נוספות.
הכיוון ברור: ChatGPT עובר מיצירת תשובה מבודדת למערכת שאוספת הקשר, מבצעת משימות רב-שלביות ופועלת בתוך הכלים שאנשים כבר משתמשים בהם. שילוב עם הודעות בולט במיוחד, משום שהתוצאה אינה רק המלצה פרטית — היא יכולה להפוך לתקשורת חיצונית בשמו של המשתמש.
המחיר והיתרון מגיעים יחד. כל אינטגרציה חוסכת חיפוש, העתקה ולחיצות ידניות; אך כל אינטגרציה גם מגדילה את כמות ההקשר האישי שנחשפת למערכת ואת הנזק האפשרי במקרה של טעות או הוראה זדונית.
למשימות בסיכון נמוך — למשל איתור שיחה ישנה או הכנת טיוטה — התוסף עשוי להיות שימושי. במשימות רגישות כדאי לעבוד בצורה שמרנית:
היכולת החדשה מרשימה: ChatGPT יכול לעבוד ישירות עם שיחות iMessage, SMS ו-RCS במחשבי Mac נתמכים. אבל השימוש הבטוח ביותר הוא להשאיר אותו בתפקיד של עוזר שמציע פעולות, ולא להפוך אותו למערכת ללא השגחה שמחזיקה בהרשאה קבועה לדבר בשמכם.