OpenAI 在為 ChatGPT 桌面版新增 Apple Messages 插件後,用戶可在 Mac 上讓聊天機器人搜尋舊簡訊、總結群組對話、草擬回覆並直接發送訊息。此功能需安裝者手動授權,但同一對話中的其他參與者不會收到提示,這迅速引發了隱私與安全爭議。
焦點在解密之後的訪問
多位安全專家指出,爭議不在於 ChatGPT 破解了蘋果的端對端加密,而在於訊息到達收件人設備後,內容已可被本地軟體讀取。也就是說,加密傳輸本身並未被破壞,但一旦第三方工具取得設備權限,原本僅在對話雙方之間可見的內容,就可能被額外系統檢索和分析。
安全與隱私專家 Paul Walsh 對《Fortune》表示,這類接入方式最令人擔憂之處,在於授權者不僅開放了自己的資料,也將多年聊天記錄中其他人的發言一併暴露給第三方系統。對於依賴加密通信處理敏感事務的人來說,這會削弱他們對私密溝通的預期。
OpenAI 表示預設保留於本地
OpenAI 表示,啟用插件後,ChatGPT 不會自動建立用戶資訊記錄的索引,也不會主動讀取全部對話。只有當用戶明確發出與資訊內容相關的請求時,系統才會訪問對應訊息。
公司還稱,ChatGPT 桌面版預設會將相關對話保存在本地電腦,來自蘋果訊息的內容不會自動同步至 OpenAI 伺服器。但如果用戶選擇將 ChatGPT 對話保存至雲端,這些訊息內容將適用相同的儲存與保留規則,也可能進入雲端記憶功能。
- 默認情況下,訊息內容保留在用戶 Mac 本地
- 只有明確提問後,系統才會訪問資訊內容
- 若對話轉存雲端,相關內容也會隨之進入雲端
安全公司擔心權限繼續擴大
移動安全公司 Lookout 的首席技術官 Dave Richardson 表示,將此功能直接稱為「間諜軟體」可能過於嚴重,因為它預設為關閉,且需要用戶明確授權。但他同時認為,這仍會為原本被視為安全的通訊渠道帶來明顯風險。
他指出,端到端加密保護的是訊息在設備之間傳輸的過程,平台方或網路運營商無法在途中讀取內容,但訊息到達終端後,設備本身仍然可以訪問。若用戶再把這些內容開放給 OpenAI 或 Anthropic 等第三方服務,端到端加密的實際保護範圍就會縮小。
隱私公司 Proton 也在週二發布分析指出,此類風險會波及從未使用 ChatGPT 的人,因為只要對話另一方啟用了外掛,他們發出的消息也可能被存取。Proton 還提到,安裝過程中需要授予的「完整磁碟存取權限」,本身即是更廣泛的安全考量。
AI 正進入更多敏感應用
這次爭議也反映出 AI 工具正在從聊天框走向更深層的設備權限。Lookout 向 Fortune 提供的研究顯示,過去一年裡,AI 相關應用請求的資料權限和高風險能力持續增加,iOS 平台上的相關趨勢也在擴大。
OpenAI 說明,此插件並非蘹果為 ChatGPT 專門建立的新 iMessage 接口,而是調用 macOS 現有功能實現。安裝時,用戶需批准 AppleScript、輔助功能和完整磁碟存取等權限。
隨著 AI 代理獲得更多設備控制能力,爭議已不再只是「用戶是否願意授權」,還包括對話中其他參與者是否知情,以及私人通信在被 AI 檢索、總結和長期保存後,是否會出現新的數據出口。
