OpenAI выпустила плагин для приложения «Сообщения» на Mac: ChatGPT читает переписку и отправляет ответы
Функция доступна только подписчикам ChatGPT Work и пользователям Codex на macOS
Для работы плагину нужен полный доступ к диску, к истории сообщений, к контактам и к средствам автоматизации
Плагин включается вручную и по умолчанию отключён — случайно его не поставить
Отношения Apple и OpenAI сейчас напряжены: в июле производитель iPhone подал на разработчика ChatGPT в суд
OpenAI выпустила плагин для приложения «Сообщения» на Mac, который позволяет ChatGPT искать по переписке, составлять ответы и отправлять их от имени пользователя. Как отмечает Bloomberg, у такой интеграции есть очевидная оборотная сторона — вопросы к приватности и безопасности.
Источник изображения — engadget.com
Пока возможность доступна ограниченному кругу: подписчикам тарифа ChatGPT Work и пользователям Codex на компьютерах Mac. В примере, который показала сама компания, пользователь просит ассистента найти разговоры, пропущенные накануне, а затем поручает ему написать и отправить ответ.
Что именно умеет плагин
Функциональность сводится к трём вещам, и каждая из них по отдельности выглядит безобидно, а вместе — уже нет:
- поиск по истории переписки — найти нужный разговор или сообщение по смыслу, а не по точному слову;
- сводка пропущенного — краткий пересказ того, что накопилось за день;
- составление и отправка ответов — черновик пишет модель, отправка происходит из того же интерфейса.
Именно третий пункт отличает этот плагин от обычного помощника для чтения. Одно дело — читать вашу переписку, и совсем другое — писать в неё от вашего имени: получатель видит сообщение с вашего номера, и никакой пометки о том, что текст сгенерирован, в нём нет.
Какие разрешения придётся выдать
Функция как минимум не включается сама по себе. По данным Bloomberg, чтобы плагин заработал, пользователю нужно совершить несколько последовательных действий:
- разрешить ChatGPT доступ к локальной истории «Сообщений» на экране запроса прав при настройке;
- вручную изменить настройки конфиденциальности в системных параметрах macOS и выдать программе полный доступ к диску (Full Disk Access);
- открыть доступ к именам контактов;
- разрешить работу со средствами автоматизации.
Иначе говоря, случайно этот плагин никто не установит. Но и недооценивать выданные права не стоит: полный доступ к диску в macOS — самое широкое разрешение из существующих. Оно открывает не только базу «Сообщений», но и почту, резервные копии iPhone, содержимое папок других программ и системные каталоги, к которым обычные приложения не подпускаются вовсе.
Это разрешение, к тому же, не привязано к конкретной задаче: выдав его один раз ради поиска по переписке, пользователь оставляет его действующим постоянно — до тех пор, пока сам не отзовёт. Проверить и снять его можно в системных настройках, в разделе «Конфиденциальность и безопасность» → «Полный доступ к диску»; там же стоит время от времени просматривать весь список программ, накопивших это право.
Отдельного внимания заслуживает и вторая сторона переписки. Согласие на обработку даёт владелец компьютера, а в чат при этом попадают сообщения его собеседников, которых никто ни о чём не спрашивал. Для деловой переписки, где обсуждаются условия сделок или персональные данные третьих лиц, это не теоретическая тонкость, а вполне практический риск.
Работали ли с Apple — и почему это важно
Договаривалась ли OpenAI о плагине с Apple, до конца не ясно. А история у производителя iPhone на этот счёт вполне однозначная: сторонним разработчикам, которые лезут в iMessage без разрешения, доступ регулярно перекрывают.
Показателен случай Beeper Mini в 2024 году. Приложение научилось подключать пользователей Android к iMessage, Apple раз за разом обрывала эту интеграцию, разработчики выпускали обходные обновления — и в итоге сдались. Прецедент прямо указывает: технически возможная интеграция и разрешённая интеграция — не одно и то же.
Стоит учитывать и общий фон отношений двух компаний, который сейчас далёк от дружеского. В июле производитель iPhone подал на OpenAI в суд, обвинив её в краже коммерческой тайны: по версии Apple, разработчик ChatGPT целенаправленно переманивал её сотрудников именно ради доступа к внутренней информации.
Формально нынешний плагин выстроен иначе, чем схема Beeper: он не подключается к серверам iMessage, а читает локальную базу сообщений на компьютере пользователя, который сам выдал соответствующие права. Юридически это куда более прочная позиция — но она же объясняет, почему функция ограничена компьютерами Mac и почему на iPhone аналога нет: на мобильной системе такого доступа к чужому приложению не даёт никто.
Что это значит для пользователей из СНГ
Практическая ценность новости здесь ограничена сразу двумя факторами. Во-первых, тариф ChatGPT Work — корпоративная подписка, которая оформляется на организацию, и прямой доступ к ней из России и Беларуси закрыт: оплата и регистрация идут через посредников и сторонние юрисдикции. Во-вторых, сам iMessage в регионе распространён слабо: основной объём личной и рабочей переписки живёт в Telegram и WhatsApp*, до которых плагин не дотягивается.
А вот общий вывод касается всех. Помощники всё активнее просятся не в отдельное окно чата, а внутрь личной переписки, и цена входа выражается не в деньгах, а в объёме выданных прав. Здравый подход прежний: выдавать доступ под конкретную задачу, регулярно пересматривать список разрешений и не забывать, что содержимое чужих сообщений вам, строго говоря, не принадлежит.
* Принадлежит компании Meta, деятельность которой признана экстремистской и запрещена на территории Российской Федерации. Социальные сети Facebook и Instagram запрещены в РФ.











