התוסף של OpenAI יכול לחפש, לסכם, לנסח ולשלוח שיחות iMessage, SMS ו־RCS בתוך ChatGPT Work ו־Codex, במחשבי Mac עם שבבי Apple silicon. הכינוי ״תוכנת ריגול״ הוא ביקורת על מודל ההרשאות ובעיית ההסכמה — לא קביעה מבוססת ש־OpenAI עוקבת בסתר אחר משתמשים.
Research answer

Create a landscape editorial hero image for this Studio Global article: What are the capabilities, availability, and required permissions of OpenAI’s Apple Messages plugin for ChatGPT Work and Codex on Apple Sili. Article summary: OpenAI’s Apple Messages plugin gives ChatGPT Work and Codex unusually broad access to a Mac’s Messages data: it can search iMessage, SMS, and RCS conversations, analyze or summarize them, draft replies, and send messages. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts w
התוסף החדש של OpenAI הופך את אפליקציית ChatGPT לממשק שיכול לעבוד מול Apple Messages. במחשבי Mac תואמים הוא מסוגל לחפש בשיחות, לנתח ולסכם שרשורים, לנסח תשובות ולשלוח הודעות דרך אפליקציית Messages. התכונה זמינה דרך ChatGPT Work ו־Codex, ולא בשיחות ChatGPT רגילות; נכון לעכשיו היא גם אינה קיימת באייפון או במכשירים ניידים. 72339
הנוחות הזו מגיעה עם החלטת הרשאה משמעותית במיוחד: הפעלת התוסף עשויה לתת ל־ChatGPT גישה לארכיון תקשורת פרטי, הכולל גם הודעות שנכתבו על ידי אנשים שמעולם לא הסכימו לשתף אותן עם מערכת בינה מלאכותית.
התוסף עובד עם שלושת סוגי ההודעות שאפליקציית Messages מטפלת בהם:
בתוך ChatGPT Work ו־Codex, הוא יכול לקרוא ולחפש בשיחות האלה, לאתר מידע, לסכם שרשורים, להכין תשובות ולשלוח אותן דרך Messages. 81939
לא מדובר רק בעוזר שמנסח הודעה בודדת לאחר העתקה והדבקה. התוסף יכול לענות על שאלות הנוגעות לשיחה, לנתח היסטוריה רחבה יותר ואף לסכם עם מי המשתמש משוחח ועל אילו נושאים. היכולת הזו — לנתח דפוסים בארכיון שלם — היא אחת הסיבות לכך שהאינטגרציה מעוררת יותר ביקורת מכלי שמציע רק ניסוח תשובה. 8
התוסף מיועד לאפליקציית ChatGPT למחשבי macOS, ופועל כיום במחשבי Mac עם שבבי Apple silicon. הוא זמין לשימוש ב־ChatGPT Work וב־Codex, ולא בשיחות ChatGPT רגילות, בממשק האינטרנט או באפליקציות מובייל. 72023
ייתכן שספריית התוספים תופיע למשתמשים במסלולים שונים, אך היכולת להתקין ולהפעיל תוסף תלויה במסלול, בהגדרות סביבת העבודה, בתפקיד המשתמש ובהרשאות האפליקציה. בסביבות Business ו־Enterprise/Edu, מנהלי המערכת יכולים לשלוט בהתקנת תוספים ובגישה לאפליקציות הנדרשות. מנהלים בסביבות מנוהלות יכולים גם להשבית את Apple Messages באמצעות בקרת Computer Use הקיימת. 32383940
חשוב להדגיש: זה לא תוסף לאייפון. אי אפשר להתקין אותו באייפון ולבקש מ־ChatGPT להפעיל שם את Messages. החשיפה הרלוונטית מתרחשת ב־Mac שבו היסטוריית ההודעות זמינה מקומית, לרבות היסטוריה שסונכרנה דרך iCloud. 720
הדרישה המרכזית היא Full Disk Access — ״גישה מלאה לדיסק״ — בהגדרות המערכת של macOS. לפי דיווחים, ההתקנה עשויה לכלול גם הרשאות לאנשי קשר ולאוטומציה, המאפשרות לאפליקציה לזהות נמענים ולפעול מול Messages. 1923
Full Disk Access אינה הרשאה מצומצמת בסגנון ״גישה להודעות בלבד״. macOS מגדירה אותה כגישה שעשויה לחשוף מידע מוגן השייך לאפליקציות אחרות. בדיווחים על האינטגרציה הועלתה האפשרות שהרשאה כזו תגיע גם לנתונים מקומיים נוספים, כמו מידע מ־Mail, נתוני Safari וגיבויים. 20
זו נקודה חשובה: המשתמש עשוי לחשוב שהוא מאשר ל־ChatGPT לקרוא הודעות טקסט, בעוד שהרשאת מערכת ההפעלה מבטאת החלטת אמון רחבה בהרבה. ייתכן שזרימת העבודה בפועל תשלוף רק מידע הנחוץ לבקשה מסוימת, אך ההרשאה שמאפשרת זאת רחבה יותר מהמטרה שמופיעה בכותרת התכונה.
