社区所有版块导航
Python
python开源   Django   Python   DjangoApp   pycharm  
DATA
docker   Elasticsearch  
aigc
aigc   chatgpt  
WEB开发
linux   MongoDB   Redis   DATABASE   NGINX   其他Web框架   web工具   zookeeper   tornado   NoSql   Bootstrap   js   peewee   Git   bottle   IE   MQ   Jquery  
机器学习
机器学习算法  
Python88.com
反馈   公告   社区推广  
产品
短视频  
印度
印度  
Py学习  »  chatgpt

ChatGPT推出Apple Messages插件,苹果的「隐私围墙」没倒,但多了一把「AI钥匙」

前方智能 • 1 月前 • 100 次点击  

一直以来,苹果都以严格的隐私保护著称。

端到端加密、设备端处理、最小化数据收集,让用户数据的控制权属于用户自身。依靠着成熟的隐私体系,苹果层层筑高护城河,就连他自己都无法读取用户的数据。

可曾想有一天,一款外部AI插件,也会进入苹果生态中最私密的数据空间?

01

ChatGPT可以读取iMessage

8月21日,OpenAI在Mac版ChatGPT中上线Apple Messages插件。

按照官方介绍,插件在获得用户授权后,ChatGPT可以读取和搜索Mac上的iMessage、SMS及RCS对话,查找联系人和历史消息,整理此前讨论的事项,起草回复,并通过Messages代为发送。

在OpenAI发布的演示视频中可以看到,用户要求ChatGPT检查前一天收到的消息,找出尚未跟进的对话,再结合日历核对读书会时间。系统很快提取出活动日期,生成回复,并停在发送前等待确认。

图源:OpenAI

整个过程中,用户均无需反复切换Messages、Notes和其他应用,也不必手动复制聊天记录。过去需要分别完成的消息搜索、信息核对和回复起草,现在只需一句自然语言指令就可以了。

这对日常生活真的很方便,现实中我们有很多任务,但因为这些任务可能很零碎,许多关键的信息,往往就被大量涌入的新消息所覆盖。

而Apple Messages插件获得权限后,ChatGPT可以重新查找相关对话,识别其中的人物、时间、地点和待办事项,再调用其他工具继续处理,能把散落在不同应用中的信息重新组织起来。

图源:OpenAI

不过,这项功能也还有些许限制。目前,它仅支持Apple Silicon,也就是arm64架构的Mac版ChatGPT,采用英特尔处理器的旧款Mac暂时无法使用。它只能在ChatGPT Work和Codex对话中调用,不适用于普通ChatGPT聊天,也没有直接进入网页端、移动端、Codex CLI或者IDE扩展。用户同样不能把Messages当成远程控制ChatGPT的入口。

02

苹果的隐私围墙仍在

看到这里,或许有人会问:苹果一直强调iMessage采用端到端加密,甚至连他自己也无法读取,为什么GPT却能看见这些消息?

其实不难理解,端到端加密保护的是消息在设备之间传输的过程。消息到达用户的Mac以后,需要在本机解密并显示,否则用户自己也无法阅读。

而当用户主动安装Apple Messages插件,并授予ChatGPT相应的macOS权限后,ChatGPT获得的是设备端访问能力,它调用的是Mac上已经解密并获得授权的Messages内容,并没有破解加密协议,也没有进入苹果服务器或绕过macOS的权限体系。

图源:网络

也就是说,苹果的围墙仍然存在,只是用户亲手打开了一道门。

对此,OpenAI也在发送环节设置了确认机制。默认情况下,ChatGPT需要展示拟发送的内容和收件人,获得用户批准后才能发出。

用户可以选择仅允许本次发送,也可以针对某个Messages对话设置长期发送权限。后一项权限开启后,ChatGPT可以直接向该对话发送后续消息,无需每次重新确认。

但这也带来了相应的风险。因为读取消息和代替用户发送消息,是完全不同的两件事。

读取出错,可能只是总结不准确。发送出错,消息会以用户的身份出现在另一个人的手机上。

而私人聊天又高度依赖关系和语境,同一句话出现在不同的人之间,含义和分寸可能完全不同。AI可以识别文字,却未必能够准确理解其中的情绪和默契。

图源:网络

OpenAI也意识到了这一问题。官方提醒道,对于可能包含不可信或误导性内容的对话,用户应当保留逐次发送审批。长期授权会取消消息发出前最后一次人工检查,因此只适合用户充分了解并愿意承担风险的场景。

用户可以在Computer Use设置中撤销长期发送权限,企业工作区管理员也可以直接关闭该插件。

说来也挺矛盾的,我们既希望AI足够了解自己,但又担心它知道得太多;希望它替我们说话,但又担心它说出来的并不是我们真正想说的。想要它自动完成更多工作,但又想其始终处于自己的控制之下。

究竟要给AI多大的权限?或许没有标准答案,只取决于人自己的取舍。

03

OpenAI想要的,远不止Messages

若把Apple Messages插件理解为一个“AI帮你回消息”的小功能,显然低估了OpenAI的意图。

过去几个月,OpenAI在桌面端做了很多事情,Codex被并入ChatGPT桌面应用;Computer Use让ChatGPT能够操作电脑软件;Computer History可以整理获得授权的应用和网站活动;如今,Apple Messages又补上了私人通信这块关键拼图。

把这些能力组合起来看,OpenAI想做的事情已经很清楚了:它希望ChatGPT成为一个理解用户目标、掌握任务上下文,并能调动其他软件完成工作的智能层。

过去,大家需要分别打开每一个应用寻找信息,未来可能更多地直接向AI描述目标,再由AI判断需要调用哪些数据和工具。原有应用依然存在,但AI开始站在应用之上,承担理解意图、组织信息和执行任务的角色,逐渐成为个人计算的新交互入口

而OpenAI要争夺这个入口。

04

写在最后

隐私是一件很奇怪的事。人们很少会在某一天突然把所有数据交出去,更多时候,它是在一次次看似合理的授权中逐渐让出去的。

一次开放通讯录,一次允许读取日历,一次连接邮箱,再一次打开Messages,每项授权都能节省一点时间,单独看也似乎没有太大风险。然而,当这些权限逐渐连接起来,系统可能比你自己都要了解你自己。

苹果的隐私围墙没有倒,OpenAI也没有破解iMessage。只是那扇过去只有用户能够打开的门,如今多了一把可以交给AI的钥匙。

钥匙交出去以后,AI可以帮助用户完成很多事情。但这把钥匙最终能打开多少房间,应该由用户自己决定。




推荐阅读

Python社区是高质量的Python/Django开发社区
本文地址:http://www.python88.com/topic/200065