核心内容总结
苹果与OpenAI的关系正陷入“边打官司边较劲”的戏剧性局面:苹果一边起诉OpenAI窃取商业机密,另一边OpenAI推出了一款能在Mac上读写iMessage的插件——这个插件没有绕过苹果的安全防线,反而用了苹果自己开放的权限(如完全磁盘访问);更讽刺的是,开发插件的团队是OpenAI从苹果挖来的前Shortcuts核心成员。同时,苹果自己承诺的AI功能跳票两年仍未交付,反而让OpenAI抢了先,暴露出苹果在AI时代的技术短板与安全隐私挑战。
详细拆解解读
1. 这个插件到底能干啥?为啥说它“合法”却有风险?
OpenAI的插件是针对MacOS的工具,能帮你做这些事:搜索iMessage/SMS/RCS消息历史、总结对话、自动起草回复并发送、清理垃圾短信、从聊天记录提取生日添加到日历(安卓用户的消息也能覆盖)。
但它的“合法”是建立在用户授权的基础上——需要三个关键权限:
- 完全磁盘访问:最危险的权限,用户以为只是让AI读消息,实际AI能访问电脑里所有受保护的内容(邮件、Safari浏览记录、Time Machine备份等);
- 联系人权限:读取联系人姓名;
- 自动化权限:让AI自动执行发送消息等操作。
OpenAI说插件“本地运行、不索引全部消息”,但如果用户开启“持久授权”或定时任务,AI能直接用你的名义发消息,不用你确认——相当于把短信控制权交出去了。
2. 为啥Mac能跑,iPhone却“固若金汤”?
iPhone和Mac的安全机制天差地别:
- iPhone的沙盒:每个App都像关在独立的小盒子里,不能互相读取数据,也没有AppleScript(自动化工具),所以插件根本无法在iPhone上运行;
- Mac的历史包袱:Mac有几十年历史,AppleScript早在1993年就存在(比App Store早15年),这些机制是给企业自动化、老软件生态用的。苹果不敢随便关掉,否则会毁掉大量依赖这些功能的应用和流程。
插件用的是Mac的标准系统权限,苹果的审核和沙盒管不到——任何第三方开发者只要用户授权,都能做同样的东西。
3. 插件开发者:苹果“自己人”反戈一击?
开发这个插件的团队,是OpenAI从苹果挖来的“核心班底”:
- 负责人Ari Weinstein曾和团队做过iOS自动化应用Workflow,2017年被苹果收购后变成了我们熟悉的Shortcuts(快捷指令),后来他们创办公司被OpenAI收购;
- 团队里还有前苹果员工Kim Beverett,她在苹果负责过Safari、Messages、Mail等业务——正好是插件要碰的领域;
- OpenAI已挖了400+前苹果员工,这个团队最懂苹果的系统权限和自动化框架,相当于“造门的人来开门”,比苹果自己还清楚哪些权限可以利用。
4. 苹果和OpenAI:一边打官司一边合作?
两家的关系矛盾又复杂:
- 诉讼层面:苹果起诉OpenAI偷机密,比如前硬件官谭仰岳(苹果24年老员工)用内部项目代号套取信息,工程师刘畅离职后未归还电脑并下载机密;OpenAI反驳称苹果发错邮件、诉状不实,提交了驳回动议;
- 合作层面:ChatGPT仍集成在Siri里,苹果明确说合作不在诉讼范围;但苹果又转向谷歌合作AI(新Siri用谷歌Gemini模型),降低对OpenAI的依赖。
简单说:苹果一边骂OpenAI偷东西,一边继续用它的技术,同时找备胎。
5. 苹果能怎么应对?尴尬的选择
苹果目前对插件沉默,但可能的对策有三个:
- 收紧权限:在后续MacOS更新中细化授权,比如把Messages数据库从“完全磁盘访问”里单独拿出来,加一道专门的确认;
- 吊销证书:苹果可以吊销OpenAI的开发者ID,让插件无法在Mac上运行,但这会彻底撕破脸,影响Siri的合作;
- 建护城河:用App Intents(苹果的新接口)限制第三方,让自家Siri保留更高权限,把第三方逼进受限的官方通道。
但无论选哪个,苹果都得面对一个尴尬:它喊了十年的“隐私是基本人权”,在AI时代被第三方用自己的权限突破了——用户要AI帮忙,就得交出数据,这本身就是矛盾。而苹果自己的AI功能跳票两年,反而让OpenAI抢了先,暴露了技术短板。
最后一句话总结
苹果的安全防线没被“攻破”,而是被“合法利用”了——这比直接破解更让苹果头疼,因为它既要保护用户隐私,又不能毁掉自己几十年的生态,还要在AI时代追赶对手。这场较量,才刚刚开始。