OpenAI 把手伸进 iMessage:苹果筑了十多年的沙盒,正在被 AI 串联

OpenAI 把手伸进 iMessage:苹果筑了十多年的沙盒,正在被 AI 串联
2026年08月21日 11:34 爱范儿

ChatGPT 现在可以直接「翻」你的 iMessage 了。

今天凌晨,OpenAI 正式为 Mac 端的 ChatGPT 上线 Apple Messages 连接器。授予相应系统权限后,输入「@」并选择「Messages」,ChatGPT 就能检索、分析聊天记录,并帮你起草回复。

把散碎的聊天记录,变成可执行的结构化数据

比如对 ChatGPT 说一句「整理昨天有哪些我需要跟进的事情」,它会翻看昨天的聊天记录,从里面找出那些没有下文的事情。

OpenAI 展示的例子里,读书俱乐部的一位朋友问「我们下次聚会是什么时候」。ChatGPT 找到这条消息之后,又去日历里确认了活动时间,最后顺手拟好回复。

另一个例子则是很常见的约饭。朋友在 Messages 里约你下周吃饭,你可以让 ChatGPT 看一下自己的日历,再告诉对方哪几个时间有空。

不过,ChatGPT 并不会「自作主张」直接帮你回复,在卡片中直接修改文字,确认无误后点击发送,消息才会正式出现在 iMessage 的对话流里。

类似的事情在聊天记录里其实随处可见。朋友随口提到的生日、同事说下周继续处理的工作、家人约好的聚餐……这些琐事,现在都可以被模型主动调用,变成理解用户近况和继续完成任务的「上下文」。

这也是 OpenAI 最近一系列产品变化里越发明显的趋势。

图|ChatGPT Finances

图|ChatGPT Finances

今年 5 月推出的 ChatGPT Finances,允许用户通过 Plaid 连接银行账户、信用卡和投资账户。接入之后,用户可以直接问 ChatGPT 自己最近的钱花到了哪里、有哪些固定订阅、资产和负债发生了什么变化。

图|ChatGPT Health

图|ChatGPT Health

此前的 ChatGPT Health 思路也类似。连接 Apple Health 和医疗记录之后,ChatGPT 可以在用户授权范围内参考睡眠、运动、活动和其他健康信息。

到了 Messages,模型又开始接触用户的聊天记录,以及聊天背后错综复杂的日常安排和人际关系。

这几项功能放在一起,OpenAI 的思路其实很清楚:通过用户已经在使用的应用和服务,间接获得更多关于这个人的信息。

图|TechRadar

图|TechRadar

这和传统的 ChatGPT「记忆」还不太一样。记忆主要来自用户过去主动告诉 ChatGPT 的内容;这些连接器接入的,则是其他应用长期记录下来的真实数据。

过去想让 ChatGPT 分析一段聊天,需要截图或者复制聊天记录;想聊最近的消费,自己去把账单找出来;问最近为什么总是很累,也得先交代自己的睡眠和运动情况。

接入这些应用以后,模型不再需要你「动嘴」,ChatGPT 能了解到的「你」,也由此开始从对话框里的几句话,慢慢扩展到日常生活留下的各种记录。

沙盒还在,但 OpenAI 选了条「邪修」路径

问题也随之而来:苹果不是一直把不同 App 和数据隔离得很严吗?

确实。出于安全与隐私考量,苹果在过去十多年里用沙盒机制(Sandbox)与权限清单(Entitlements)构筑了严密的护城河。

一个得到 Health 权限的运动 App,不会因此获得 Messages 的聊天记录;同样,保存几年聊天内容的「信息」App,也没有理由跑去查看你的健康数据。

有意思的是,面对这套坚固的沙盒,OpenAI 讨巧地选择了一条颇具极客色彩的「邪修」路径。

它利用 macOS 长期存在的高级权限与自动化机制,绕开了传统 App 的边界约束:通过索取「完全磁盘访问权限」(Full Disk Access)直接读取本地的 SQLite 聊天数据库,再借助 AppleScript、Apple Events 与辅助功能(Accessibility)等原生 API 来解析与起草消息。

沙盒与底层安全机制并没有失效,但 OpenAI 巧妙地借用系统留给高阶自动化工具的权限缝隙,打破了长久以来心照不宣的产品边界。

苹果负责守门,谁来负责编排?

把系统服务串联起来这件事,苹果自己其实已经做了很多年。

在「快捷指令」时代,串联规则高度依赖人类手动搭建一条严苛而死板的流水线:「读取日历空闲 → 筛选可用时段 → 匹配联系人 → 格式化文本 → 唤起信息发送」。

图|AppleInsider

图|AppleInsider

每一步该读取什么、得到结果之后再做什么,基本都由人提前规定。快捷指令负责按照这套规则执行。

AI Agent 则直接颠覆了这套逻辑。用户只需要随口说一句:「看我下周什么时候有空,回小王约顿饭。」模型便能自己拆解任务:

先去「信息」App 理解邀约语境,从「通讯录」App 判断「小王」是谁,再进入「日历」App 寻找空闲档期,最后把拟好的回复送回「信息」App 等待确认。

数据隔间依旧存在,权限也没有消失,但在这些沙盒之上,大模型开始搭起一层新的「语义总线」。

这些原本割裂在系统各个角落的数据,正在被拼成一幅越来越完整、鲜活的个体画像。于是,一个新的问题也浮了出来:在未来的操作系统里,究竟谁来负责这层编排?

苹果依然牢牢握着最底层的钥匙。什么 App 能访问什么数据、哪些动作需要确认、哪些权限绝不能越界,最终都由系统说了算。

但当用户完成授权之后,去理解一句自然语言、判断该调用哪些服务,并把它们组织成一条完整任务链的能力,正在成为 AI 时代新的入口。

图|The Verge

图|The Verge

OpenAI 今天在 Mac 上做的这些尝试,反而让我们对苹果自己的 Siri AI 更加期待。

毕竟,没有谁比第一方的 Siri 更靠近这些系统服务。苹果花了十几年,把数据和应用放进一个个权限分明的「房间」;如果 Siri AI 能够顺畅读懂意图,并在授权范围内自如调度这些房间,它才最有资格成为系统原生的「总指挥」。

否则,守门的虽然还是苹果,但发号施令的指挥权,可能就落在别人家的 AI 手里了。

新浪科技公众号
新浪科技公众号

“掌”握科技鲜闻 (微信搜索techsina或扫描左侧二维码关注)

创事记

科学探索

科学大家

苹果汇

众测

专题

官方微博

新浪科技 新浪数码 新浪手机 科学探索 苹果汇 新浪众测

公众号

新浪科技

新浪科技为你带来最新鲜的科技资讯

苹果汇

苹果汇为你带来最新鲜的苹果产品新闻

新浪众测

新酷产品第一时间免费试玩

新浪探索

提供最新的科学家新闻,精彩的震撼图片