OpenAI의 Apple Messages 플러그인은 애플 실리콘 맥의 ChatGPT Work와 Codex에서 iMessage, SMS, RCS 대화를 검색·요약하고 답장을 작성·전송할 수 있다. ‘스파이웨어’라는 표현은 OpenAI가 사용자를 몰래 감시한다는 확정적 판단이 아니라, 광범위한 권한과 제3자 동의 문제를 비판하는 표현이다.
연구 답변

Create a landscape editorial hero image for this Studio Global article: What are the capabilities, availability, and required permissions of OpenAI’s Apple Messages plugin for ChatGPT Work and Codex on Apple Sili. Article summary: OpenAI’s Apple Messages plugin gives ChatGPT Work and Codex unusually broad access to a Mac’s Messages data: it can search iMessage, SMS, and RCS conversations, analyze or summarize them, draft replies, and send messages. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts w
ChatGPT가 이제 애플의 메시지 앱을 단순히 보조하는 수준을 넘어, 대화 내용을 찾아 읽고 답장을 작성한 뒤 실제로 전송할 수 있게 됐다. OpenAI의 Apple Messages 플러그인은 호환되는 맥에서 iMessage·SMS·RCS 대화를 검색하고, 대화 내용을 분석·요약하며, 답장을 작성하고, 사용자를 대신해 메시지를 보낼 수 있다. 다만 이 기능은 일반적인 ChatGPT 대화가 아니라 ChatGPT Work와 Codex에서만 제공되며, 현재 아이폰이나 모바일 앱에서는 사용할 수 없다. 72339
편리해 보이는 기능이지만, 권한을 허용하는 순간 사용자가 공유하는 것은 자신의 메시지만이 아니다. 대화 상대, 가족, 직장 동료, 단체 채팅 참여자 등 ChatGPT를 사용하지도 않고 AI 분석에 동의하지도 않은 사람들의 말까지 함께 포함될 수 있다.
플러그인은 애플의 Messages 앱이 처리하는 세 가지 메시지 형식을 다룬다.
ChatGPT Work와 Codex 안에서 사용자는 대화 내용을 읽고 검색하거나, 긴 대화의 요약을 요청하고, 과거 메시지에서 특정 정보를 찾고, 답장 초안을 만들 수 있다. 작성한 답장은 Messages 앱을 통해 실제 상대방에게 보낼 수도 있다. 81939
핵심은 단순한 복사·붙여넣기 자동화가 아니라는 점이다. 플러그인은 특정 대화에 답하는 것을 넘어, 여러 대화를 훑어 ‘누구와 주로 연락하는지’, ‘어떤 주제를 이야기하는지’와 같은 패턴을 요약할 수 있다. 메시지 한 통을 다듬는 기능보다 장기간 쌓인 대화 기록 전체를 분석할 수 있다는 점이 더 큰 관심과 우려를 불러온 이유다. 8
Apple Messages 플러그인은 macOS용 ChatGPT 데스크톱 앱을 위한 기능이며, 현재 애플 실리콘 맥에서 작동한다. 사용 가능한 위치는 ChatGPT Work와 Codex로, 일반 ChatGPT 대화나 웹 인터페이스, 모바일 앱에서는 작동하지 않는다. 72023
플러그인 목록 자체는 여러 ChatGPT 요금제에서 보일 수 있지만, 실제 설치와 사용 가능 여부는 요금제, 워크스페이스 설정, 사용자 역할, 사용 중인 인터페이스, 필요한 앱 권한에 따라 달라질 수 있다. Business 및 Enterprise/Edu 워크스페이스에서는 관리자가 플러그인 설치와 앱 접근을 통제할 수 있고, Computer Use 설정을 통해 Apple Messages를 비활성화할 수도 있다. 32383940
따라서 이 기능은 ‘아이폰에서 ChatGPT로 문자를 보내는 기능’이 아니다. 아이폰에 플러그인을 설치해 Messages를 조작할 수 있는 것이 아니라, 메시지 기록이 저장된 맥에서 ChatGPT가 Messages 앱과 상호작용하는 구조다. 맥에 메시지 기록이 동기화돼 있다면 오래된 대화가 작업 대상에 포함될 가능성도 있다. 720
설정 과정에서 가장 눈여겨봐야 할 권한은 macOS 시스템 설정의 **Full Disk Access(전체 디스크 접근)**다. 보도에 따르면 연락처 이름을 확인하기 위한 연락처 접근 권한과, Messages 앱을 조작하기 위한 자동화 관련 권한도 필요하다. 1923
문제는 Full Disk Access가 ‘Messages만 허용’하는 좁은 권한이 아니라는 데 있다. macOS에서 이 권한은 다른 앱이 보호하는 데이터에도 접근할 수 있는 폭넓은 권한으로 설명된다. 관련 보도는 해당 권한이 설정에 따라 Mail 데이터, Safari 데이터, 백업 파일 등 다른 로컬 자료에도 접근할 가능성을 지적했다. 20
즉 사용자는 ‘ChatGPT가 문자 메시지를 읽도록 허용한다’고 생각할 수 있지만, 운영체제 차원에서는 훨씬 넓은 신뢰를 부여하는 셈이다. 실제 플러그인이 특정 요청에 필요한 Messages 정보만 가져올 수 있더라도, 그 작업을 가능하게 하는 macOS 권한의 범위 자체는 기능 설명보다 넓다.
‘스파이웨어’라는 표현은 OpenAI가 사용자를 몰래 감시하고 있다는 법적·기술적 사실이 확정됐다는 뜻이 아니다. 프라이버시 연구자 폴 월시와 개발자 스티브 모라코를 비롯한 비판론자들이 설계와 위험 모델을 비판하기 위해 사용한 표현이다. 이들은 Full Disk Access와 자동화 권한이 결합되면 ChatGPT가 맥에 저장된 iMessage·SMS·RCS 대화의 읽을 수 있는 사본에 접근할 수 있다고 주장한다. 3031
비판의 핵심은 세 가지로 정리된다.
Full Disk Access는 하나의 앱 데이터에만 국한되지 않을 수 있다. 비판론자들은 대화 내용을 검색하고 행동까지 수행하는 AI 비서가 이렇게 광범위한 권한을 필요로 하는 것이 적절한지 문제를 제기한다. 2031
플러그인을 켜는 결정은 맥 소유자가 내린다. 그러나 메시지 대화의 내용은 보통 여러 사람이 함께 만든 기록이다. 대화 상대는 ChatGPT를 사용하지 않을 수도 있고, 해당 플러그인이 활성화됐다는 사실을 알지 못할 수도 있으며, 자신의 메시지가 AI 분석에 사용되는 것을 별도로 거부할 방법도 없다.
이른바 제3자 동의 문제다. 기기에 대한 통제권을 가진 사람이 그 안에 저장된 모든 정보에 대한 동의권까지 갖는 것은 아니기 때문이다. 보도는 플러그인이 수년간의 대화 기록과 종단간 암호화가 적용된 비공개 대화에도 접근할 수 있다는 점을 지적했다. 2231
OpenAI는 플러그인이 macOS 도구를 이용해 로컬에서 Messages에 접근한다고 설명한다. 하지만 사용자가 특정 대화의 요약이나 검색 결과, 답장 초안을 요청할 때 어떤 내용이 ChatGPT로 전달되는지, 모든 설정에서 그 데이터가 어떻게 처리되는지까지 이 설명 하나로 답할 수는 없다.
따라서 ‘로컬에서 실행된다’는 말과 ‘서버에 메시지 전체를 보관하지 않는다’는 말이 프라이버시 논쟁을 완전히 끝내지는 못한다. 전체 메시지 데이터베이스를 계속 업로드하는 방식보다 노출 범위를 줄일 수는 있지만, AI 요청을 처리하는 과정에서 선택된 메시지 내용이 기기 밖으로 전달될 가능성까지 부정하는 것은 아니다.
OpenAI가 설명한 보호 장치는 분명 일정한 위험을 줄인다. 다만 각각 해결하는 문제가 다르다.
이러한 장치는 실수로 엉뚱한 사람에게 메시지를 보내는 등의 위험을 낮춘다. 그러나 ‘한 사람이 자신의 맥에 저장된 공동 대화 기록을 AI에 제공해도 되는가’라는 근본적인 동의 문제까지 해결하지는 못한다.
Facebook의 ‘섀도 프로필’ 논란과 비교하는 것은 비동의 당사자라는 공통점을 이해하는 데는 도움이 된다. 하지만 작동 방식까지 같은 것은 아니다.
섀도 프로필 논란은 서비스에 가입하지 않은 사람의 연락처나 외부 활동 정보 등을 바탕으로 플랫폼이 비이용자에 관한 데이터를 모을 수 있다는 우려와 관련이 있었다. 반면 Apple Messages 플러그인의 즉각적인 문제는 한 ChatGPT 사용자가 자신의 맥을 통해 다른 사람들의 과거 메시지를 AI 작업 흐름에서 검색·요약·활용할 수 있다는 점이다.
현재 공개된 보도만으로 OpenAI가 이 플러그인을 통해 페이스북식의 지속적인 비이용자 프로필을 구축한다고 볼 근거는 없다. 더 정확한 표현은 간접 노출이다. 한 사람의 선택으로 여러 사람이 함께 만든 대화 기록이 AI에 검색되고 분석될 수 있다는 뜻이다. 심각한 동의·프라이버시 문제이지만, 비이용자 정보를 별도의 프로필로 축적하는 섀도 프로필과 동일한 메커니즘은 아니다.
이 플러그인은 애플의 프라이버시 브랜드에도 부담을 준다. 맥 사용자가 권한을 허용하면 제3자 AI가 Messages 콘텐츠를 대상으로 작업할 수 있기 때문이다. 다만 이는 애플이 OpenAI를 상대로 제기한 소송과는 별개의 사안이다. 15
애플의 소송은 OpenAI가 소비자용 하드웨어 사업을 추진하는 과정에서 애플의 영업비밀을 부정하게 취득했다는 주장과 관련돼 있다. OpenAI는 소송 기각을 요청했으며, 애플의 영업비밀을 보유하고 있지도, 원하지도 않는다고 반박했다. 공개된 소송 내용은 Apple Messages 플러그인이나 iMessage의 암호화 모델을 직접 다루는 사건이 아니다. 416
그럼에도 시점상 두 사안은 묘하게 겹친다. 애플은 프라이버시를 핵심 제품 가치로 내세우는 반면, 이번 플러그인은 사용자가 권한을 부여한 제3자 앱이 애플의 메시지 생태계에 저장된 콘텐츠를 다룰 수 있음을 보여준다.
Apple Messages 플러그인은 숨겨진 악성 프로그램이라기보다, 사용자가 직접 활성화해야 하는 선택형 기능이다. 권한 안내가 표시되고, 기본적으로 메시지 전송 전 승인을 요구하며, 기업용 워크스페이스에는 관리자 통제 기능도 있다.
하지만 ‘스파이웨어’라는 비판이 지적하는 설계상의 긴장도 현실적이다. 이 기능은 AI 시스템, 광범위한 macOS 권한, 다른 사람들의 말이 수년간 쌓인 커뮤니케이션 기록을 한데 묶는다.
활성화하기 전에는 자신의 메시지만 넘긴다고 생각해서는 안 된다. 친구, 가족, 동료, 단체 채팅방 참여자의 대화까지 AI가 검색하거나 요약하고 답장 작성에 활용할 수 있다. 그 사람들에게 별도의 동의 요청이나 알림이 가지 않는다는 점이 이번 논란의 가장 중요한 핵심이다.
Studio Global AI
이 페이지에는 Studio Global 내에서 계속할 수 있는 소스 기반 답변이 포함되어 있습니다.
OpenAI의 Apple Messages 플러그인은 애플 실리콘 맥의 ChatGPT Work와 Codex에서 iMessage, SMS, RCS 대화를 검색·요약하고 답장을 작성·전송할 수 있다.
OpenAI의 Apple Messages 플러그인은 애플 실리콘 맥의 ChatGPT Work와 Codex에서 iMessage, SMS, RCS 대화를 검색·요약하고 답장을 작성·전송할 수 있다. ‘스파이웨어’라는 표현은 OpenAI가 사용자를 몰래 감시한다는 확정적 판단이 아니라, 광범위한 권한과 제3자 동의 문제를 비판하는 표현이다.
기본 설정에서는 메시지와 수신자를 확인한 뒤 전송하지만, 기능을 켜는 순간 맥에 저장된 다른 사람들의 대화까지 AI 작업 흐름에 노출될 수 있다.