🐯虎嗅•最新收集於 3m
ChatGPT 取得 Mac 訊息控制能力

#computer-use#mac-automation#privacy#agent-securitychatgpt-macos-messages-pluginopenaichatgptimessagemacosapple
💡ChatGPT 外掛現在能讀取並發送 Mac 訊息,揭示 AI 代理使用原生權限時的安全風險。
⚡ 30-Second TL;DR
有什麼變化
此外掛僅支援 Apple Silicon Mac 上的 ChatGPT Work 與 Codex,不支援一般聊天、網頁版、行動版或 Intel Mac。
為什麼重要
此功能顯示 macOS 的傳統自動化與輔助功能權限,可能讓 AI 代理廣泛控制敏感使用者資料。開發電腦操作型 AI 代理時,應將權限範圍、確認流程與排程操作視為核心安全邊界。
下一步行動
稽核 macOS AI 代理的「完整磁碟存取」與「自動化」權限,並預設要求逐則訊息確認,不要啟用持久授權。
誰應關注:Developers & AI Engineers
關鍵要點
- •此外掛僅支援 Apple Silicon Mac 上的 ChatGPT Work 與 Codex,不支援一般聊天、網頁版、行動版或 Intel Mac。
- •它能搜尋訊息記錄、摘要對話、依聯絡人撰寫回覆、辨識垃圾訊息、擷取生日,並發送訊息。
- •使用者必須授予「完整磁碟存取」、「聯絡人」與「自動化」權限;持久授權與排程任務可能讓訊息不需逐則確認便直接發送。
- •此外掛由 Ari Weinstein 的團隊開發,團隊成員過去曾打造 Workflow,並參與 Apple Shortcuts 的建設。
🧠 深度解析
背景與延伸:來自公開資料,非原文內容。引用 11 個來源。
🔑 增強重點摘要
- •此整合功能強調「本地運作」機制,利用 macOS 原生技術(如 AppleScript)處理訊息,OpenAI 聲明不會在伺服器端建立訊息索引。
- •該功能預設強制執行「使用者確認機制」,旨在防止 AI 產生的訊息在未經審核下自動發送,以降低提示詞注入(Prompt Injection)帶來的風險。
- •此開發團隊由 Ari Weinstein 領導,其成員背景深厚,曾開發 Workflow 並參與 Apple Shortcuts 的架構設計,顯示該功能具備高度的系統整合深度。
- •此功能啟用流程極為嚴謹,需通過 macOS 複雜的授權路徑,確保使用者無法在無意間誤觸開啟。
- •此項功能的推出背景特殊,正值 Apple 與 OpenAI 於 2026 年 7 月爆發關於商業機密竊取及惡意挖角員工的法律訴訟期間。
🛠️ 技術深入
- 採用 macOS 原生自動化框架,透過 AppleScript 與訊息應用程式(Messages.app)進行底層溝通。
- 運作架構依賴 macOS 的系統權限管理,包括完整磁碟存取(Full Disk Access)以讀取本地 SQLite 訊息資料庫。
- 整合設計為本地端執行,避免將敏感的通訊記錄上傳至 OpenAI 雲端伺服器進行索引。
- 透過 macOS 的自動化權限(Automation)控制訊息發送介面,並強制執行使用者互動確認層(User Approval Layer)。
🔮 前景展望AI analysis grounded in cited sources
OpenAI 與 Apple 的合作關係將面臨更嚴峻的法律審查。
鑑於雙方目前正處於商業機密訴訟階段,此類深度系統整合可能成為法庭上關於反壟斷或隱私侵權爭議的焦點。
macOS 的系統權限安全性將成為 AI 應用開發的關鍵門檻。
此功能對「完整磁碟存取」的需求,將迫使 Apple 在未來的 macOS 更新中進一步收緊對第三方 AI 應用的權限控管。
⏳ 時間線
2026-07
Apple 對 OpenAI 提起訴訟,指控其竊取商業機密及惡意挖角員工。
2026-08
OpenAI 正式於 macOS 版 ChatGPT Work 與 Codex 推出訊息控制外掛。
📎 來源 (11)
Factual claims are grounded in the sources below. Forward-looking analysis is AI-generated interpretation.
📰
AI 週報
閱讀本週精選 AI 大事摘要 →
👉相關動態
AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: 虎嗅 ↗
每週 AI 簡報
每週一封,可隨時退訂。

