OpenAI 为 ChatGPT 桌面版新增苹果信息插件后,用户可以在 Mac 上让聊天机器人搜索旧短信、总结群聊、起草回复并直接发送信息。这项功能需要安装者手动授权,但同一对话中的其他参与者不会收到提示,这也迅速引发了隐私与安全争议。
焦点在解密之后的访问
多名安全人士指出,争议并不在于 ChatGPT 破解了苹果的端到端加密,而在于消息到达收件人设备后,内容已经可以被本地软件读取。也就是说,加密传输本身没有被破坏,但一旦第三方工具获得设备权限,原本只在对话双方之间可见的内容,就可能被额外系统检索和分析。
安全与隐私专家 Paul Walsh 对 Fortune 表示,这类接入方式最令人担心的地方,是授权者并不只是开放了自己的数据,也把多年聊天记录中其他人的发言一并暴露给了第三方系统。对于依赖加密通信处理敏感事务的人来说,这会削弱他们对私密沟通的预期。
OpenAI称默认保留在本地
OpenAI 表示,启用插件后,ChatGPT 不会自动建立用户信息记录的索引,也不会主动读取全部对话。只有当用户明确发出与信息内容相关的请求时,系统才会访问对应消息。
公司还称,ChatGPT 桌面版默认将相关对话保存在本地电脑,来自苹果信息的内容不会自动同步到 OpenAI 服务器。但如果用户选择把 ChatGPT 对话保存到云端,这些消息内容将适用同样的存储与保留规则,也可能进入云端记忆功能。
- 默认情况下,消息内容保留在用户 Mac 本地
- 只有明确提问后,系统才会访问信息内容
- 若对话转存云端,相关内容也会随之进入云端
安全公司担心权限继续扩大
移动安全公司 Lookout 首席技术官 Dave Richardson 表示,把这项功能直接称为“间谍软件”可能偏重,因为它默认关闭,且需要用户明确授权。但他同时认为,这仍会给原本被视为安全的通信渠道带来明显风险。
他指出,端到端加密保护的是消息在设备之间传输的过程,平台方或网络运营商无法在途中读取内容,但消息到达终端后,设备本身仍然可以访问。若用户再把这些内容开放给 OpenAI 或 Anthropic 等第三方服务,端到端加密的实际保护范围就会缩小。
隐私公司 Proton 也在周二发布分析称,这类风险会外溢到从未使用 ChatGPT 的人,因为只要对话另一方启用了插件,他们发出的消息也可能被访问。Proton 还提到,安装过程中需要授予的“完整磁盘访问权限”,本身就是更广泛的安全考量。
AI正进入更多敏感应用
这次争议也反映出 AI 工具正在从聊天框走向更深层的设备权限。Lookout 向 Fortune 提供的研究显示,过去一年里,AI 相关应用请求的数据权限和高风险能力持续增加,iOS 平台上的相关趋势也在扩大。
OpenAI 说明,这个插件并不是苹果专门为 ChatGPT 建立的新 iMessage 接口,而是调用 macOS 现有能力实现。安装时,用户需要批准 AppleScript、辅助功能和完整磁盘访问等权限。
随着 AI 代理获得更多设备控制能力,争议已不再只是“用户是否愿意授权”,还包括一段对话中其他参与者是否知情,以及私人通信在被 AI 检索、总结和长期保存后,会不会出现新的数据出口。











