
文 | 《硅谷觀察》欄目 鄭峻
蘋果與OpenAI的關係越來越微妙。
上個月,蘋果一紙訴狀把OpenAI告上了聯邦法院,指控對方「在各個層面上」系統性竊取自己的商業機密。但就在上周五,OpenAI實施了反擊,它發布了一個插件,讓ChatGPT可以讀取、搜索、撰寫併發送用戶的iMessage、短信和RCS消息。用網友的話說,這個看似不難的操作,對蘋果的安全形成衝擊,「MacBook不再安全了?」
令蘋果尷尬的是,它沒有繞過蘋果引以為傲的任何一道安全防線。OpenAI用的全是蘋果自己造的鑰匙:完全磁盤訪問權限、輔助功能權限。更加具有戲劇性的是,做出這個插件的OpenAI負責人,正是當年在蘋果打造Shortcuts的那個人。
一個插件三把鑰匙
OpenAI到底造了一個什麼插件?這是一個MacOS插件,從ChatGPT的插件界面安裝,只在ChatGPT Work和Codex兩個界面中可用,不支持普通的ChatGPT對話窗口,不支持網頁版,也不支持手機。需要強調的是,這個插件只能跑在Apple Silicon的Mac上,不支持英特爾芯片的老款Mac。
裝上之後,它能搜索消息歷史、總結對話、按聯繫人姓名起草併發送回復、找出可以刪除的垃圾短信、從聊天記錄裏提取生日並加進日曆。覆蓋iMessage、SMS和RCS三種協議——這意味着安卓用戶發過來的消息,同樣在覆蓋範圍。所有ChatGPT套餐都能用,包括免費版。
要讓這個插件運行,用戶必須完成三個授權:完全磁盤訪問權限、聯繫人姓名權限,以及自動化權限。

第一樣最關鍵。完全磁盤訪問不是「消息權限」,它是macOS的一道總開關,授予之後應用可以讀取磁盤上所有受保護的區域。或許用戶以為自己批准的只是讓ChatGPT讀幾段對話做一個總結,實際上批准的是讓AI讀取整個檔案庫,包括郵件、Safari瀏覽記錄和Time Machine備份。
OpenAI對此解釋稱,插件只在本地運行,不為用戶的全部消息建立索引,而且一切都需要明確授權。而且,AI替用戶發送消息時,默認需要逐條確認,但用戶也可以打開「持久授權」,徹底跳過這一步。
而且,如果用戶設定定時任務,就會繞過逐條確認。在這種情況下,ChatGPT可以用你的名義直接發短信,不需要你點頭。
iPhone依然固若金湯
必須強調的是,這套插件只能在macOS運行,而不可能在iPhone上實現。iOS的沙盒機制從第一天起就是為了阻止應用互相讀取數據而設計的,iPhone上也壓根沒有AppleScript。

但Mac的生態城牆不太一樣。Mac已經有幾十年歷史了,遠早於「圍牆花園」這個概念本身;AppleScript誕生於1993年,比App Store早了整整十五年。這些機制是給螢幕閱讀器、給企業自動化流程、給三十年積累的Mac軟件生態用的。
所以,蘋果無法在不摧毀這一切的前提下,單獨關掉其中任何一項。由於插件走的是標準系統權限,蘋果平時施加在應用與數據之間的那層技術管控——沙盒、數據處理規則、審核——在這裏並不適用。
換句話說,任何第三方Mac開發者都可以做出同樣的東西,只要用戶批准授權就可以,並不需要蘋果知情、參與或批准。
這並不是蘋果第一次遭遇這種情況。2024年,第三方應用Beeper Mini讓安卓用戶能接入iMessage,蘋果的對策是一次次切斷其訪問,直到Beeper放棄。但那一次蘋果切的是自家服務器上的接口;這一次,OpenAI用的是用戶自己電腦上,是蘋果自己開放的權限。

製作插件者就來自蘋果
這個事件最具戲劇性的部分,是給OpenAI打造這個插件的人,就是他們從蘋果挖來的。
在X上宣佈這個功能的OpenAI員工叫阿里·溫斯坦(Ari Weinstein)。當年他和康拉德·克萊默(Conrad Kramer)在二十多歲時做出了iOS自動化應用Workflow,2017年被蘋果收購之後,兩人隨之加入蘋果。Workflow後來演變成了我們熟悉的Shortcuts(快捷指令),預裝在每一部iPhone上,並進一步發展為蘋果的系統級功能交互開放框架App Intents。而App Intents,正是蘋果新一代Siri的技術底座。
2023年,他們和另一位蘋果老將金·貝弗雷特(Kim Beverett)共同創辦了Software Applications公司,致力於開發原生桌面端交互與螢幕工作流工具,包括備受好評的 macOS 螢幕錄製工具 Screen Studio以及名為Sky的Mac原生AI助手。貝弗雷特也在蘋果工作近十年,負責過Safari、WebKit、隱私、Messages、Mail、FaceTime,恰好就是這個插件今天要碰的那些東西。
2025年10月,OpenAI收購了這家公司,整個12人團隊併入。具體的財務條款並沒有公布,但OpenAI獲得了一批最了解蘋果系統的資深開發者。最近發布的這個iMessage插件,正是Sky技術在ChatGPT裏的延續;而此前OpenAI在Codex中推出的「計算機使用」功能,同樣出自這個團隊之手。
換句話說,OpenAI挖來了一個由蘋果自動化框架的締造者組成的團隊,如今在用他們自己寫下的那套機制,從外部打開蘋果的系統。他們甚至比蘋果更清楚這些門在哪裏,因為他們當初就是給蘋果造門的人。根據蘋果的訴狀文件,目前OpenAI已招募了超過400名前蘋果員工。
邊打官司邊推AI
蘋果和OpenAI的關係正處於非常戲劇性的狀態,蘋果一邊指控OpenAI竊取自己的商業機密,一邊又在推進與OpenAI的合作。當然,蘋果同時還在與谷歌等其他AI廠商達成合作,降低自己與OpenAI關聯。
7月10日,蘋果在北加州聯邦地區法院提交了一份41頁的訴狀,被告包括OpenAI基金會、OpenAI Group PBC、硬件子公司io Products,以及兩名前蘋果員工。OpenAI首席硬件官譚仰岳(Tang Yew Tan),他曾經在蘋果工作24年,曾任iPhone和Apple Watch產品設計副總裁;以及工程師劉暢(Chang Liu),在蘋果做了八年高級系統電氣工程師,直到今年年初才跳槽。
蘋果指控在譚仰岳在OpenAI的招聘過程中使用蘋果的內部項目代號套取信息,要求應聘者帶着電池、邏輯板等實際零件來面試「展示」,還傳閱一份蘋果的離職流程文件,教新員工如何規避蘋果的離職安檢。劉暢則被指控離職後未歸還蘋果配發的筆記本電腦,並用它下載了機密技術文檔。
OpenAI對此堅決否認。8月4日,OpenAI發布長篇博文逐條回應並附上郵件證據,指出蘋果聲稱「2月致函OpenAI但未獲回覆」這一說法有問題,因為蘋果的外部律師把兩個亞洲姓氏搞混了,導致發錯了收件人,根本不存在未獲回覆的情況,而且還是OpenAI指出了這一錯誤。
OpenAI還駁斥稱,蘋果聲稱與OpenAI總法律顧問有過溝通,這也並不是事實。因此OpenAI提交了31頁的駁回動議,稱蘋果的訴狀「從根子上就是錯的」。蘋果的初步禁令聽證會定於10月1日。
但訴訟並不影響兩家公司的合作關係,看起來蘋果也不打算終止合作。ChatGPT至今仍集成在Siri之中,蘋果在訴狀裏還專門聲明,雙方的集成合作協議不在本案爭議範圍之內。換句話說,蘋果是一邊怒訴OpenAI,一邊又冷靜繼續推進合作。
跳票兩年的AI功能