המונח ״תוכנת ריגול״ משמש כאן כביקורת על העיצוב ועל מודל הסיכון — לא כממצא משפטי או טכני מבוסס שלפיו OpenAI עוקבת בחשאי אחר משתמשים. חוקר הפרטיות פול וולש טען שהשילוב בין Full Disk Access להרשאות אוטומציה מאפשר ל־ChatGPT להגיע לעותקים קריאים של שיחות iMessage, SMS ו־RCS ב־Mac. מבקרים נוספים, בהם המפתח סטיב מוראקו, העלו חששות דומים לגבי האפשרות שתוכן שנשלף יועבר לתשתיות של שירותי מודלים. 3031
הביקורת נשענת על שלוש נקודות מרכזיות:
Full Disk Access עשויה לחשוף מידע מוגן מיותר מאפליקציה אחת. מבקרים טוענים שעוזר בינה מלאכותית שמסוגל לחפש ולפעול בתוך תקשורת אישית לא אמור להסתמך על הרשאה בעלת טווח פוטנציאלי כה רחב. 2031
בעל ה־Mac הוא זה שמחליט להפעיל את התוסף, אך תוכן שרשור הודעות שייך בדרך כלל לשיחה בין כמה אנשים. המשתתפים האחרים עשויים שלא להשתמש ב־ChatGPT, לא לדעת שהאינטגרציה הופעלה ולא לקבל דרך מקבילה להסיר את ההודעות שלהם מתהליך העיבוד.
כך נוצרת בעיית הסכמה של צד שלישי: המשתמש שולט במכשיר, אך לא בהכרח בכל המידע שמאוחסן בו. דיווחים הדגישו שהתוסף עשוי להגיע להיסטוריות שיחה נרחבות, כולל הודעות פרטיות ומוצפנות מקצה לקצה, שנכתבו בלי להביא בחשבון ניתוח בידי מערכת AI. 2231
OpenAI מתארת את התוסף ככלי שמשתמש בכלי macOS מקומיים כדי לפעול מול Messages. אבל התיאור הזה אינו עונה לבדו על השאלה איזה תוכן שנבחר נשלח ל־ChatGPT כאשר המשתמש מבקש סיכום, תוצאת חיפוש או ניסוח תשובה — או כיצד התוכן מטופל בכל תצורה אפשרית.
לכן הטענות ״זה פועל מקומית״ ו־״אין ארכיון Messages בצד השרת״ אינן מסיימות את הדיון. הן עשויות לצמצם את החשיפה לעומת העלאה רציפה של כל מסד ההודעות, אך אינן אומרות שאף תוכן מהודעות לא עוזב את המכשיר במהלך בקשה של המשתמש.
אמצעי ההגנה שדווחו אינם חסרי משמעות, אך כל אחד מהם מטפל בחלק אחר של הסיכון:
הבקרות האלה מפחיתות סיכונים מסוימים, ובראשם שליחה מקרית. עם זאת, הן אינן פותרות את השאלה הבסיסית: האם בעל מכשיר אחד צריך להיות מסוגל לחשוף ארכיון שיחה משותף לעוזר AI בלי שהמשתתפים האחרים ידעו על כך.
