ChatGPT получил доступ к сообщениям на Mac, может искать переписки и отправлять iMessage за пользователя

ChatGPT получил доступ к сообщениям на Mac, может искать переписки и отправлять iMessage за пользователя

изображение: grok

OpenAI встроила в десктопный ChatGPT для macOS работу с приложением «Сообщения». Нейросеть теперь находит нужные диалоги, разбирает переписку, готовит ответы и отправляет их через Apple Messages от имени владельца компьютера. По умолчанию перед отправкой запрашивается подтверждение человека.

Функция уже раскатана в настольной версии ChatGPT и работает не только с фирменным iMessage. Плагин распознаёт 3 типа сообщений, доступных через приложение Apple, — iMessage, обычные SMS и RCS. Пока возможность привязана к машинам на Apple Silicon и активируется в режимах ChatGPT Work и Codex, в обычном диалоге с ботом её задействовать нельзя.

Раньше пользователю приходилось копировать переписку в чат, делать скриншоты или пересказывать контекст своими словами. Теперь ChatGPT сам заглядывает в локальную базу Apple Messages и разбирается, что происходило в конкретном разговоре. Для ИИ-агента это заметный сдвиг, поскольку переписка превращается из внешнего источника данных в рабочую среду прямо на компьютере.

Нейросеть сама роется в чатах и готовит ответы

Возможности плагина выглядят буднично, пока не примерить их к живой жизни. ChatGPT просят найти вчерашние разговоры и определить, кому пользователь обещал перезвонить. Другой запрос — вычислить нежелательные сообщения или собрать ответ человеку на основании предыдущей переписки. Издание MacRumors среди возможных задач называет поиск договорённостей в чатах, обнаружение дней рождения и подготовку записей в календаре.

Схема выходит любопытная. Владельцу Mac не приходится вспоминать, в каком чате обсуждалась поездка, когда приятель предлагал встретиться и кому был обещан звонок. Нейросеть проходит по локальным сообщениям, вытаскивает нужный фрагмент и собирает краткую выжимку.

Интересно, что ChatGPT способен не просто найти диалог, но и подготовить сообщение на основании уже сложившегося контекста, после чего передать текст приложению «Сообщения» для отправки адресату.

Последний шаг при стандартной настройке остаётся за человеком. Система показывает запрос на подтверждение, причём подтверждается не только текст, но и получатель. OpenAI отдельно предупреждает о рисках постоянного разрешения на отправку, поскольку в этом случае автоматизация получает гораздо больше свободы действий.

Плата за удобство — серьёзные разрешения macOS

Для работы плагина macOS требует выдать ChatGPT широкие права:

  • Full Disk Access, то есть полный доступ к диску компьютера;
  • разрешение на работу с именами контактов из адресной книги;
  • права на использование средств системной автоматизации.

Локальная база сообщений на Mac хранится в файлах, а взаимодействие с приложением «Сообщения» требует доступа к данным и системным механизмам, которые Apple обычно не открывает произвольному софту сразу после установки.

OpenAI задействует существующие возможности macOS, в том числе AppleScript и Accessibility. Речь не идёт о секретном канале внутрь iMessage; плагин работает через инструменты самой операционки и установленное приложение Messages. Для российских владельцев Mac картина осложняется тем, что доступ к ChatGPT в стране официально закрыт, а обходные пути с VPN и зарубежными аккаунтами повышают риск утечки локальной переписки за пределы страны через сторонние сервисы.

Apple получила неудобного соседа по экосистеме

Компания традиционно старается контролировать доступ сторонних разработчиков к чувствительной информации пользователей. Сообщения относятся к той категории данных, которую в Купертино предпочитают держать внутри собственной экосистемы. Теперь сторонний ИИ работает с ними через штатные разрешения macOS. Формально дверь открывает сам владелец Mac, но появляется новый класс программ, способных взаимодействовать с содержимым Messages.

