虎嗅

“Может ли MacBook больше не считаться безопасным?“: OpenAI привлек сотрудника Apple для разработки плагина, позволяющего писать и отправлять сообщения в iMessage пользователям.

原文:“MacBook不再安全?”OpenAI招来个苹果员工做插件,可撰写并发送用户iMessage

Краткое содержание

Отношения между Apple и OpenAI оказались в драматичной ситуации, характеризующейся одновременными судебными исками и конкурентными действиями: Apple обвиняет OpenAI в краже коммерческих секретов, в то время как OpenAI выпустил плагин, позволяющий работать с сообщениями iMessage на Mac. Этот плагин не обошел защитные механизмы Apple, а воспользовался разрешениями, предоставленными самой компанией (включая полный доступ к диску). Что еще более парадоксально, так это то, что команда, разработавшая плагин, состоит из бывших сотрудников Apple, перешедших в OpenAI. Со своей стороны, обещанные Apple функции искусственного интеллекта так и не были реализованы вовремя, что позволило OpenAI занять лидирующие позиции и выявить технические недостатки и проблемы с безопасностью и конфиденциальностью данных у Apple.

Подробный анализ

1. Что может делать этот плагин и почему он считается «легальным», но при этом представляет риск?

Плагин для MacOS позволяет выполнять такие действия, как поиск истории сообщений iMessage/SMS/RCS, автоматическое составление и отправка ответов, удаление нежелательных сообщений, а также добавление дат рождения контактов в календарь (данные с Android-устройств также обрабатываются). Однако его работа основана на разрешениях пользователя:

  • Полный доступ к диску – наиболее опасный разрешение, поскольку позволяет AI получать доступ ко всем защищенным данным на компьютере (электронная почта, история просмотра в Safari, резервные копии данных и т. д.);
  • Доступ к контактам – для чтения имен контактов;
  • Автоматизация – для автоматической отправки сообщений.

OpenAI утверждает, что плагин работает локально и не индексирует все сообщения, но при активации постоянных разрешений или настройке автоматических задач AI может отправлять сообщения от имени пользователя без его участия, что фактически передает ему контроль над своими сообщениями.

2. Почему плагин работает на Mac, а не на iPhone?

Безопасность iPhone и Mac существенно отличается:

  • Система сандбокса на iPhone ограничивает доступ приложений друг от друга, и нет инструментов автоматизации вроде AppleScript; поэтому плагин не может работать на этом устройстве;
  • Исторические факторы: Mac существует уже десятилетия, и инструменты вроде AppleScript появились еще в 1993 году; Apple не может их просто отключить, так как это повлияет на множество приложений и процессов.

Плагин использует стандартные системные разрешения MacOS, и Apple не может контролировать их использование третьими разработчиками с разрешения пользователя.

3. Кто разработал плагин?

Команда, создавшая плагин, состоит из бывших сотрудников Apple, перешедших в OpenAI:

  • Руководитель команды, Ari Weinstein, ранее работал над автоматизированными приложениями для iOS (Workflow), которые позже были преобразованы в функцию Shortcuts;
  • Среди разработчиков также есть бывший сотрудник Apple Kim Beverett, занимавшаяся разработкой приложений для Safari, Messages и Mail.

OpenAI приобрел более 400 бывших сотрудников Apple, и эта команда хорошо знает системные механизмы и возможности Apple.

4. Каковы отношения между Apple и OpenAI?

Отношения между двумя компаниями сложны и противоречивы:

  • Судебные споры: Apple обвиняет OpenAI в краже коммерческой информации; бывший сотрудник Apple использовал внутренние проекты для получения данных, а инженеры не вернули компьютер после увольнения; OpenAI отрицает обвинения и подал заявление об отклонении иска;
  • Сотрудничество: ChatGPT по-прежнему интегрирован в Siri, но Apple сотрудничает также с Google (новая версия Siri использует модель Gemini от Google), снижая зависимость от OpenAI.

5. Как может Apple реагировать на ситуацию?

Apple пока молчит, но возможные варианты действий включают ужесточение правил использования разрешений (например, отдельное подтверждение для доступа к базе данных сообщений), аннулирование разрешений для OpenAI или использование новых интерфейсов для ограничения действий третьих разработчиков. Однако любой из этих шагов станет сложным из-за противоречий в политике Apple: компания долгое время заявляла, что конфиденциальность является основным правом человека, но в условиях развития искусственного интеллекта третьи стороны могут использовать пользовательские данные. Кроме того, собственные функции искусственного интеллекта Apple так и не были реализованы вовремя, что позволило OpenAI занять лидирующие позиции.

Заключение

Защитные механизмы Apple не были просто нарушены, а были легально использованы третьими сторонами. Это создает дополнительные сложности для компании, поскольку ей необходимо защищать конфиденциальность пользователей, не разрушать собственную экосистему и одновременно соперничать с конкурентами в области искусственного интеллекта. Эта борьба только началась.