新版桌面應用程式把 Chat、Work 及 Codex 集合在一起。OpenAI 將 Work 定位為處理較長、涉及多步驟工作的環境,而 Codex 則主要用於軟件開發及技術工作。 Apple Messages 外掛的出現,等於把這類具代理能力的工作流程延伸至個人通訊 App。
閱讀與發送的後果並不相同:摘要可能只是錯誤或不完整,但一則已送出的訊息,可能立即帶來社交、工作、金錢或聲譽上的影響。因此,日常使用時應保留「每次發送前審批」,尤其是涉及陌生收件人或敏感話題的對話。
OpenAI 曾表示,外掛會在使用者的裝置本機運作,也不會建立包含所有訊息的完整索引。然而,現有報道及文件並未完全證明每一則訊息都只會留在 Mac 上,或絕不會由 OpenAI 處理及保留。
較穩妥的理解是:外掛會利用 Mac 及本機 Messages 存取權限找出相關對話,但 ChatGPT 若要分析、摘要或撰寫回覆,仍需要取得所選對話內容,或由這些內容衍生的資訊。現有資料不足以支持「所有內容都留在本機」這種更強的私隱說法。
這也牽涉到從未同意使用外掛的其他人。訊息可能包含第三方個人資料、私人群組討論、驗證碼、工作內容,以及法律或醫療資訊。因此,授予 AI 廣泛存取權,不只會影響帳戶持有人的私隱,也可能讓其他人的資料被帶入摘要或工作流程。外界在功能推出後,亦提出了涉及 Apple 及私隱的疑慮。
任何訊息都應被視為不受信任的輸入。如果代理讀取一段對話,對話內的惡意文字可能試圖影響它接下來的行動。這就是提示注入風險:來自其他人的文字看似指令,卻可能被代理誤當成應遵從的指示。
使用者原本只想查詢一個對話,但如果外掛取得的 Messages 存取範圍過廣,便可能接觸到更多不相關的聊天內容。代理能檢視的對話越多,無關的私人資料出現在摘要或工作流程中的機會也越高。
ChatGPT 可能寫出看似合理但並不準確的回覆、誤解對話背景,或選錯收件人。若訊息涉及金錢、登入資料、機密工作內容、健康資訊或人際爭議,後果尤其嚴重。
針對 AI 代理技能的安全研究指出,持續且沒有細分限制的權限是一項重要風險:一次批准可能延續至日後工作階段,並涵蓋多種不同操作。 放在訊息整合的情境下,這可能把一次性的確認,變成長期授權 ChatGPT 以使用者名義與他人溝通。
Codex 較廣泛的安全模型包括沙盒及審批政策;其文件所述的代理環境預設會關閉網絡存取。這些控制措施有幫助,但不能取代人手覆核一則即將離開裝置、送到另一個人手上的訊息。
方向相當清楚:ChatGPT 正由單純在封閉對話中產生答案,逐步轉向收集上下文、執行多步驟工作,並在使用者原本已使用的工具內採取行動。訊息功能尤其醒目,因為結果不只是私人建議,而可能成為一則以使用者名義發出的對外通訊。
這是一項直接的取捨:每一次整合都可以省下搜尋、複製及點擊的時間,但同時也會增加暴露給 AI 系統的個人上下文,並提高錯誤或遭操控指令所帶來的代價。
如果只是尋找舊對話或建立草稿,這項功能可能相當方便;但涉及敏感內容時,建議採取較保守的設定:
ChatGPT 現在能直接處理支援 Mac 上的 iMessage、SMS 及 RCS 對話,確實是引人注目的能力。但最安全的定位,仍然是讓它提出建議、由人作最後決定,而不是給予一個無人看管、可以長期代表你發言的系統永久權限。