OpenAI 推出的 Apple Messages 外掛,將 Mac 版 ChatGPT 變成 Apple「訊息」(Messages)App 的操作介面。在符合條件的 Mac 上,它可以搜尋對話、分析或摘要訊息串、撰寫回覆,並透過 Messages 代用戶傳送訊息。這項功能目前只適用於 ChatGPT Work 和 Codex,不是一般 ChatGPT 對話,也不是 iPhone 整合功能。
7
23
39
方便背後,是一個比普通文字助理更重大的私隱決定:一旦啟用,ChatGPT 可能接觸到一個多年累積的私人通訊檔案,而當中的文字往往也屬於從未同意與 AI 系統分享資料的其他人。
Apple Messages 外掛可以做甚麼?
外掛可處理 Apple Messages 支援的三種訊息:
在 ChatGPT Work 和 Codex 中,它可以讀取及搜尋這些對話,從中找資料、整理訊息串、準備回覆,並透過 Messages 傳送訊息。
8
19
39
這不只是把一段文字複製貼上的寫作工具。ChatGPT 可以回答與某段對話相關的問題,甚至從整個訊息紀錄中整理出模式,例如用戶經常與誰聯絡、談論哪些事情。正因如此,這項功能的資料暴露範圍,比單純協助撰寫一則短訊更廣,也更受關注。
8
只在 Mac 上運作,不適用於 iPhone
這項外掛是為 macOS ChatGPT 桌面 App 設計,目前只支援 Apple 晶片 Mac。它可在 ChatGPT Work 和 Codex 中使用,但不能在一般 ChatGPT 對話、網頁版或手機 App 內運作。
7
20
23
用戶可能在不同 ChatGPT 方案中看到外掛目錄,但能否實際安裝或使用,仍取決於方案、工作區設定、用戶角色、使用介面及所需的 App 權限。在 Business 及 Enterprise/Edu 工作區,管理員可以管理外掛安裝和底層 App 存取權;受管理工作區亦可透過現有的 Computer Use 控制,停用 Apple Messages。
32
38
39
40
因此,這不是一項可以直接安裝在 iPhone 上的功能。用戶不能在 iPhone 啟用外掛,再叫 ChatGPT 操作 Messages。相關風險集中在一部能夠本機存取 Messages 歷史紀錄的 Mac 上。
7
20
最關鍵的權限:Full Disk Access
外掛最重要的要求,是在 macOS「系統設定」中開啟 Full Disk Access(完整磁碟存取權)。報道亦提到,設定過程可能涉及聯絡人及自動化權限,讓 App 辨認收件人並操作 Messages。
19
23
問題在於,Full Disk Access 並不是「只准讀取 Messages」的細分權限。macOS 對它的描述,是允許 App 存取其他應用程式所持有的受保護資料。針對這項整合功能的報道更提出,相關權限可能觸及 Mail 資料、Safari 資料及備份等本機內容。
20
這個差別十分重要。用戶可能以為自己只是授權 ChatGPT 讀取短訊,但實際上作業系統要求的是一個範圍廣得多的信任決定。外掛在某次 Messages 工作流程中,或許只會擷取與要求相關的資料;然而,底層作業系統權限本身,遠遠不止於「讀取訊息」。
為甚麼有人稱它為「間諜軟件」?
「間諜軟件」在這裡是對設計及風險模式的批評,並不是已確立的法律或技術結論,證明 OpenAI 正秘密監視用戶。私隱研究員 Paul Walsh,以及開發者 Steve Moraco 等批評者所擔心的是:Full Disk Access 加上自動化權限,可能讓 ChatGPT 讀取 Mac 上可讀取的 iMessage、SMS 和 RCS 對話;而用戶提出要求後,擷取到的內容也可能被送往模型服務。
30
31
這場爭議主要集中在三個問題。
1. 權限範圍過廣
Full Disk Access 有機會暴露不只一個 App 的受保護資料。批評者認為,一個能搜尋及處理私人通訊的 AI 助理,不應需要如此廣泛、近乎一刀切的權限。
20
31
2. 訊息從來不只屬於帳戶持有人
Mac 擁有人可以自行決定是否啟用外掛,但一段訊息通常是多人之間的對話。對話對象可能沒有使用 ChatGPT、不知道這項整合已啟用,也沒有同等方式把自己的訊息從這個工作流程中撤回。
這就形成第三方同意問題:授權者控制的是裝置,卻未必擁有裝置內所有資料的完整同意權。報道指出,外掛可能接觸大量對話歷史,包括原本受到端對端加密保護、從未預期會交由 AI 分析的私人訊息。
22
31
換句話說,某人只需在自己的 Mac 上按下同意,便可能讓涉及朋友、家人、同事及群組成員的多年對話變得可搜尋、可摘要,甚至可用來撰寫回覆;這些人通常不會收到另一個獨立的授權提示。
3. 「在本機運作」不等於所有資料都不會離開裝置
OpenAI 所說的本機處理,主要解釋了外掛如何在 Mac 上存取 Messages。單憑這一點,仍未完全回答另一個問題:當用戶要求摘要、搜尋結果或回覆草稿時,哪些選取的訊息內容會被送到 ChatGPT,以及在不同設定下如何處理這些資料。
因此,「功能在本機執行」和「沒有在伺服器建立完整 Messages 檔案」並不足以結束私隱爭論。這些安排可能比持續上載整個訊息資料庫降低暴露程度,但不代表 AI 回應所需的訊息內容絕不會離開 Mac。
OpenAI 表示有哪些保障?
