桃子桃子快讯
返回首页
产品功能

OpenAI 凭插件在 Mac 上读写 iMessage,苹果却被自家前员工开门

OpenAI 发布 macOS 插件让 ChatGPT 读写并发送用户短信,该插件由苹果 Shortcuts 原创团队打…

2026.08.24 · 周一6 分钟阅读

OpenAI 上周五在 macOS 上线了一款 ChatGPT 插件,使其能够搜索用户的 iMessage、短信与 RCS 历史、起草回复并直接发送。安装入口被限制在 ChatGPT Work 和 Codex 两个界面,仅支持 Apple Silicon Mac,不覆盖网页版与移动端。值得注意的是,这款插件由熟悉苹果系统底层的原班人马打造,而苹果自身承诺的同类 AI 功能已跳票近两年。

插件运行机制:走苹果自己的钥匙

这款插件能覆盖 iMessage、SMS 与 RCS 三种协议,意味着安卓用户发来的消息同样在范围内。安装后,用户需授予三项权限:

  • 完全磁盘访问权限(Full Disk Access)——这是 macOS 的一道总开关,获得后可读取磁盘上所有受保护区域,涵盖邮件、Safari 浏览记录、Time Machine 备份等。
  • 联系人姓名权限。
  • 自动化权限,用于调用 AppleScript 执行消息操作。

OpenAI 强调插件仅在本地运行,不会为全部消息建立索引,且默认对发送动作逐条确认。但若用户开启持久授权或配置定时任务,ChatGPT 可绕过确认直接以用户名义发信。

iPhone 仍然安全,Mac 却门户大开

iOS 自设计起就以沙盒机制隔离应用数据,且没有 AppleScript,因此这一插件无法移植到 iPhone。但 macOS 不同:它的权限体系诞生年代远早于现代围墙花园概念,1993 年的 AppleScript 与辅助功能 API 本就是为屏幕阅读器和企业自动化而设。

结果是任何第三方 Mac 开发者只要获得用户授权,都能调用同一套接口,苹果既无从事前审核,也无法在系统层面单独收紧某一类操作。2024 年 Beeper Mini 接入 iMessage 时,苹果还能在服务端切断访问;这一次,OpenAI 用的是用户本机的开放权限,苹果没有等效的关闸手段。

造门的人加入了 OpenAI

该插件的负责人阿里·温斯坦(Ari Weinstein)正是当年二十多岁时开发 iOS 自动化应用 Workflow 的开发者之一。2017 年 Workflow 被苹果收购后演变为预装在每一部 iPhone 上的 Shortcuts(快捷指令),并进一步发展为系统级 App Intents 框架——这也是新一代 Siri 的技术底座。

温斯坦与康拉德·克莱默、金·贝弗雷特(Kim Beverett)在苹果合计工作多年,于 2023 年共同创办 Software Applications,旗下产品包括 macOS 屏幕录制工具 Screen Studio 以及原生 AI 助手 Sky。2025 年 10 月 OpenAI 收购了这家 12 人公司,原班团队整体并入,最近发布的 iMessage 插件正是 Sky 在 ChatGPT 中的延续,而 OpenAI 早前在 Codex 中推出的"计算机使用"功能同样出自该团队。苹果诉状文件显示,OpenAI 已招募超过 400 名前苹果员工。

苹果一边起诉一边继续合作

苹果与 OpenAI 的关系正处在一个微妙的交叉点上:

  • 7 月 10 日,苹果在北加州联邦地区法院提交 41 页诉状,指控 OpenAI 及两名跳槽高管通过项目代号套取信息、违规下载机密文档,索赔对象包括硬件子公司 io Products。
  • 苹果首席硬件官谭仰岳被指在招聘中要求应聘者携带电池、逻辑板等实物,并教新员工规避离职安检;工程师刘畅则被指控未归还公司笔记本电脑。
  • OpenAI 在 8 月 4 日发布长篇博文逐条反驳,提交 31 页驳回动议,并指出苹果律师曾因把两个亚洲姓氏搞混而发错收件人。

尽管诉讼悬而未决,ChatGPT 仍集成在 Siri 之中,苹果在诉状中也明确该项合作不在本案争议范围内。

Apple Intelligence 跳票两年,新 Siri 已转用 Gemini

苹果的 AI 困境并非新事。2024 年 6 月 WWDC 演示的"能跨应用理解个人上下文"的 Siri 一直未能交付,2025 年 3 月苹果正式宣布推迟,并引发多起消费者集体诉讼与股东证券欺诈诉讼,其中一起在今年 5 月以 2.5 亿美元和解。当年的演示效果预计要到 2025 年秋天才有望上线,而且技术合作方已从 OpenAI 转为谷歌 Gemini——今年 1 月苹果已把 Apple Intelligence 后端转向谷歌。

苹果可以怎么做?

对这款插件,苹果截至发稿未作任何官方回应或评论。可选的应对路径包括:

  • 在后续 macOS 更新中细化辅助功能与自动化权限,例如对"跨应用读取通信记录"行为增加强制二次确认,或将 Messages 数据库从完全磁盘访问中剥离、单独设立授权。
  • 吊销 OpenAI 的开发者 ID 证书使其 Mac 客户端无法启动,但代价是与 OpenAI 彻底撕破脸,可能性较低。
  • 以 App Intents 为护城河,对外保持严格受限的接口,同时让自家 Siri 保留深度系统级能力,把第三方 AI 框定在官方通道内。

无论选择哪条路径,苹果都必须正视一个事实:在 AI 时代,第三方公司已能在 Mac 上读取用户完整消息档案,而平台方既无从管控也无法知情。"隐私是一项基本人权"这句讲了十年的广告词,在 AI 代理接管个人数据的浪潮中正迎来真正的压力测试。

信源