30 秒看重點
- OpenAI 於 8 月 20 日推出 ChatGPT macOS 版的 Apple Messages 外掛,可讀取、搜尋、摘要並代發 iMessage、SMS 與 RCS 訊息,免費方案也能用,但只支援 Apple 晶片的 Mac。
- 幣安同日發表 Agent OS 與 MCP Server,讓 ChatGPT、Claude、Codex 等工具在隔離子帳戶裡直接下單,代理人不能對外提幣,且隨時可緊急停止。
- 內華達州交通主管機關 8 月 20 日全票通過三張商業許可,特斯拉最多 5,000 台、Waymo 與 Uber 各 1,000 台 robotaxi 可在拉斯維加斯的 Clark County 載客。
ChatGPT 可以讀你的 iMessage 了,代價是什麼?
代價是「完整磁碟取用權」(Full Disk Access)。要讓 ChatGPT 幫你讀訊息、回訊息,得先在 Mac 系統設定裡打開這個權限,而它一開,開的就不只是訊息。
OpenAI 在 8 月 20 日釋出這個 Apple Messages 外掛,能力範圍蠻大的,訊息送出前你還能先改。官方強調外掛跑在本機、走 macOS 既有的 AppleScript 與輔助使用功能,也不會替你的訊息紀錄建索引。聽起來很克制對吧?
問題出在權限本身。據 Computerworld 等媒體整理,Full Disk Access 是全有全無的設計,沒辦法只開放「訊息」而排除其他,一次打開就等於連 Mail 資料、Safari 瀏覽紀錄、Time Machine 備份都在射程內。比較尷尬的是,OpenAI 自己的更新說明就記了一個已知問題:排程任務會讓「每次發送前都要確認」失效,也就是 ChatGPT 有機會用你的名義把訊息送出去(這個真的要小心)。
名詞小教室:Full Disk Access(完整磁碟取用權)是 macOS 最高等級的隱私開關之一。你可以想像成把家裡「大門鑰匙」交出去,而不是只給對方一把房間鑰匙 — 你本來只想請他幫忙收信,結果他連書房、地下室都能進。
幣安讓 AI Agent 直接下單,你的錢真的安全嗎?
幣安的護欄擋得住「錢被搬走」,擋不住「錢被做賠」。8 月 20 日上線的 Agent OS 把 AI 代理人關進隔離子帳戶,禁止對外提幣,但在那個子帳戶裡,它是真的可以下單的。
根據幣安發布的新聞稿,Agent OS 搭配 MCP Server,讓 ChatGPT、Claude、Claude Code、Codex、VS Code 這些工具直接接上交易所的行情、錢包與下單。權限設計看得出來有想過:代理人不能把主帳戶資產搬進子帳戶,你隨時可撤銷授權,緊急停止則會直接斷線並取消現貨、槓桿、合約的部位與委託。
「那不就等於保險了?」保險的是資產不會消失,不是不會虧。幣安自己也說了,它看得到透過 Agent OS 下的單,卻看不到代理人的資訊來源與判斷過程 — 那段發生在你選的 AI 應用裡。老實講,這代表真正決定你賺賠的那一段,是整條鏈上唯一沒人在監看的地方。順帶一提,據 Finance Magnates 報導,今年上半年已有至少 10 家零售券商把 AI 代理人接進真實客戶帳戶,護欄都是資金隔離。畢竟幣安的量體擺在那,同一件事由它來做就是特別有感。
名詞小教室:MCP(Model Context Protocol)是讓 AI 工具接上外部服務的一種共通接法。簡單來講就是給 AI 的萬用轉接頭,以前每個服務都要自己寫一套接線,現在插同一個頭就能用。
拉斯維加斯放行 8,000 台 robotaxi,這次是玩真的嗎?
是玩真的,而且是商業載客等級。內華達州交通主管機關 8 月 20 日的會議全票通過三張許可,特斯拉未來 12 個月最多可部署 5,000 台、Waymo 1,000 台、Uber 1,000 台(與現代旗下 Motional 及 Zoox 合作營運)。
先降溫一下,許可上限不等於真的會有這麼多台上路。特斯拉方面就表示,如果 2027 年能有 2,500 台跑在內華達街上,他們就「非常開心」了。與其說 8,000 台明天就上路,不如說主管機關這次把閘門開得很大。
反對的聲音也不是沒有。當地的 Livery Operators Association 與計程車業者在會中直接表達不滿,認為核准走得太遠太快。他們擋不擋得下來是另一回事,但這場面在每個要開放自駕載客的城市都會再演一次。
編輯觀點:今天沒有一則新聞跟「模型變聰明」有關
把三則放在一起看,共同點都落在同一個詞上:權限。ChatGPT 拿到的是你的私人訊息,幣安的代理人拿到的是你的交易帳戶,內華達放出去的是實體道路上的載客權。同一天,AI 在三個完全不相干的領域都從「回答你」升級成「替你動手」,而每次升級的關卡都是同一個:一顆你自己按下去的授權按鈕。
這對台灣讀者的意義很直接。第一則你今天就會碰到(用 Mac 的人請去看一眼權限畫面);第二則台灣的幣安使用者不少,等於下週就可能有人把資金交給一個自己看不懂判斷邏輯的代理人(想想有點毛);第三則離台灣還遠,我們的自駕測試多半仍在封閉場域。我個人覺得被低估的是第二則 — 訊息被讀走頂多是隱私,帳戶被亂做是真的會少錢,可是討論聲量比 iMessage 那則小很多。
還有一件事今天沒人講:這三個場景全都建立在「AI 讀到的內容是可信的」這個假設上。而這正是提示詞注入(Prompt Injection)最愛下手的地方。權限給得越大,那個舊漏洞的殺傷力就越大。
明天值得關注
輝達(Nvidia)8 月 21 日傳出以 60 億美元非獨家授權 Poolside 的模型開發系統、另投資 10 億美元,並向 109 名員工發出聘書,卻不算收購。這種「授權加挖角、就是不買你」的結構會不會變成新常態,值得看下去。
常見問題 FAQ
ChatGPT 讀取 iMessage 安全嗎?
外掛在本機執行、不會建立訊息索引,但它要求開啟 macOS 的 Full Disk Access,這個權限無法只限定訊息,會一併涵蓋 Mail 資料、Safari 紀錄與 Time Machine 備份。OpenAI 也已知排程任務會繞過「每次發送前確認」。
AI Agent 幫我交易加密貨幣,虧錢算誰的?
幣安 Agent OS 的護欄是防止資產被移走,不是防止虧損。代理人不能提幣到外部地址、只能操作隔離子帳戶,但它在子帳戶裡的交易決策由使用者授權,虧損由使用者自行承擔。
什麼是 MCP?
MCP(Model Context Protocol)是一種讓 AI 應用接上外部服務與資料的共通協定。有了它,ChatGPT、Claude 這類工具不必為每個服務各寫一套整合,就能取得行情、檔案或下單能力。
整理一下今天的重點:AI 真的不是今天變聰明了,是今天拿到了你的鑰匙、你的帳戶、還有一整座城市的街道。
希望這篇快報有讓你掌握今天的 AI 動向哩~如果這篇有幫到你,歡迎分享給同樣在追 AI 趨勢的朋友。
我們明天見囉~
本快報由 Array 報報 AI 編輯部根據上方引用來源整理,每日 08:00 自動發佈。