目前所報道的保障措施確實可以降低部分風險,但每一項針對的問題並不相同。
- 本機運作: OpenAI 表示,整合功能透過 macOS 工具在本機操作 Messages。報道亦指,系統會按要求擷取相關內容,而不是在中央伺服器維持一份完整的訊息索引。
6
25
- 傳送前要求批准: 預設情況下,ChatGPT 會在傳送前要求用戶確認訊息內容及收件人。
19
39
- 可選擇自動傳送: 用戶可以啟用較寬鬆的傳送模式,但 OpenAI 不鼓勵長期授予自動批准。這會移除人工覆核環節,一旦指令理解錯誤、收件人判斷錯誤或草稿不合適,後果也會更大。
6
19
- 工作區管理控制: Business 和 Enterprise/Edu 管理員可透過工作區的外掛、App、角色及 Computer Use 設定管理存取權。
32
38
39
40
這些控制措施,尤其是傳送前確認,能減少誤發訊息的風險。但它們沒有消除更根本的問題:裝置擁有人是否應該在其他對話參與者不知情的情況下,把一個共同擁有的通訊檔案交予 AI 助理處理。
這是否等同 Facebook 的「影子檔案」?
兩者的相似之處在於,都涉及一些沒有直接註冊或明確同意服務的人;但兩種機制不能混為一談。
Facebook「影子檔案」(shadow profiles)的爭議,主要是平台可能利用用戶上載的聯絡人資料或其他跨網站訊號,為未註冊人士整理資料。
Apple Messages 外掛眼前的問題則是:一名 ChatGPT 用戶可以透過自己的 Mac,讓其他人的歷史訊息進入可搜尋、可摘要、可協助撰寫訊息的 AI 工作流程。
目前沒有證據顯示 OpenAI 正因這項外掛,建立一套 Facebook 式、針對所有非用戶的持續個人檔案。更準確的說法是 間接暴露:一個人的授權決定,可能使一個多人共享的對話檔案被 AI 使用。這是嚴重的同意及私隱問題,但運作方式並不等同於平台另行編製非用戶檔案。
與 Apple 對 OpenAI 的訴訟有甚麼關係?
這項外掛令 Apple 的私隱品牌承受壓力,原因是第三方 AI 在 Mac 擁有人授予權限後,可以操作 Messages 內容。這個品牌及形象問題,與 Apple 對 OpenAI 提出的訴訟是兩回事。
1
5
Apple 的訴訟涉及 OpenAI 被指挪用商業秘密,內容與 OpenAI 發展消費者硬件的計劃有關。OpenAI 已要求法院駁回案件,並表示自己沒有、也不想要 Apple 的商業秘密。根據目前報道,該訴訟並不是針對 Apple Messages 外掛,也不是直接挑戰 iMessage 的加密模式。
4
16
不過,時間上的重疊確實令整合功能更顯尷尬:Apple 一直把私隱視為產品核心價值,而這項外掛則展示了另一個現實——只要用戶在 macOS 上授予足夠權限,第三方 App 便可能操作 Apple 自身系統保護的訊息資料。
實際上,Mac 用戶應該怎樣看?
Apple Messages 外掛並不是一般意義上「偷偷安裝、暗中監控」的間諜軟件。它是選擇加入的功能,需要用戶明確授予權限,預設傳送前亦會要求確認,企業及教育工作區還可以由管理員控制使用權。
但「間諜軟件」這個批評,確實指出了真實的設計矛盾:一個 AI 系統、一項範圍廣泛的 macOS 權限,以及一個長年累積、包含其他人文字的通訊檔案,被放進同一個工作流程之中。
所以,在 Mac 上啟用外掛前,最重要的不是只問「我是否願意讓 ChatGPT 讀我的訊息」,而是問:我是否也願意在沒有逐一通知的情況下,讓 ChatGPT 接觸朋友、家人、同事及群組成員寫給我的訊息?