ההשוואה מועילה רק אם מבינים את הגבולות שלה.
בשני המקרים החשש נוגע למידע על אנשים שלא בהכרח נרשמו לשירות או הסכימו ישירות לשימוש במידע שלהם. במקרה של התוסף ל־Apple Messages, לעומת זאת, הבעיה המיידית היא גישה להודעות של אנשים אחרים דרך ה־Mac של משתמש ChatGPT — לא ראיה לכך ש־OpenAI בונה פרופיל קבוע בסגנון פייסבוק עבור כל מי שמוזכר בשיחות.
תיאור מדויק יותר הוא חשיפה עקיפה: החלטה של אדם אחד יכולה להפוך ארכיון משותף לניתן לחיפוש, לסיכום ולשימוש בניסוח הודעות. זו בעיית הסכמה ופרטיות רצינית, אך היא אינה אותו מנגנון שבו פלטפורמה אוספת פרופיל נפרד על מי שאינם משתמשים בה.
התוסף מפעיל לחץ על מותג הפרטיות של Apple, משום שאפליקציית AI של צד שלישי יכולה לפעול על תוכן Messages לאחר שבעל ה־Mac מעניק לה את ההרשאות הנדרשות. זהו עניין תדמיתי נפרד מהתביעה של Apple נגד OpenAI. 15
התביעה עוסקת בטענות לניצול לא ראוי של סודות מסחריים הקשורים לשאיפות החומרה הצרכנית של OpenAI. OpenAI ביקשה לסלק את התיק וטוענת שאין ברשותה סודות מסחריים של Apple ושאינה מעוניינת בהם. לפי הדיווחים, התביעה אינה עוסקת בתוסף Apple Messages ואינה מתקפה ישירה על מודל ההצפנה של iMessage. 416
עם זאת, העיתוי הופך את האינטגרציה למביכה יותר מבחינה מסחרית ותדמיתית. Apple מציגה פרטיות כערך מרכזי של מוצריה, בעוד שהתוסף מדגים כיצד אפליקציית צד שלישי שקיבלה אישור מהמשתמש יכולה לקבל גישה לנתונים שמערכות Apple עצמן מגינות עליהם מפני גישה ישירה של גורמים חיצוניים.
התוסף של Apple Messages אינו תוכנת ריגול נסתרת במובן הרגיל: מדובר בתכונה שמופעלת בהסכמה, מציגה הרשאות גלויות, דורשת כברירת מחדל אישור לפני שליחה ומאפשרת בקרות ברמת סביבת העבודה. אבל הביקורת על ״תוכנת ריגול״ מצביעה על מתח עיצובי אמיתי.
התכונה משלבת מערכת AI, הרשאת macOS רחבה וארכיון תקשורת ארוך־טווח שמכיל את המילים של אנשים נוספים. לפני שמפעילים אותה, משתמשי Mac צריכים להבין שהם אינם מעניקים גישה רק להודעות שלהם. הם עשויים להפוך שיחות עם חברים, בני משפחה, עמיתים ומשתתפים בקבוצות לזמינות לתהליך עבודה של AI — בלי שאותם אנשים יקבלו בקשת אישור נפרדת.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
התוסף של OpenAI יכול לחפש, לסכם, לנסח ולשלוח שיחות iMessage, SMS ו־RCS בתוך ChatGPT Work ו־Codex, במחשבי Mac עם שבבי Apple silicon.
התוסף של OpenAI יכול לחפש, לסכם, לנסח ולשלוח שיחות iMessage, SMS ו־RCS בתוך ChatGPT Work ו־Codex, במחשבי Mac עם שבבי Apple silicon. הכינוי ״תוכנת ריגול״ הוא ביקורת על מודל ההרשאות ובעיית ההסכמה — לא קביעה מבוססת ש־OpenAI עוקבת בסתר אחר משתמשים.