Connexion Premium

Sur macOS, ChatGPT sait désormais interagir avec l’application Messages et vos SMS

Aie confiance, crois en moi, que je puisse veiller sur toi

Sur macOS, ChatGPT sait désormais interagir avec l’application Messages et vos SMS

Illustration : Flock

OpenAI lance un plugin qui permet à l’application ChatGPT sur macOS d’interagir directement avec les messages (iMessage, SMS) de l’utilisateur. Une intégration censée faciliter la vie de l’utilisateur, mais qui ne va pas sans poser de sérieuses questions quant à la confidentialité des données associées.

« Vos conversations de tous les jours viennent de gagner en simplicité grâce au nouveau plugin Apple Messages », annonce fièrement OpenAI. L’entreprise vient en effet d’annoncer la mise en ligne d’un nouveau composant optionnel, dédié aux versions macOS de ses clients logiciels, qui permet aux utilisateurs de ChatGPT de bénéficier d’une intégration renforcée avec l’application Messages du système, celle qui permet de gérer les messages texte (iMessage, SMS, RCS) envoyés par le truchement de l’iPhone de l’utilisateur.

Un accès complet aux messages (et au disque)

Dans une vidéo relayée sur X, OpenAI illustre l’utilité supposée de ce plugin : par exemple, demander à ChatGPT de retrouver les questions laissées en suspens dans les messages reçus la veille, puis rédiger, ou faire rédiger, directement la réponse depuis l’interface d’échange avec le LLM. Les fonctionnalités décrites illustrent la capacité du modèle à lire les messages envoyés ou reçus par l’utilisateur, pour en extraire des informations, générer une synthèse, ou préparer des réponses.

Sur son site, OpenAI précise le fonctionnement de ce nouveau plugin, et notamment la façon dont l’utilisateur garde le contrôle sur les messages envoyés, du moins s’il ne donne pas carte blanche à l’outil :

« Par défaut, ChatGPT n’envoie les messages qu’après votre approbation du message et de ses destinataires. Choisissez « Autoriser une seule fois » pour approuver uniquement cet envoi. Si vous sélectionnez « Toujours autoriser l’envoi vers cette conversation », ChatGPT pourra envoyer des messages ultérieurs à cette conversation sans nouvelle approbation. »

OpenAI annonce une disponibilité globale de ce plugin, ce que nous avons pu vérifier depuis une machine française, sur un compte ChatGPT gratuit. En passant par l’application et en sélectionnant le mode Codex, une recherche dans les plugins affiche bien l’intégration Messages. Son installation exige trois niveaux de permission : l’autorisation d’envoyer des messages, l’accès aux contacts, et l’accès total au disque (Full Disk Access), puisque le client doit pouvoir lire les messages archivés.

Permissions demandées à l’installation du plugin Messages pour ChatGPT – crédit Next

Dans sa doc, OpenAI ne dit rien en revanche des problèmes de confidentialité, ou de respect de la vie privée, soulevés par une telle intégration. L’entreprise a tout de même répondu à Bloomberg que son plugin ne créait pas d’index en propre des messages stockés sur la machine mais, dans les faits, on ne sait pas à ce stade quels sont les traitements exacts réalisés sur les Messages lors d’une requête, et dans quelle mesure le contenu de ces derniers transite par les serveurs d’OpenAI.

L’accès aux messages n’est pas anodin, puisqu’ils sont susceptibles de contenir des informations personnelles sensibles, qui impliquent l’utilisateur au premier chef, mais aussi l’ensemble des personnes avec lesquelles il correspond ou a correspondu.

Comptant sur l’impartialité d’un modèle par essence probabiliste, nous avons demandé à ChatGPT de résumer de façon concise les risques soulevés par une telle intégration. La capture d’écran ci-dessous illustre la réponse formulée par le modèle :

Réponse fournie par ChatGPT à la question de savoir si cette intégration soulève des risques relatifs à la vie privée – crédit Next

Un plugin concurrent de l’intégration ChatGPT dans Apple Intelligence

Reste à savoir ce qu’en pense Apple ? La firme de Cupertino ne s’est pas, pour l’instant, exprimée au sujet de cette nouveauté, qui vient pourtant marcher sur les platebandes d’une intégration plus officielle cette fois, celle qui permet d’utiliser ChatGPT avec Apple Intelligence et Siri sur l’iPhone, avec un volet confidentialité encadré par Apple.

Ce lancement intervient quelques jours seulement après l’introduction d’une autre fonctionnalité dédiée à macOS, « Computer History », qui permet à ChatGPT (dont l’application macOS a déjà été épinglée pour avoir stocké des informations en clair) de s’appuyer sur toutes les actions de l’utilisateur pour lui rappeler ce qu’il a fait sur son ordinateur. Fonctionnant littéralement comme un keylogger, celle-ci « génère un flux d’événements d’interaction à partir des applications et des sites web autorisés » en s’appuyant notamment sur « les clics, la saisie au clavier, les raccourcis clavier, les changements d’application et le contexte que macOS met à disposition via son système d’accessibilité ».

Apple accuse pour mémoire OpenAI de malversations et de vol de secrets industriels, ce qui donne lieu depuis le mois de juillet à un bras de fer judiciaire entre les deux entreprises.

Commentaires (13)

votre avatar
Dans sa doc, OpenAI ne dit rien en revanche des problèmes de confidentialité, ou de respect de la vie privée, soulevés par une telle intégration.
Faut-il véritablement expliquer aux utilisateurs d'une telle fonctionnalité qu'il y en a, et lesquels, dès lors que l'on autorise l'accès à ce genre de ressources ?
En revanche, ne rien souligner d'une telle nouveauté ne signifie qu'une chose : ne pas effrayer le chaland car il est souhaité qu'il donne accès à cette manne : "Continuez à « n'avoir rien à cacher »", en somme.
votre avatar
Après le drunk texting, l'IA texting...
votre avatar
Vous croyez que ChatGPT va répondre aux arnaques type "le colis n'entrait pas dans la boîte au lettre" et payer avec la CB de l'utilisateur pour une relivraison ?
votre avatar
Selon toute vraisemblance, il va s’exécuter fort poliment !
votre avatar
je pense qu'on n'est clairement pas à l'abri de ce genre d'incident oui :/
votre avatar
Les embrouilles possibles vont être monstrueuse. "Mais tu m'avais répondu, qu'il y avait pas de soucis que t'allais chercher notre fille a l'école à ma place . Là ça fait 2 heures qu'elle nous attends"
votre avatar
...mais qui ne va pas sans poser de sérieuses questions quant à la confidentialité des données associées.
Heu... non. y a aucune question sur la confidentialité des données. Y a aucune confidentialité des données non plus d'ailleurs.
votre avatar
Entre les fuites de données, le risque réel pour la vie privée et le "drunk behavior" de l'ia si tu lui laisse accès à tout (effacement complet par exeple) ...
votre avatar
Comptant sur l’impartialité d’un modèle par essence probabiliste, nous avons demandé à ChatGPT de résumer de façon concise les risques soulevés par une telle intégration. La capture d’écran ci-dessous illustre la réponse formulée par le modèle
https://dontpastetheai.com
votre avatar
Agree sur le fond évidemment. Cette petite incartade m'a paru tolérable pour souligner le caractère évident des carences du dispositif !
votre avatar
J'ai été gentil : je n'ai pas mis la version "en colère". :D, mais en vrai, ça m'a un peu ennuyé et pas donné envie de lire au départ, même si c'est différencié dans le texte.

Et comme j'ai découvert ce site, hier, j'ai voulu le partager ici, je ne pensais pas que ça serait suite au contenu d'un article mais plutôt suite à celui d'un commentaire.
votre avatar
C'est dommage le "Please don't reproduce" de la version en colère qui devient "S'il te plaît, ne recommence pas" dans la version française :neutral:
votre avatar
Bah, les "j'ai demandé à ChatGPT qui m'a répondu que...", c'est juste la version 3.0 de la lecture dans le marc de café ou les entrailles de poulet :D