ChatGPT替你发短信:苹果用户第一个吃螃蟹,但有个门槛

5次阅读

8月20日,OpenAI悄悄更新了macOS上的ChatGPT桌面应用:新增一个Apple Messages插件,让AI直接读取你的iMessage、短信和RCS聊天记录,还能替你起草、发送回复。

听起来很猛。但仔细看条款,会发现几个硬性限制。

谁能用?

插件面向所有套餐开放,但只跑在苹果芯片(M系列)版的桌面应用里。Intel Mac直接被排除,网页版、移动版、Codex命令行、IDE扩展一个都不支持。

安装完之后,你得开一个新的Codex或ChatGPT Work对话,让AI去翻聊天记录、总结、写消息。每次发送前,ChatGPT都会弹出一个授权请求——你要确认内容和收件人,默认设置是「每次都问」。

那个被反复强调的「别跳过确认」

你可以在某个聊天里选择「Always allow sending to this chat」,让AI以后自己发,不用再问。OpenAI自己的文档就差拿喇叭喊了:

「对那些可能包含不可信或带误导性指令的聊天,请保留每次发送前的确认。一旦开启常驻授权,AI就能以你的身份发消息——这是你最后一道防线。」

说白了,短信内容是「不可信输入」,而一个能以你身份发消息的AI,就是攻击者可以操纵的通道。骗子塞一条带指令的短信进群聊,AI可能就照着执行了。

OpenAI还提了一个已知bug:某些开了「全程自动」模式的任务,Messages插件可能弹不出确认框。解决办法?改回「每次确认」。

「ChatGPT能替你发短信」,没你想得那么万能

这插件能干三件事:读聊天记录、起草内容、经过你确认后发送。它不能反过来——你没法从手机给AI发短信遥控它;普通ChatGPT对话里也调不出来这个功能。读和分析走的是同一个通道,发送则必须经过你的点头。

对企业用户,IT管理员能在Computer Use里一键关掉Apple Messages权限,和管其他桌面Agent一样。考虑到OpenAI的企业营收已经超过消费者业务,这条控制权相当关键——谁也不想让AI从员工的工作Mac里乱发消息。

为什么是Apple Messages?

把时间线拉长看,OpenAI这一年在桌面端的动作很密集:

(1) 7月把Chat、Work、Codex塞进同一个桌面App

(2) 推出ChatGPT Work——专门跑长任务的Agent

(3) 把「应用商店」换成「插件商店」

(4) 加了Computer Use功能,让Codex能操纵Mac和Windows应用

(5) 本月又发了ChatGPT for Teens,主打青少年保护

Apple Messages是这套布局里最深的一层——不是连接Gmail那种云端第三方服务,而是直接挂到你本机的短信应用上。发送按钮被OpenAI死死按住,它自己显然也不想让用户随便把这个权限让出去。

你该不该打开?

如果你每天被回复消息淹死,M系列Mac用户可以试试——它确实能让AI帮你起草、回邮件、协调日程。但默认设置里那道「每次确认」的弹窗别关。

关掉它,你就从「AI助手」升级成了「AI替你社交」,而这个权限一旦交出去,骗子比你更擅长怎么用。

那个弹窗,是你最后的刹车。

正文完
 0