Плагин ChatGPT для iMessage получает «Full Disk Access» к Mail, Safari и резервным копиям

Chatgpt Imessage Mac безопасность конфиденциальность Openai techtimes.com

Плагин ChatGPT iMessage требует полного доступа к диску на Mac, открывая для OpenAI Почту, историю Safari и резервные копии Time Machine. Известная проблема: запланированные задачи отключают подтверждение отправки, позволяя ChatGPT писать от вашего имени без спроса.

OpenAI выпустила плагин Apple Messages для ChatGPT в четверг, позволяя чат-боту читать ваши iMessages, составлять ответы и отправлять сообщения от вашего имени — но только после того, как вы предоставите разрешение, которое охватывает гораздо больше, чем вашу историю сообщений.

Эта интеграция требует предоставления полного доступа к диску в системных настройках macOS — широкого разрешения «все или ничего», которое дает приложению ChatGPT доступ для чтения к данным Почты, данным браузера Safari, резервным копиям Time Machine и административным настройкам для каждого пользователя на вашем Mac, а не только к базе данных Messages. Плагин также требует разрешения на доступ к именам контактов и инструментам автоматизации. Вместе этот набор разрешений является одним из самых обширных, которые может запросить стороннее приложение для Mac.

Интеграция, доступная во всех тарифных планах ChatGPT, работает только на Mac с Apple Silicon внутри ChatGPT Work и Codex — агентных интерфейсов, которые OpenAI разрабатывала на протяжении 2026 года — и недоступна в стандартных чатах ChatGPT, веб-интерфейсе ChatGPT или на мобильных устройствах. Mac на Intel полностью исключены.

Что умеет плагин

После установки из интерфейса плагинов ChatGPT пользователи могут поручить ChatGPT поиск по истории сообщений, ознакомление с ветками диалогов, составление и отправку ответов указанным контактам, поиск потенциального спама для удаления, определение упоминаний дней рождения в разговорах, а также сверку с календарем для предложения времени встречи и отправки его в виде текстового сообщения.

ChatGPT может получить доступ ко всем трем типам разговоров, поддерживаемых приложением Apple Messages: iMessage, SMS и RCS. Сотрудник отдела продуктов OpenAI Ари Вайнштейн разрекламировал эту функцию в X, отметив возможность анализировать ваши сообщения и получать аналитику о том, с кем вы общаетесь и о чем говорите — возможность, которая выходит далеко за рамки простого составления ответа.

Что на самом деле охватывает полный доступ к диску

Вот что упустили почти все новостные сводки об этом плагине: сквозное шифрование iMessage не обеспечивает никакой защиты от плагина ChatGPT.

iMessage шифрует сообщения при передаче и на серверах Apple. Но как только сообщения прибывают на ваше устройство и расшифровываются, они сохраняются в виде обычного текста в локальной базе данных SQLite в ~/Library/Messages/ — защищенном каталоге, доступном только через полный доступ к диску. Когда вы предоставляете ChatGPT полный доступ к диску, вы предоставляете ему возможность напрямую читать эту локальную расшифрованную базу данных, а не получать доступ через туннель на серверах Apple или зашифрованный канал. Шифрование, которое не позволяет Apple читать ваши сообщения, никак не мешает ChatGPT читать их, когда они уже находятся на вашем диске.

Проблема охвата простирается дальше. Полный доступ к диску — это один переключатель: вы не можете предоставить его только для данных Messages и отказать в нем для Почты, Safari или Time Machine. Пользователь, который устанавливает этот плагин и предоставляет полный доступ к диску, открывает ChatGPT все свои локальные данные, а не только текстовые сообщения.

Создано без Apple: AppleScript и проблема отсутствия API

Участие Apple в разработке плагина неизвестно, по данным MacRumors, которые сообщили об архитектуре на основе AppleScript и отмечают, что не существует официального API Apple для такого рода стороннего доступа к Messages.

AppleScript — язык межаппликационного скриптования Apple, представленный в 1993 году — позволяет одному приложению отдавать команды другому, отправляя Apple Events. Для этого требуется, чтобы пользователь предоставил разрешение на автоматизацию в дополнение к полному доступу к диску. Следствием этой архитектуры является то, что стандартные механизмы изоляции и обработки данных Apple — уровень технического контроля, который Apple обычно применяет между приложениями — не регулируют то, как ChatGPT читает базу данных Messages. Любой сторонний разработчик для Mac может создать такую же интеграцию без ведома, участия или одобрения Apple.

Эта техническая реальность плохо сочетается с судебным иском. Apple подала в суд на OpenAI в июле 2026 года в Северном округе Калифорнии, обвинив OpenAI в проведении многомесячной схемы по краже конфиденциальной аппаратной информации у сотрудников Apple, когда они увольнялись и переходили в OpenAI. Иск направлен против руководителя аппаратного обеспечения OpenAI Тан Тана и бывшего инженера-электрика Лю Чана и утверждает, что зарождающийся аппаратный бизнес OpenAI прогнил до основания из-за использования присвоенных коммерческих секретов. Президент OpenAI Грег Брокман в интервью Джоанне Стерн из Wall Street Journal 29 июля ответил, что компания достаточно инновационна и не заинтересована в коммерческих секретах других компаний.

Действительно ли подтверждение отправки вас защищает?

