虎嗅

「MacBookはもはや安全ではないのか?」OpenAIがAppleの従業員を招いてプラグインを開発。ユーザーのiMessageを書いたり送ったりできる

原文:“MacBook不再安全?”OpenAI招来个苹果员工做插件,可撰写并发送用户iMessage

核心内容の要約

アップルとOpenAIの関係は、「訴訟を繰りながらも競争を続ける」というドラマチックな状況に陥っています。アップルはOpenAIが商業秘密を盗んだとして訴えている一方で、OpenAIはMac上でiMessageを読み書きできるプラグインをリリースしました。このプラグインはアップルのセキュリティ対策を回避することなく、アップルが自ら提供している権限(例えば完全なディスクアクセス権)を利用しています。さらに皮肉なことに、このプラグインを開発したチームは、アップルからOpenAIに移籍した元Shortcutsの核心メンバーです。一方で、アップルが約束していたAI機能は2年間も発表されず、OpenAIが先を越されてしまい、アップルのAI分野における技術的な弱点とセキュリティ・プライバシー上の課題が露呈しています。

詳細な解説

1. このプラグインは具体的に何ができるのか?なぜ「合法」だがリスクがあるのか?

OpenAIのプラグインはMacOS向けのツールで、以下のような機能を提供します:

  • iMessage/SMS/RCSのメッセージ履歴の検索
  • 会話の要約
  • 自動的な返信の作成と送信
  • スパムメッセージの削除
  • チャット記録から誕生日情報を抽出してカレンダーに追加(Androidユーザーのメッセージも対象)

しかし、このプラグインの「合法性」はユーザーの許可に基づいています。必要な権限は以下の3つです:

  • 完全なディスクアクセス権:最も危険な権限で、ユーザーはAIがメッセージを読むだけだと思っているが、実際にはメール、Safariの閲覧履歴、Time Machineのバックアップなど、コンピュータ内のすべての保護されたデータにアクセスできる
  • 連絡先情報の閲覧権
  • 自動化処理の実行権:AIがメッセージの送信などの操作を自動的に行う

OpenAIはプラグインが「ローカルで動作し、すべてのメッセージをインデックス化しない」と主張していますが、ユーザーが「永続的なアクセス権」やタイマーワークを有効にすると、AIがユーザーの名前でメッセージを送信できるようになり、ユーザーの確認なしに操作が行われる。これはまるでメッセージの管理権を他人に渡すようなものです。

2. なぜMacでは動作するのにiPhoneでは動作しないのか?

iPhoneとMacのセキュリティシステムは大きく異なります:

  • iPhoneのサンドボックス:各アプリは独立した環境に閉じ込められており、データを共有できない。またAppleScript(自動化ツール)もないため、プラグインはiPhone上で動作しない
  • Macの歴史的背景:Macは数十年の歴史があり、AppleScriptは1993年(App Storeより15年前)から存在しており、これらのシステムは企業向けの自動化や古いソフトウェアエコシステムのために設計されている。アップルはこれらの機能を簡単に廃止できない。なぜなら、多くのアプリやプロセスがこれらに依存しているからだ。

プラグインはMacの標準的なシステム権限を利用しており、アップルの審査やサンドボックスの制限を受けません。ユーザーが許可すれば、どの第三者開発者でも同じことができる。

3. プラグインの開発者はアップルの「内部メンバー」だったのか?

このプラグインを開発したチームは、アップルからOpenAIに移籍した元の核心メンバーです:

  • チームリーダーのAri Weinsteinは以前、iOSの自動化アプリ「Workflow」を開発しており、2017年にアップルに買収されて「Shortcuts」として知られるようになった。その後、彼らは自社を立ち上げたがOpenAIに買収された
  • チームには元アップル社員のKim Beverettもおり、彼女はSafari、Messages、Mailなどのアプリの開発に携わっていた
  • OpenAIはこれまでに400人以上の元アップル社員を採用しており、このチームはアップルのシステム権限や自動化フレームワークに非常に精通している。つまり、「鍵を作った人がその扉を開く」状態だ。

4. アップルとOpenAIの関係はどうなっているのか?

両社の関係は複雑で矛盾している:

  • 訴訟の面:アップルはOpenAIが機密情報を盗んだとして訴えている。例えば、元ハードウェア責任者の谭仰岳(アップルの24年間の社員)が内部プロジェクトのコードネームを使って情報を盗んだとされ、エンジニアの刘畅は退職後にコンピュータを返さずに機密情報をダウンロードした
  • 協力の面:ChatGPTは依然としてSiriに統合されており、アップルは協力関係が訴訟の対象外だと明言している。しかし、アップルはGoogleと協力してAI機能を開発しており(新しいSiriはGoogleのGeminiモデルを使用)、OpenAIへの依存を減らしている

5. アップルはどのように対応すべきか?

アップルは現在、このプラグインについて沈黙を守っていますが、考えられる対策は3つあります:

  • 権限の厳格化:今後のMacOSのアップデートで権限設定を詳細化する。例えば、Messagesデータベースに対する「完全なディスクアクセス権」を別にし、追加の確認手続きを設ける
  • 開発者IDの取り消し:アップルはOpenAIの開発者IDを取り消し、プラグインがMac上で動作できなくすることができる。しかし、これによりSiriとの協力関係が完全に破綻する可能性がある
  • セキュリティ対策の強化:App Intents(アップルの新しいインターフェース)を利用して第三者を制限し、自社のSiriにより高い権限を与え、第三者を公式のチャネルに追い込む

しかし、どの対策を選んでもアップルはジレンマに直面する。アップルが長年「プライバシーは基本的人権だ」と主張してきたにもかかわらず、AI時代において第三者が自社の権限を利用してしまったのだ。ユーザーがAIのサービスを利用するためにはデータを提供しなければならないという矛盾がある。また、アップル自身のAI機能が2年間も発表されず、OpenAIが先を越されたことで、アップルの技術的な弱点が露呈している。

最後のまとめ

アップルのセキュリティ対策は「破られた」のではなく、「合法的に利用された」のだ。これは直接的な攻撃よりもアップルにとっては厄介な問題だ。なぜなら、ユーザーのプライバシーを守りつつ、自社の長年にわたるエコシステムを破壊しないようにしなければならず、AI時代においても競争相手に追いつかなければならないからだ。この争いはまだ始まったばかりだ。