你收到几条短信,懒得逐一回复,于是让ChatGPT找出昨天没跟进的人,拟好消息并替你发送。以前,它最多告诉你“可以这样回”;现在,它能直接操作Apple Messages。方便之处很直观,风险也一样直观:写错一句只是草稿,发错一句却已经进入别人的手机。
ChatGPT新增了Apple Messages集成。TechCrunch称其为插件(plug-in)——也就是连接ChatGPT与另一项服务的扩展组件。它把AI从文字助手推向了Agent:一种不只生成回答,还会调用外部工具、连续执行操作的AI系统。
现有细节主要来自TechCrunch对OpenAI的转述;TLDR提供了产品范围信息,Bloomberg的标题则印证了控制iMessage及隐私担忧。三家媒体的出现不等于三次独立技术核验。
它现在能替你做什么?
据TechCrunch报道,用户可以让ChatGPT搜索、整理和分析消息,也可以编辑、起草、发送乃至删除消息。例如,它能从历史记录里寻找某项信息,或根据前一天收到的内容建议后续回复。该集成还可与Codex和ChatGPT Work配合,用于个人或工作场景。
TLDR称,这项功能覆盖iMessage、SMS和RCS,并向ChatGPT macOS桌面应用的所有套餐开放。这里需要把“接管短信”说准确:材料支持的是用户启用集成、提出任务并授予相应权限后,ChatGPT可以代为操作;它并非默认持续监视全部通信,也没有证据表明它获得无限制控制。
变化的关键不在于AI更会写短信,而在于“建议”与“执行”之间的那道门被打开了。过去,你让ChatGPT润色一段话,还要自己复制、检查、选联系人并点击发送。现在,这些步骤可以缩短为一句指令。对Agent来说,这是能力升级;对用户来说,则意味着一次判断错误可能直接变成真实操作。
本地运行,不等于问题消失
OpenAI向TechCrunch表示,该插件在用户设备本地运行,不会给全部消息建立完整索引;ChatGPT只有在用户提出具体请求时,才会读取消息。换句话说,它不像先把整个收件箱编成一本目录,再等待检索。
但启用集成需要授予ChatGPT macOS的Full Disk Access,也就是“完全磁盘访问权限”。按TechCrunch的表述,这项权限使应用具备读取和写入设备文件的能力。材料没有证明ChatGPT因此会读取全部磁盘或全部消息,但权限入口本身很宽。这正好触及“最小权限原则”:系统只应得到完成任务所必需的最少数据和操作能力。AI既能读消息,又能删除和代发时,授权范围会直接决定隐私暴露与误操作的上限。
“本地运行”也不能自动回答所有隐私问题。消息在完成具体任务时是否会发送给OpenAI、会保留多久、是否用于训练,现有材料都没有讲清。设备上的连接层在哪里运行,与任务数据之后如何处理,是两个不同问题。
最后一眼,可能是最重要的防线
发送消息时,用户可以启用persistent approval,即持续授权。开启后,ChatGPT不必每次都等待新的批准,操作会更顺畅。但OpenAI同时警告,这会取消消息发出前由用户进行最后审核的机会。
这道确认看似麻烦,实际承担着关键责任。AI可能误解“提醒他一下”的语气,也可能选错联系人或把尚未确认的内容当成定稿。草稿阶段的问题还能修改;发送之后,错误就从模型输出变成了人与人之间的事实。
因此,这次更新值得关注,并不是因为“AI终于会发短信”这么简单。它显示Agent正在进入更私密、也更难撤销的操作区域。衡量这类功能,不能只看它省下多少点击,还要看用户是否清楚它读了什么、将要做什么,以及是否保留了随时拒绝的机会。
局限与未知
- OpenAI尚未在材料中说明,具体任务涉及的消息内容是否上传、保留多久,以及是否用于训练。
- 删除、发送等高风险操作是否逐次确认,取决于授权设置;persistent approval会移除发送前的最后审核环节。
- “plug-in”“integration”和“control iMessage”是不同信源的表述,正式产品名称及技术形态仍不够统一。