不過,蘋果的確更換了AI合作伙伴,沒有把自己和OpenAI綁定起來。
或許很多人還記得,早在2024年6月的WWDC上,蘋果就演示過一個能理解個人上下文、跨應用檢索信息的AI版Siri。但這是幌子,蘋果並沒有真正做好產品交付準備,隨後就是漫長的一次又一次跳票。

直到2025年3月,蘋果纔不得不宣佈推遲,隨後引來消費者集體訴訟和股東證券欺詐訴訟。因為消費者以為會有這些AI功能買了新iPhone,結果卻發現自己被騙了。其中一起集體訴訟在今年5月達成和解,蘋果賠付了2.5億美元。
今年年中,蘋果最終才推出了姍姍來遲的Siri改版,但當初展示的那個真正能搜索你消息和個人內容的版本,預計要到今年秋天纔到位,如果沒有繼續跳票的話。而且,蘋果新Siri已經用的是谷歌Gemini,不是OpenAI的模型。因為今年1月,蘋果已經把Apple Intelligence的合作轉向了谷歌。
整件事情就是這麼令蘋果尷尬:兩年前蘋果宣佈要和OpenAI合作,讓AI幫你讀消息、找上下文、起草回覆;結果兩年時間過去了,蘋果還沒有交付,OpenAI倒是自己做出了產品,在蘋果的硬件上跑起來了。而蘋果自己那一版,還要再等幾個月,由谷歌提供技術支持。
蘋果能如何應對?
耐人尋味的是,蘋果迄今對OpenAI這個macOS插件保持着沉默,或許他們正在商榷對策。那麼蘋果可能有哪些應對舉措?
收緊權限是最有可能的舉措。蘋果可以在後續的macOS更新中細化輔助功能與自動化權限,比如對「跨應用讀取通信記錄」這類行為增加強制性的系統級二次確認,或者乾脆把Messages數據庫從完全磁盤訪問的覆蓋範圍裏單獨摘出來,另設一道專門的授權。這樣可以讓OpenAI的插件失去訪問權限。
按照目前的情況,蘋果應該不至於翻臉吊銷開發者證書。ChatGPT的Mac客戶端不在Mac App Store裏,所以蘋果沒有「審核下架」這條路可走。但蘋果理論上可以吊銷OpenAI的開發者ID證書,讓這個應用在全球所有Mac上無法啓動。不過,這個舉措意味着雙方撕破臉很難繼續合作,因此蘋果不會輕易使用。
最長遠的對策就是用App Intents構築排他性護城河。蘋果向第三方開發者開放的App Intents接口是嚴格受限的,真正的深度系統操作權牢牢握在自家系統底層。於是蘋果完全可以一邊以「安全合規」為名收緊AppleScript這類老舊通道,一邊讓自家Siri保有同等甚至更強的能力,把第三方逼進那條受限的官方接口裏。
無論蘋果此次如何應對OpenAI這個macOS插件,他們都不得不面對一個尷尬的現狀:蘋果引以為榮的安全隱私,在AI時代正面臨越來越多的考驗和挑戰。
「隱私是一項基本人權」這句蘋果說了十年的廣告詞,將迎來一次貨真價實的壓力測試:第三方AI公司可以在Mac上讀取用戶的全部消息檔案,而蘋果作為平台方既無從管控,也無從知情。
而且,消費者要讓AI做更多的事情,就必須讓AI知道更多的個人數據。這本身就是一個矛盾。從今年1月起,用戶就已經可以把自己的Apple Health健康數據交給ChatGPT換取醫療建議;就在同一天,ChatGPT中的健康功能開始在美國測試,並在7月份正式上線。
或許很多消費者都希望自己的蘋果設備具有AI功能,可以替自己閱讀消息,提醒重要事項,回覆簡單事宜,過濾無用信息。這也是蘋果在2024年WWDC展示的美好使用場景,但蘋果整整延誤了兩年時間都沒有造出來,那就怪不得OpenAI先行一步,找了蘋果自己的人來做這個產品,當然只能在macOS上實現。
截至發稿,蘋果對此沒有任何官方回應,也未向任何媒體置評。這份沉默,或許本身就是蘋果在AI時代缺乏核心技術的處境體現。