ข้อจำกัดสำคัญอยู่ที่ฮาร์ดแวร์: การเชื่อมต่อกับ Messages ในขณะนี้รองรับเฉพาะ Mac ที่ใช้ชิป Apple silicon แม้แอป ChatGPT บน macOS โดยรวมจะรองรับ macOS 14 ขึ้นไปทั้งบนเครื่อง Apple silicon และ Intel ก็ตาม ดังนั้น Mac รุ่น Intel อาจติดตั้งแอป ChatGPT ได้ แต่ยังใช้ปลั๊กอิน Messages นี้ไม่ได้
แอปเดสก์ท็อปรุ่นใหม่รวม Chat, Work และ Codex ไว้ด้วยกัน โดย OpenAI อธิบายว่า Work เหมาะกับงานหลายขั้นตอนและงานที่ต้องใช้เวลานาน ส่วน Codex เน้นการพัฒนาซอฟต์แวร์และงานด้านเทคนิค ปลั๊กอิน Messages จึงเป็นการขยายการทำงานแบบเอเจนต์เข้าไปสู่แอปสื่อสารส่วนตัว
ตามค่าเริ่มต้น ChatGPT ต้องขอให้ผู้ใช้อนุมัติทั้ง ข้อความที่จะส่ง และ ผู้รับ ก่อนดำเนินการ การตรวจสอบสองขั้นตอนนี้ช่วยป้องกันร่างข้อความที่ผิด ผู้ติดต่อผิดคน หรือการส่งข้อความโดยที่ผู้ใช้ไม่รู้ตัว
OpenAI เตือนให้ระมัดระวังการเปิดใช้การอนุมัติแบบถาวร เพราะเมื่อเปิดแล้ว ผู้ใช้อาจเสียโอกาสสุดท้ายในการตรวจสอบข้อความแต่ละฉบับก่อนที่ ChatGPT จะส่งในนามของตนเอง
ความแตกต่างระหว่าง “อ่าน” กับ “ส่ง” สำคัญมาก สรุปที่ผิดอาจทำให้เข้าใจคลาดเคลื่อน แต่ข้อความที่ส่งออกไปแล้วอาจสร้างผลกระทบต่อความสัมพันธ์ งาน เงิน หรือชื่อเสียงได้ทันที ดังนั้นการใช้งานทั่วไปควรเปิดให้อนุมัติเป็นรายครั้ง โดยเฉพาะเมื่อเป็นผู้รับที่ไม่คุ้นเคยหรือเป็นเรื่องละเอียดอ่อน
OpenAI ระบุว่าปลั๊กอินทำงานในเครื่องของผู้ใช้ และไม่ได้สร้างดัชนีข้อความทั้งหมด อย่างไรก็ตาม ข้อมูลที่มีอยู่ยังไม่ยืนยันชัดเจนว่าข้อความทุกฉบับจะอยู่บน Mac เท่านั้น หรือไม่ถูกประมวลผลและจัดเก็บโดย OpenAI ในทุกกรณี
การตีความที่ปลอดภัยกว่าคือ ปลั๊กอินใช้ Mac และสิทธิ์เข้าถึง Messages ในเครื่องเพื่อค้นหาบทสนทนาที่เกี่ยวข้อง แต่ ChatGPT ยังคงต้องได้รับเนื้อหาของบทสนทนาที่เลือก หรือข้อมูลที่สกัดจากบทสนทนานั้น เพื่อวิเคราะห์ สรุป หรือร่างคำตอบ เอกสารที่มีอยู่จึงยังไม่เพียงพอที่จะสรุปว่า “ทุกอย่างอยู่ในเครื่องและไม่ออกไปที่ใด”
ประเด็นนี้ยังเกี่ยวข้องกับคนอื่นที่อยู่ในบทสนทนาด้วย เพราะข้อความอาจมีข้อมูลส่วนบุคคลของบุคคลที่สาม การสนทนาในกลุ่ม รหัสยืนยันตัวตน รายละเอียดงาน หรือข้อมูลด้านกฎหมายและสุขภาพ การให้สิทธิ์กว้างจึงอาจเปิดเผยข้อมูลของคนอื่นนอกเหนือจากข้อมูลของเจ้าของบัญชีเอง รายงานเกี่ยวกับการเปิดตัวฟีเจอร์นี้ก็ได้ตั้งคำถามด้าน Apple และความเป็นส่วนตัวไว้เช่นกัน
ข้อความในแชตควรถูกมองว่าเป็นข้อมูลที่ไม่น่าไว้วางใจ หากเอเจนต์อ่านข้อความ บางข้อความอาจพยายามชี้นำให้เอเจนต์ทำสิ่งอื่นต่อ นี่คือความเสี่ยงแบบ prompt injection หรือการฝังคำสั่งในเนื้อหาที่ดูเหมือนคำสั่ง ทั้งที่จริงแล้วมาจากบุคคลอื่น