OpenAI встроила этап подтверждения каждой отправки в конфигурацию плагина по умолчанию. Перед отправкой любого сообщения ChatGPT показывает пользователю сообщение и его получателей и требует явного одобрения. Собственная документация OpenAI называет это вашим последним шансом просмотреть сообщение, прежде чем ChatGPT отправит его от вашего имени, и особо рекомендует пользователям оставлять эту настройку включенной.

Но примечания к выпуску OpenAI также документируют известную проблему: при настройке запланированной задачи эта задача может полностью отключить запрос на одобрение каждой отправки. Пользователь, создающий автоматическую задачу — например, прося ChatGPT ответить на разговоры за предыдущий день — может оказаться в конфигурации, где ChatGPT отправляет сообщения от его имени без какого-либо этапа подтверждения. Документация OpenAI описывает, как отозвать этот доступ, но разрыв между поведением по умолчанию и поведением, активируемым задачей, значителен: запрос подтверждения — единственный барьер, предотвращающий полностью автономные действия плагина от вашего имени.

Правильный ли это взгляд на проблему?

Президент Signal Мередит Уиттакер описала основную проблему агентного ИИ на SXSW в марте 2025 года: эта парадигма требует предоставления системе ИИ доступа ко всему, что волнует пользователя, что она назвала помещением вашего мозга в банку, и предупредила о серьезных последствиях для конфиденциальности и безопасности.

Старший член IEEE Вайбхав Тупе конкретизировал требования к данным, заявив, что агентному ИИ нужен всесторонний доступ к данным, включая банковские счета, медицинские записи, календарь, историю местоположения, модели общения, покупательские привычки и даже биометрические данные. Аналитическая фирма Gartner предсказала, что одна из четырех корпоративных утечек безопасности в конечном итоге будет связана с неправомерным использованием агентного ИИ — цифра, отражающая структурный риск, создаваемый, когда системы ИИ имеют постоянные, широкие разрешения на чувствительные данные.

Реакция на ветке форума сообщества MacRumors, где новость была опубликована в течение нескольких минут после официального объявления, была резкой. Лучшие ответы включали: “Ну, это будет нет для меня, чувак”, “Жесткий пас” и “Относится к той же категории, что и недавнее приложение *Meta AI для Mac: adieu.”.

OpenAI заявила, что плагин работает локально на устройстве и не создает постоянный индекс всех сообщений. Компания не опубликовала дальнейших технических подробностей о том, как обрабатываются данные разговоров после того, как ChatGPT обработает запрос пользователя.

Перед установкой

Полезность плагина — непрерывная, всегда включенная ИИ-помощь в ваших коммуникациях — реальна. Реален и требуемый им доступ. Если вы решите его установить, конкретные шаги для ограничения ваших рисков: оставьте включенным подтверждение каждой отправки и не настраивайте запланированные задачи, которые могут его обойти; изучите и поймите, что охватывает полный доступ к диску, прежде чем предоставлять его; и помните, что контакты, которые вам пишут, не имеют возможности отказаться от чтения и анализа их сообщений ChatGPT.

На момент написания независимого аудита безопасности плагина не существует. Это отсутствие само по себе является информацией.


Защищает ли сквозное шифрование iMessage мои сообщения от плагина ChatGPT?

Нет. Шифрование iMessage защищает сообщения во время передачи и на серверах Apple — оно не позволяет Apple читать ваши сообщения, пока они в пути. Но как только сообщения прибывают на ваш Mac и расшифровываются, они сохраняются в виде незашифрованного текста в локальной базе данных. Плагин ChatGPT получает доступ к этой локальной базе данных, полностью обходя шифрование. Пользователи, которые полагаются на iMessage именно из-за его свойств конфиденциальности, не получают никакой дополнительной защиты от плагина после предоставления полного доступа к диску.

Что именно дает ChatGPT полный доступ к диску на моем Mac?

Полный доступ к диску — это одно разрешение macOS, которое открывает широкий набор защищенных мест — не только вашу базу данных Messages. Он также предоставляет доступ к данным Почты, истории Safari, резервным копиям Time Machine и некоторым административным настройкам для всех пользователей на компьютере. Вы не можете предоставить его только для Messages и исключить другие данные; это принцип «все или ничего». Apple добавила эту категорию разрешений в 2018 году именно для того, чтобы требовать явного согласия пользователя, прежде чем приложения смогут получить доступ к этим чувствительным каталогам.

Может ли ChatGPT отправить сообщение от моего имени без моего предварительного просмотра?

По умолчанию нет — ChatGPT требует вашего одобрения перед отправкой любого сообщения. Но собственные примечания к выпуску OpenAI документируют известную проблему: запланированные задачи могут отключить этот запрос на одобрение. Если вы настроите задачу, включающую автоматическую отправку сообщений, эта задача может обойти этап подтверждения. OpenAI рекомендует оставлять подтверждение каждой отправки включенным и особо предостерегает от предоставления постоянного одобрения для любого разговора.

Одобрила ли Apple или сотрудничала ли она над этим плагином?

По данным MacRumors, участие Apple в разработке плагина неизвестно. Интеграция использует AppleScript и настройки специальных возможностей macOS — общецелевые инструменты автоматизации Mac — а не официальный API Apple. В настоящее время не существует API Apple для такого рода стороннего доступа к Messages. Это означает, что плагин работает вне стандартной среды изоляции приложений и обработки данных Apple, и Apple не одобряла то, как ChatGPT обрабатывает данные сообщений, к которым он получает доступ.

*Facebook, *Instagram и *WhatsApp принадлежат компании *Meta Platforms Inc., деятельность которой признана экстремистской и запрещена на территории Российской Федерации.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: