OpenAI 的 Apple Messages 外掛,令 ChatGPT 桌面應用程式可以直接成為 Mac「訊息」App 的操作介面。喺兼容的 Apple silicon Mac 上,ChatGPT 可以搜尋對話、分析或摘要訊息串、草擬回覆,再經由 Messages 發送訊息。呢項功能目前只喺 ChatGPT Work 同 Codex 提供,並唔係一般 ChatGPT 對話、網頁版或者 iPhone 功能。72339
方便之餘,最值得留意的係:用戶一旦開啟功能,ChatGPT 可能接觸到一個包含多年私人通訊的訊息庫,而入面好多內容係由其他人寫下,對方從未同意交畀 AI 系統處理。
外掛究竟做到啲咩?
Apple Messages 處理的三類訊息都包括喺內:
- iMessage 對話
- SMS 短訊
- RCS 訊息
喺 ChatGPT Work 同 Codex 入面,外掛可以讀取及搜尋相關對話、從舊訊息搵資料、摘要長對話、準備回覆,亦可以經由 Messages 發送訊息。81939
呢個唔只係一個幫你「改句子」的工具。它亦可以回答某段對話入面出現過咩內容,甚至分析整個訊息檔案,例如你經常同邊啲人聯絡、對話主要圍繞咩主題。正正因為涉及較廣泛的歷史分析,外界對它的關注亦高過只幫手草擬一段短訊的整合功能。8
邊度用到?iPhone 用唔用到?
Apple Messages 外掛係為 macOS ChatGPT 桌面應用程式而設,目前只支援 Apple silicon Mac。功能實際能否使用,仍可能受 ChatGPT 方案、工作區設定、用戶角色、介面及 App 權限影響。7202338
它只可以喺 ChatGPT Work 同 Codex 使用,唔適用於普通 ChatGPT 對話、ChatGPT 網頁版或者手機 App。72023
所以,呢個唔係 iPhone 功能。用戶唔可以喺 iPhone 安裝外掛,再叫 ChatGPT 代為操作 Messages。真正涉及的風險場景,係一部可以喺本機存取用戶 Messages 歷史的 Mac;如果訊息歷史已經同步到部機,外掛可接觸的內容可能相當長。72022
如果係 Business 或 Enterprise/Edu 工作區,管理員可以管理外掛安裝、底層 App 存取、角色權限,亦可以透過現有的 Computer Use 控制停用 Apple Messages。32383940
最關鍵的權限:Full Disk Access
設定外掛時,最受關注的要求係 macOS「系統設定」入面的 Full Disk Access(完整磁碟存取權限)。報道亦提到,功能可能涉及聯絡人及自動化權限,方便 ChatGPT 辨認收件人及操作 Messages。1923
問題在於,Full Disk Access 並唔係一項精準的「只准讀取 Messages」權限。macOS 對它的描述,係容許 App 存取其他應用程式所保護的資料。相關報道因此提出,呢項權限的潛在範圍可能包括 Mail 資料、Safari 資料及備份等本機內容。20
換句話講,用戶以為自己只係批准 ChatGPT 讀短訊,但 macOS 實際要求的,係一個涵蓋範圍廣泛得多的信任決定。外掛在某次工作中可能只提取與要求相關的內容;不過,作業系統層面的權限本身,並非只限於功能宣傳中所講的「訊息」。
點解有人叫佢做「間諜軟件」?
「間諜軟件」喺呢場爭議入面,主要係對設計及風險模式的批評,唔代表已經有法律或技術結論證明 OpenAI 正秘密監視用戶。私隱研究員 Paul Walsh、開發者 Steve Moraco 等批評者所關注的,係 ChatGPT 可以同時取得高權限 macOS 存取權,以及查詢一個記錄多年、內容高度私密的通訊檔案。3031
爭議主要集中喺三點:
1. Full Disk Access 權限太闊
呢項權限可以接觸多個 App 的受保護資料,而唔係單獨鎖定 Messages。批評者認為,一個可以搜尋及代為處理通訊內容的 AI 助手,如果必須依賴咁廣泛的權限,風險同透明度都值得質疑。2031
2. 訊息唔只屬於 Mac 用戶一個人
Mac 機主可以自行決定開唔開外掛,但一段訊息通常係兩個或更多人共同構成。對話另一方可能唔用 ChatGPT、唔知道整合功能已經開啟,亦未必有同等方法要求自己的訊息退出呢個 AI 工作流程。
呢個就形成一個「第三方同意」問題:機主控制部電腦,但未必擁有檔案入面所有資訊的同意權。報道指出,外掛可能接觸大量對話歷史,包括原本以端對端加密方式傳送、但喺收件人 Mac 上存在可讀副本的私人訊息。2231
3. 本機運作唔等於所有資料流向都清楚
OpenAI 所講的本機處理,主要解釋外掛點樣喺 Mac 上接觸 Messages。呢個說法本身,未完全回答當用戶要求摘要、搜尋資料或者草擬回覆時,哪些已選取的訊息會送到 ChatGPT,以及不同設定下相關內容會點樣處理。
因此,「功能喺本機執行」同「OpenAI 唔會建立伺服器端訊息檔案」,未必足以終結私隱爭議。呢啲安排可能比持續上傳整個訊息資料庫降低風險,但唔代表 AI 回應過程中絕對冇任何訊息內容離開部 Mac。
OpenAI 提出的保障措施
OpenAI 所講的保障措施確實可以降低部分風險,但每一項處理的問題都唔一樣:
- 本機運作及按需提取: OpenAI 表示,整合功能會透過 macOS 工具喺本機操作 Messages,相關內容按要求提取,而唔係將完整訊息檔案建立成中央索引。625
- 發送前由用戶批准: 預設情況下,ChatGPT 會要求用戶確認訊息內容及收件人,先至發送。1939
- 可以開啟自動發送: 用戶可以選擇較寬鬆的發送模式,但 OpenAI 不鼓勵長期保留自動批准。取消人工覆核後,如果指令理解錯誤、收件人判斷錯誤或者草稿不合適,後果會更大。619
- 工作區管理: Business 及 Enterprise/Edu 管理員可以透過工作區外掛、App、角色及 Computer Use 設定控制存取。32383940
呢啲控制措施尤其有助減少誤發訊息,但未能消除一個更根本的問題:一個人有冇理由只憑自己按下「開啟」,就將一個由多人共同產生的對話檔案交畀 AI 助手搜尋及摘要,而其他參與者完全唔知情?
同 Facebook「影子檔案」係咪一回事?
兩者都有一個相似的核心疑慮:系統處理了某些未直接註冊或未明確同意的人士資料。不過,兩者的運作機制並唔相同。
Facebook「影子檔案」爭議,主要係指平台可能利用用戶上載的聯絡人資料或其他訊號,為未註冊人士整理資料。Apple Messages 外掛的即時問題,則係一個 ChatGPT 用戶可以透過自己的 Mac,令其他人的歷史訊息變得可搜尋、可摘要,甚至用作草擬回覆。
所以,較準確的講法係 間接暴露,而唔係已有證據顯示 OpenAI 正透過呢個外掛,為所有非用戶建立 Facebook 式的持續個人檔案。問題依然嚴重,但焦點係共同對話的私隱及知情同意,而唔係同一種資料收集機制。
同 Apple 控告 OpenAI 有咩關係?
外掛令 Apple 的私隱品牌面對尷尬局面:只要 Mac 用戶授予權限,第三方 AI 就可以喺 Messages 內容上執行操作。呢個係品牌及產品理念層面的壓力,但同 Apple 控告 OpenAI 的案件係兩回事。15
Apple 的訴訟涉及 OpenAI 被指挪用商業秘密,以支援其消費者硬件發展;OpenAI 就要求法院駁回案件,並表示自己沒有、亦不想要 Apple 的商業秘密。根據目前報道,案件並非針對 Apple Messages 外掛,亦唔係直接挑戰 iMessage 的加密模式。416
不過,兩件事同時發生,令商業及公關層面的矛盾更加突出:Apple 一直將私隱視為核心產品價值,而呢個外掛就顯示,只要用戶授權,第三方應用程式可以接觸到 Apple 自己不會直接交畀外界的訊息內容。
實際上,用戶應該點睇?
Apple Messages 外掛唔係一般意義上「偷偷運作」的間諜軟件:它係自願啟用,有清晰權限要求,預設發送前要用戶批准,工作區亦有管理控制。但「間諜軟件」呢個批評,確實點中了它的設計矛盾。
外掛將三樣嘢放埋一齊:一個 AI 系統、一項範圍廣泛的 macOS 權限,以及一個儲存多年、包含其他人原話的通訊檔案。Mac 用戶喺啟用之前,唔應該只問「ChatGPT 會唔會讀我的訊息」,亦要問:自己係咪同時將親友、同事、群組成員等其他人的對話,帶入一個佢哋從未同意的 AI 工作流程?