← All posts / Tools

ChatGPT 現在能讀你全部的 iMessage:OpenAI 最大膽的隱私豪賭

OpenAI 為 macOS 版 ChatGPT 推出 Apple Messages 外掛,能搜尋、摘要、草擬——甚至真正代你寄出 iMessage、SMS 與 RCS 訊息。它要求完整磁碟權限、上線時間點正逢 Apple 與 OpenAI 的訴訟大戰,也重新劃定了 AI 助理能介入私人生活的底線。

ChatGPT 現在能讀你全部的 iMessage:OpenAI 最大膽的隱私豪賭

2026 年 8 月 20 日,OpenAI 低調推出了公司史上最激進的產品決策之一:macOS 版 ChatGPT 桌面應用程式的 Apple Messages 外掛。啟用之後,ChatGPT 不再只是另一個視窗裡的聊天機器人——它可以搜尋你整個訊息歷史、摘要冗長的對話、草擬回覆,而且在你核准後,以你的身分寄出 iMessage、SMS 與 RCS 訊息。

這既是 ChatGPT 在日常溝通上做過最有用的功能,也是 AI 助理至今深入 Apple 生態系最私密、最預設端對端加密角落的一次。上線幾小時內,輿論立刻分裂成兩派:一邊是生產力突破,一邊是隱私與控制權的激烈辯論。

外掛實際上做些什麼

根據 OpenAI 的文件與 TechCrunch 等媒體報導,這個外掛讓 ChatGPT 取得 macOS 訊息 App 的工作介面:

  • 搜尋與檢索——請 ChatGPT 找出「埋在訊息歷史深處」的資訊,例如朋友幾週前傳的地址,或群組裡吵了半天的那家餐廳名字。
  • 摘要與追進度——模型可以消化冗長的對話串,幫你快速掌握錯過的內容,一次一則或一次多則都行。
  • 草擬與寄送——ChatGPT 能擬好回覆,經你審核後透過「訊息」代為寄出。官方示範影片裡,使用者請機器人根據昨天的對話建議後續訊息。
  • 刪除訊息——你也可以請 ChatGPT 幫你刪訊息。
  • 專業用途——外掛同時支援 Codex 與 ChatGPT Work,定位顯然不只是個人玩具,OpenAI 明顯預期它進入工作流程。

這項功能首先向 Mac 上的 ChatGPT Work 與 Codex 用戶推出,更廣泛的開放預計在後續跟上。這個先後順序本身就很有意思:最願意把訊息資料庫交給 AI 的,正是已經付費購買專業版的用戶。

權限堆疊——以及為什麼引發側目

要讓外掛運作,必須授予一組份量十足的權限,Engadget 與 Bloomberg 都有詳細報導:

  1. 裝置端訊息歷史存取權——在設定過程的彈出視窗中核准。
  2. 完整磁碟權限(Full Disk Access)——必須在系統設定手動開啟,這是讓 App 能讀寫整顆磁碟檔案的 macOS 權限層級。
  3. 聯絡人與自動化權限——讓模型能解析姓名、對對話執行操作。

「完整磁碟權限」正是讓資安寫手們坐直了身子的一個詞。在 macOS 的世界裡,這個權限向來與備份工具、磁碟公用程式——以及惡意軟體——連在一起。把它交給一個具備網連能力的 AI 應用程式——無論其信譽多好——都是與「給筆記 App 一個資料夾」截然不同量級的信任決策。

OpenAI 對媒體詢問的回應強調三道防線。第一,ChatGPT 不會為你的訊息建立完整索引;只有在你提出特定請求時才會讀取。第二,外掛的本機元件在你的裝置上執行。第三,寄送訊息預設需要逐則審核——OpenAI 甚至明確勸阻使用者開啟「持續核准」模式,並警告這麼做「移除了你在 ChatGPT 以你的名義送出訊息前最後一次審視的機會」。