Стоит обратить внимание, что представитель Apple на момент публикации материала Bloomberg не ответил на запрос о комментарии по поводу новой интеграции ChatGPT.

Пикантности добавляет нынешняя тяжба двух компаний. В июле 2026 года Apple подала иск против OpenAI, обвинив её в незаконном получении коммерческой информации о будущих продуктах. OpenAI отвергла претензии и выкатила собственные аргументы по делу. Пока стороны выясняют отношения в суде, ChatGPT получает доступ к одной из самых закрытых частей пользовательского окружения Apple.

Купертино тем временем готовит собственный вариант более контекстной Siri, которая должна глубже работать с содержимым устройства и персональными данными хозяина. Технологическая гонка выглядит забавно — Apple строит интеллектуальный слой поверх своей экосистемы, OpenAI пытается зайти к тем же данным через разрешения macOS.

Что доступно и чего пока нет

Функцию не стоит путать с удалённым управлением сообщениями через сам сервис ChatGPT. Плагин работает с локальным приложением «Сообщения» на совместимом Mac, использовать Messages как удалённый пульт для нейросети нельзя.

Технические ограничения выглядят так:

  • поддержка только компьютеров на процессорах Apple Silicon;
  • владельцы Intel Mac остались без плагина;
  • требуется десктопная версия ChatGPT для macOS;
  • функция активна лишь в режимах Work и Codex;
  • в обычном диалоге с ботом плагин недоступен.

Идея уже не выглядит экзотикой. На рынке появляются другие инструменты для работы с локальными сообщениями Mac, контактами и системными приложениями через Full Disk Access и Automation. OpenAI переносит подобную механику в массовый продукт, которым пользуются миллионы человек по всему миру.

Приватность становится главным вопросом

Full Disk Access — мощнейшая привилегия, а доступ к переписке открывает огромный пласт личной информации. В сообщениях лежат фотографии, адреса, телефоны, данные о покупках, рабочие документы, семейные разговоры и десятки других вещей, которые владелец Mac не собирался отдавать стороннему сервису.

Пользователю приходится решать, что перевешивает — возможность поручить машине разбор десятков чатов или сохранение жёсткой границы между личной перепиской и ИИ. В комментариях к материалу MacRumors именно Full Disk Access оказался главным поводом для беспокойства, часть читателей сочла такой уровень доступа чрезмерным для функции работы с Messages.

По словам экспертов CISOCLUB, российских пользователей Mac картина касается напрямую. Локальная переписка через плагин может уходить на серверы OpenAI за рубежом, а само использование ChatGPT в стране находится в серой зоне, так что риски утечки персональных данных и нарушения требований 152-ФЗ ложатся на самого владельца устройства. При стандартной конфигурации человек остаётся последним фильтром перед отправкой, и OpenAI не советует выдавать плагину постоянное разрешение на общение от имени пользователя.

Ошибка обычного чат-бота ограничивается неправильным ответом на экране. Промах агента, которому разрешено управлять приложениями, оборачивается сообщением не тому человеку, изменённым документом или другим реальным действием.

Эксперты CISOCLUB отмечают, что новая функция Messages выглядит серьёзнее рядового обновления ChatGPT и показывает следующий этап развития персональных ИИ-ассистентов. Нейросети перестают ждать данных от человека и сами обращаются к информации на компьютере, ищут контекст и совершают действия в приложениях, а главный вопрос смещается от «умеет ли ИИ это делать» к «какие права владелец готов ему выдать».

Ранее сообщалось, что OpenAI выпустила для ChatGPT на macOS функцию Computer History, которая собирает данные о повседневной работе за компьютером и сохраняет их в понятной человеку хронологии. Чат-бот запоминает, какие приложения и сайты открывались, чем пользователь занимался и какой контекст сопровождал его действия. Функция отключена по умолчанию, однако специалисты по безопасности уже обратили внимание на обратную сторону задумки — созданные файлы памяти могут стать источником данных для вредоносных программ.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: