По состоянию на 20 августа 2026 года плагин Apple Messages доступен во всех тарифах ChatGPT в настольном приложении для macOS, но работает только на Mac с Apple Silicon. Функция запускается в режимах ChatGPT Work и Codex, а не в обычном чате, и действует через приложение «Сообщения» на самом Mac, а не превращает iMe...
Ответ на исследование

Create a landscape editorial hero image for this Studio Global article: What is OpenAI’s new Apple Messages plugin for the macOS ChatGPT app, including its availability, supported Mac hardware and subscription ti. Article summary: OpenAI’s Apple Messages plugin lets the macOS ChatGPT app act on conversations in Apple’s Messages app: it can find and read chats, summarize them, draft replies, and—after permission—send messages. It is a meaningful st. Topic tags: general, general web, academic, documentation. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, chart
OpenAI добавила в настольное приложение ChatGPT для macOS плагин Apple Messages. Он может искать и читать переписки в приложении «Сообщения», делать их краткое содержание, готовить ответы и отправлять сообщения после выдачи необходимых разрешений. Функция доступна во всех тарифах ChatGPT, но пока требует Mac на базе Apple Silicon и работает через ChatGPT Work или Codex, а не через обычный чат.
Это уже не просто инструмент для написания текста. ChatGPT получает доступ к персональному приложению и возможность совершать внешнее действие от имени пользователя. Удобство очевидно: не нужно вручную копировать переписку, искать нужный фрагмент и переключаться между окнами. Но ошибка в черновике, инструкция из вредоносного сообщения или слишком широкое разрешение могут затронуть личные данные — и привести к тому, что ChatGPT напишет кому-то от вашего имени.
Плагин работает с тремя типами переписки, которые поддерживает приложение Apple «Сообщения»:
После предоставления доступа ChatGPT может находить и читать чаты, пересказывать и анализировать историю сообщений, готовить ответ и отправлять его через приложение «Сообщения».
Это не способ переписываться с ChatGPT удалённо через iMessage. Плагин работает в настольном приложении ChatGPT на Mac и использует Apple Messages как приложение для обмена сообщениями.
Согласно документации OpenAI, плагин доступен во всех тарифах ChatGPT в настольном приложении для macOS. Использовать его можно в режимах ChatGPT Work и Codex, но не в обычных чатах ChatGPT.
Ключевое ограничение касается процессора. Интеграция с «Сообщениями» сейчас поддерживается только на Mac с Apple Silicon — то есть с чипами серии M. Само приложение ChatGPT для macOS рассчитано на macOS 14 и более новые версии и может работать как на Apple Silicon, так и на процессорах Intel. Однако это не означает, что Intel Mac поддерживает именно плагин Apple Messages.
Новое настольное приложение объединяет Chat, Work и Codex. OpenAI описывает Work как среду для длительных многоэтапных задач, а Codex — как инструмент для разработки программного обеспечения и другой технической работы. Интеграция с Messages переносит такой агентный сценарий в личное приложение для общения.
По умолчанию ChatGPT должен попросить пользователя подтвердить и текст сообщения, и его получателей. Это основная защита от неправильного черновика, ошибочного контакта или отправки без ведома владельца аккаунта.
OpenAI отдельно советует осторожно относиться к постоянным разрешениям. Если включить постоянное подтверждение, пользователь лишается последней возможности проверить конкретное сообщение перед тем, как ChatGPT отправит его от его имени.
Разница между чтением и отправкой здесь принципиальна. Ошибочное или неполное резюме можно перепроверить и исправить. Уже отправленное сообщение способно сразу повлечь социальные, профессиональные, финансовые или репутационные последствия. Поэтому для обычного использования лучше сохранять подтверждение перед каждой отправкой — особенно если речь идёт о незнакомом получателе или чувствительной теме.
OpenAI заявляла, что плагин работает локально на компьютере пользователя и не создаёт индекс всей переписки. Однако доступные материалы не подтверждают в полном объёме, что каждое сообщение остаётся только на Mac и никогда не обрабатывается или не сохраняется OpenAI.
Наиболее осторожная трактовка выглядит так: плагин использует Mac и локальный доступ к Messages, чтобы найти нужные разговоры, но для анализа, резюме или подготовки ответа ChatGPT всё равно должен получить содержимое выбранной переписки либо данные, производные от неё. Доступной документации недостаточно для более сильного вывода, что «всё остаётся на устройстве».
Это касается и людей, которые не соглашались использовать плагин. В сообщениях могут находиться персональные данные других людей, коды подтверждения, рабочая информация, сведения юридического или медицинского характера, а также содержание закрытых групповых чатов. Поэтому широкий доступ способен раскрыть данные не только владельца Mac, но и его собеседников. Именно такие вопросы конфиденциальности и взаимодействия с экосистемой Apple обсуждались в материалах о запуске функции.
Любое сообщение следует считать недоверенным вводом. Если агент читает переписку, вредоносный текст внутри неё может попытаться повлиять на его дальнейшие действия. Это разновидность prompt injection — атаки, при которой фраза, написанная другим человеком, выглядит для агента как инструкция, хотя на самом деле ею не является.
Запрос об одном разговоре может оказаться более масштабным, если плагин получает доступ к большему объёму данных Messages, чем действительно необходимо. Чем больше чатов способен просматривать агент, тем выше вероятность, что в резюме или рабочем процессе окажется посторонняя личная информация.
ChatGPT может составить правдоподобный, но неточный текст, неверно понять контекст или выбрать не того адресата. Особенно опасно это в сообщениях, связанных с деньгами, паролями и кодами доступа, конфиденциальной рабочей информацией, здоровьем или конфликтом в отношениях.
Исследование безопасности агентских навыков называет постоянные и неразделённые разрешения серьёзным риском: одно согласие может сохраняться между сессиями и распространяться на разные действия. В случае с мессенджером разовая проверка превращается в постоянные полномочия общаться от имени пользователя.
В общей модели безопасности Codex используются изолированная среда и политики подтверждений; в документированной агентской среде сетевой доступ по умолчанию отключён. Эти меры полезны, но не заменяют ручную проверку сообщения, которое покинет устройство и попадёт к другому человеку.
Плагин Apple Messages вписывается в более широкий переход настольного ChatGPT от отдельного чат-бота к агенту, способному работать с контекстом и инструментами. OpenAI объединяет Chat, Work и Codex, а также добавляет взаимодействие с приложениями, файлами, экраном и другими программами.
Направление очевидно: ChatGPT должен не только выдавать ответ, но и собирать контекст, выполнять многоэтапные задачи и действовать внутри привычных пользователю сервисов. Сообщения — особенно наглядный пример, потому что результатом становится не просто личная рекомендация, а внешняя коммуникация от имени человека.
Компромисс здесь прямой. Каждая интеграция избавляет от ручного поиска, копирования и кликов. Но одновременно она расширяет объём личного контекста, доступного ИИ, и повышает цену ошибки или успешно выполненной вредоносной инструкции.
Для относительно простых задач — например, поиска старой переписки или подготовки черновика — плагин может быть удобен. Для чувствительных сценариев стоит придерживаться консервативных настроек:
Главная возможность плагина действительно впечатляет: ChatGPT может напрямую работать с переписками iMessage, SMS и RCS на поддерживаемых Mac. Но безопаснее всего оставлять ему роль помощника, который предлагает действия, а не автономной системы с постоянным правом говорить от вашего имени.
Studio Global AI
На этой странице есть ответ, подтвержденный источником, который вы можете продолжить внутри Studio Global.
По состоянию на 20 августа 2026 года плагин Apple Messages доступен во всех тарифах ChatGPT в настольном приложении для macOS, но работает только на Mac с Apple Silicon.
По состоянию на 20 августа 2026 года плагин Apple Messages доступен во всех тарифах ChatGPT в настольном приложении для macOS, но работает только на Mac с Apple Silicon. Функция запускается в режимах ChatGPT Work и Codex, а не в обычном чате, и действует через приложение «Сообщения» на самом Mac, а не превращает iMessage в удалённый интерфейс ChatGPT.
Безопаснее всего предоставить минимально необходимый доступ, оставить подтверждение перед каждой отправкой и проверять как текст, так и получателя.