8月20日,OpenAI悄悄更新了macOS上的ChatGPT桌面应用:新增一个Apple Messages插件,让AI直接读取你的iMessage、短信和RCS聊天记录,还能替你起草、发送回复。
听起来很猛。但仔细看条款,会发现几个硬性限制。
谁能用?
插件面向所有套餐开放,但只跑在苹果芯片(M系列)版的桌面应用里。Intel Mac直接被排除,网页版、移动版、Codex命令行、IDE扩展一个都不支持。
安装完之后,你得开一个新的Codex或ChatGPT Work对话,让AI去翻聊天记录、总结、写消息。每次发送前,ChatGPT都会弹出一个授权请求——你要确认内容和收件人,默认设置是「每次都问」。
那个被反复强调的「别跳过确认」
你可以在某个聊天里选择「Always allow sending to this chat」,让AI以后自己发,不用再问。OpenAI自己的文档就差拿喇叭喊了:
「对那些可能包含不可信或带误导性指令的聊天,请保留每次发送前的确认。一旦开启常驻授权,AI就能以你的身份发消息——这是你最后一道防线。」
说白了,短信内容是「不可信输入」,而一个能以你身份发消息的AI,就是攻击者可以操纵的通道。骗子塞一条带指令的短信进群聊,AI可能就照着执行了。
OpenAI还提了一个已知bug:某些开了「全程自动」模式的任务,Messages插件可能弹不出确认框。解决办法?改回「每次确认」。
「ChatGPT能替你发短信」,没你想得那么万能
这插件能干三件事:读聊天记录、起草内容、经过你确认后发送。它不能反过来——你没法从手机给AI发短信遥控它;普通ChatGPT对话里也调不出来这个功能。读和分析走的是同一个通道,发送则必须经过你的点头。
对企业用户,IT管理员能在Computer Use里一键关掉Apple Messages权限,和管其他桌面Agent一样。考虑到OpenAI的企业营收已经超过消费者业务,这条控制权相当关键——谁也不想让AI从员工的工作Mac里乱发消息。
为什么是Apple Messages?
把时间线拉长看,OpenAI这一年在桌面端的动作很密集:
(1) 7月把Chat、Work、Codex塞进同一个桌面App
(2) 推出ChatGPT Work——专门跑长任务的Agent
(3) 把「应用商店」换成「插件商店」
(4) 加了Computer Use功能,让Codex能操纵Mac和Windows应用
(5) 本月又发了ChatGPT for Teens,主打青少年保护
Apple Messages是这套布局里最深的一层——不是连接Gmail那种云端第三方服务,而是直接挂到你本机的短信应用上。发送按钮被OpenAI死死按住,它自己显然也不想让用户随便把这个权限让出去。
你该不该打开?
如果你每天被回复消息淹死,M系列Mac用户可以试试——它确实能让AI帮你起草、回邮件、协调日程。但默认设置里那道「每次确认」的弹窗别关。
关掉它,你就从「AI助手」升级成了「AI替你社交」,而这个权限一旦交出去,骗子比你更擅长怎么用。
那个弹窗,是你最后的刹车。