คำขอให้ช่วยค้นหาบทสนทนาเพียงเรื่องเดียวอาจกลายเป็นการเปิดทางให้ปลั๊กอินเข้าถึงข้อมูล Messages มากกว่าที่จำเป็น ยิ่งเอเจนต์ตรวจสอบแชตได้มากเท่าไร ก็ยิ่งมีโอกาสที่ข้อมูลส่วนตัวจากบทสนทนาที่ไม่เกี่ยวข้องจะปรากฏในสรุปหรือขั้นตอนการทำงาน
ChatGPT อาจร่างคำตอบที่ฟังดูสมเหตุสมผลแต่ไม่ถูกต้อง เข้าใจบริบทผิด หรือเลือกผู้รับผิดคน ความเสี่ยงจะสูงขึ้นเมื่อข้อความเกี่ยวข้องกับเงิน รหัสผ่าน ข้อมูลลับของที่ทำงาน ข้อมูลสุขภาพ หรือข้อขัดแย้งในความสัมพันธ์
งานวิจัยด้านความปลอดภัยของเอเจนต์สกิลชี้ว่า สิทธิ์ที่คงอยู่และไม่ได้แยกขอบเขตอย่างละเอียดเป็นความเสี่ยงสำคัญ เพราะการอนุมัติครั้งเดียวอาจครอบคลุมหลายการกระทำและยังมีผลในเซสชันถัดไป สำหรับระบบส่งข้อความ นั่นอาจเปลี่ยนการยืนยันครั้งเดียวให้กลายเป็นอำนาจถาวรในการสื่อสารแทนผู้ใช้
โมเดลความปลอดภัยโดยรวมของ Codex มีทั้ง sandbox และนโยบายการอนุมัติ โดยสภาพแวดล้อมเอเจนต์ตามเอกสารจะปิดการเข้าถึงเครือข่ายไว้เป็นค่าเริ่มต้น มาตรการเหล่านี้ช่วยลดความเสี่ยงได้ แต่ไม่สามารถแทนที่การตรวจสอบโดยมนุษย์สำหรับข้อความที่กำลังจะออกจากเครื่องไปถึงบุคคลอื่น
การเชื่อมต่อ Apple Messages เป็นส่วนหนึ่งของทิศทางที่กว้างขึ้นของแอป ChatGPT บนเดสก์ท็อป ซึ่งรวม Chat, Work และ Codex เข้าด้วยกัน พร้อมเพิ่มการเชื่อมต่อกับแอป ไฟล์ หน้าจอ และซอฟต์แวร์อื่น ๆ
ทิศทางดังกล่าวชัดเจนขึ้นเรื่อย ๆ: ChatGPT กำลังขยับจากการสร้างคำตอบแบบแยกส่วน ไปสู่การรวบรวมบริบท ทำงานหลายขั้นตอน และลงมือทำในเครื่องมือที่ผู้ใช้ใช้อยู่แล้ว การเชื่อมต่อกับแอปข้อความเป็นตัวอย่างที่เห็นได้ชัด เพราะผลลัพธ์ไม่ได้หยุดอยู่ที่คำแนะนำส่วนตัว แต่อาจกลายเป็นการสื่อสารภายนอกในชื่อของผู้ใช้
ข้อแลกเปลี่ยนจึงตรงไปตรงมา การเชื่อมต่อแต่ละอย่างช่วยลดการค้นหา การคัดลอก และการคลิกด้วยตนเอง แต่ขณะเดียวกันก็เพิ่มปริมาณบริบทส่วนตัวที่ระบบ AI เข้าถึงได้ รวมถึงเพิ่มผลกระทบหากเกิดข้อผิดพลาดหรือมีคำสั่งที่ถูกดัดแปลงเพื่อหลอกเอเจนต์
สำหรับงานความเสี่ยงต่ำ เช่น ค้นหาบทสนทนาเก่าหรือสร้างร่างข้อความ ปลั๊กอินอาจช่วยประหยัดเวลาได้ แต่สำหรับเรื่องสำคัญ ควรตั้งค่าอย่างระมัดระวังดังนี้
ความสามารถบนหน้าข่าวอาจฟังดูน่าประทับใจ: ChatGPT ทำงานกับบทสนทนา iMessage, SMS และ RCS ได้โดยตรงบน Mac ที่รองรับ แต่การใช้งานจะปลอดภัยที่สุดเมื่อ ChatGPT ยังทำหน้าที่เป็นผู้ช่วยเสนอทางเลือกให้ตรวจสอบ ไม่ใช่ระบบอัตโนมัติที่ได้รับสิทธิ์ถาวรให้พูดแทนคุณโดยไม่มีคนคอยดู