最後這句警告本身就很不尋常:OpenAI 知道一定有使用者會想把摩擦關掉,所以它白紙黑字告訴你——那個摩擦,就是安全機制。

仍然說不清楚的部分

追問細節的記者發現,資料保留的故事比發布宣傳含糊得多。TechCrunch 直言「ChatGPT 究竟保留哪類資訊的全貌仍不完全清楚」。如果訊息內容在處理過程中經過 OpenAI 的伺服器——哪怕是暫時的、哪怕沒有建索引——隱私計算就與純本機工具出現實質差異。OpenAI 說外掛在裝置端本機執行,但完成「摘要這串對話」請求的模型不是一個小型本機模型,公司也尚未完整說明請求的哪些環節留在 Mac 上。

還有大規模資料外洩風險的問題。一個能讀你訊息、又能寄訊息的工具,在資安術語裡就是一個能洩漏你訊息的工具——一次夠漂亮的提示注入、一次被入侵的外掛更新,這兩種能力之間的通道就成了攻擊路徑。OpenAI 的逐則審核,正是站在狡猾攻擊者與你通訊錄之間的唯一防線。

尷尬的時空背景:Apple 與 OpenAI 正在互告

這次上線並非發生在真空裡。Apple 與 OpenAI 目前深陷一場營業秘密訴訟——Apple 本月稍早升高了對抗態勢,OpenAI 則在 8 月 3 日以一篇〈Apple is getting this wrong〉公開反擊,直接公布內部訊息往來反駁指控。兩家公司的關係,說得含蓄些,並不友好。

這讓 Messages 外掛成了奇怪的產物。Engadget 指出,目前不清楚 OpenAI 是否曾與 Apple 協調——而 Apple 有前科:對於未經許可碰 iMessage 的第三方,它會直接切斷存取。最著名的例子是 2024 年的 Beeper Mini 事件,Apple 反覆封鎖這家新創的 iMessage 橋接,直到 Beeper 放棄修補為止。

這個外掛是透過 macOS 的輔助使用與磁碟權限在本機運作,而非官方 Apple API——換句話說,它存在於 Apple 的容忍範圍之內。若雙方關係繼續惡化,一次 macOS 更新就能讓它失效;或者 Apple 可能認定「AI 讀取 iMessage 資料庫」這條線,寧願在法庭上、而不是系統設定裡劃清楚。

為什麼這件事的意義遠超過 Mac 用戶

剝掉平台細節,這次上線標誌著一道門檻:一線 AI 公司正式把你的預設傳訊 App 當成代理人的工作現場。 前一波整合——郵件分類、行事曆管理、瀏覽器控制——處理的資訊本來就偏營運性、偏半公開。訊息不同。它是多數人所擁有、關於人際關係最原始、脈絡最豐富的紀錄,而且(至少在心理上)受「藍色氣泡」的端對端加密承諾保護。

這個外掛也預告了即將到來的AI 中介者之戰。如果 ChatGPT 負責摘要、排序、甚至越來越多地代回你的訊息,它就成為你社交生活的介面——決定什麼值得注意、你的回覆聽起來像什麼的那一層。這是戰略上無比珍貴的位置,也正是 Google 用 Gmail 智慧回覆建立、而 Apple 據傳正在延宕的 Siri 大改中追赶的同一個位置。OpenAI 搶先一步在 Apple 自己的平台上落地,用的還是 Apple 開給任何開發者的權限。

制衡的力量則是信任。美國普查局最近的職場 AI 調查顯示,採用廣泛但不均;這類外掛會讓光譜進一步兩極化——什麼都連上的 AI 樂觀派,與什麼都不連的懷疑派。對這個月才因流氓代理事件導致訓練管線放緩、仍在善後的 OpenAI 而言,這個外掛是一份宣言:它相信消費者願意用磁碟級權限換取便利——而且賭 Apple 不會、或無法阻止。

這場豪賭的結局,對下一階段消費級 AI 的意義,可能勝過今年任何一次跑分發布。

資料來源