Thư chứa một số thông tin cá nhân nhất, từ các cuộc hội thoại riêng tư và chi tiết cuộc hẹn đến thảo luận công việc cùng kế hoạch du lịch. Đối với người dùng Apple, iMessage bảo vệ những cuộc hội thoại đó bằng mã hóa đầu cuối (E2EE) khi được gửi giữa các thiết bị Apple.
Vào tháng Tám năm 2026, OpenAI đã ra mắt phần bổ trợ Apple Messages cho phép ChatGPT đọc, tìm kiếm, tóm tắt, tạo thư nháp và gửi thư từ máy Mac. Sức hút khá rõ ràng: hỏi ChatGPT những nội dung đã bỏ lỡ, tìm thông tin bị ẩn trong cuộc hội thoại cũ hoặc tạo thư nháp trả lời mà không cần tự tìm kiếm qua các thư.
Tuy nhiên, phần bổ trợ này cũng thay đổi cách các thư được đọc và xử lý, vì nội dung được bảo vệ trong hệ sinh thái của Apple có thể được chuyển sang ChatGPT và được xử lý theo một bộ quy tắc khác về quyền riêng tư, lưu giữ và quyền truy cập pháp lý.
Mới làm quen với AI và quyền riêng tư? Khám phá hướng dẫn về AI để hiểu cách hoạt động, những thông tin có thể bị biết và cách sử dụng một cách riêng tư hơn.
- Cách hoạt động của tính năng tích hợp ChatGPT và iMessage
- iMessage có thể được xử lý như mọi cuộc hội thoại ChatGPT khác
- Tính năng này có thể tạo cửa sau mã hóa bỏ qua bảo mật của iMessage
- Full Disk Access mang đến rủi ro bảo mật cho Mac
- Có nên kết nối ChatGPT với Apple Messages không?
- Chuyển sang trợ lý AI riêng tư
Cách hoạt động của tính năng tích hợp ChatGPT và iMessage
Phần bổ trợ Apple Messages khả dụng thông qua ChatGPT Work và Codex trong ứng dụng ChatGPT trên máy tính dành cho máy Mac dùng chip Apple silicon. Sau khi cài đặt và cấp các quyền macOS cần thiết, phần bổ trợ có thể tìm kiếm các cuộc hội thoại trên iMessage, SMS và RCS, tìm thông tin trong lịch sử thư, gợi ý câu trả lời và gửi văn bản qua Apple Messages.
Ví dụ: có thể yêu cầu ChatGPT xác định các thư chưa được trả lời từ ngày hôm trước, tìm ngày tháng được đề cập trong các cuộc hội thoại hoặc kiểm tra lịch và đề xuất thời gian ăn tối. OpenAI yêu cầu phê duyệt thư và người nhận trước khi gửi, mặc dù có thể cấp quyền liên tục cho một cuộc hội thoại.
OpenAI chia sẻ với TechCrunch(cửa sổ mới) rằng phần bổ trợ chạy cục bộ, không tạo chỉ mục đầy đủ cho các thư, chỉ đọc thư để phản hồi yêu cầu và lưu trữ nội dung thư cục bộ theo mặc định thay vì trên máy chủ.
Các thư iMessage có thể được xử lý như bất kỳ cuộc hội thoại ChatGPT nào khác
iMessage là dịch vụ gửi thư của Apple được tích hợp trong ứng dụng Message trên iPhone, iPad và Mac. Dịch vụ này sử dụng mã hóa đầu cuối, nghĩa là chỉ người gửi và người nhận mới có thể đọc nội dung của một cuộc hội thoại — Apple, nhà mạng hoặc bất kỳ ai chặn lưu lượng đều không thể đọc cuộc hội thoại trong quá trình truyền.
Phần bổ trợ Apple Messages dành cho ChatGPT làm thay đổi các biện pháp bảo vệ của mã hóa đầu cuối. Nếu cho phép ChatGPT quét các cuộc hội thoại iMessage, những nội dung đó sẽ đi vào quy trình xử lý AI và được xử lý như bất kỳ cuộc hội thoại nào khác theo chính sách quyền riêng tư của ChatGPT.
Điều này có nghĩa là Apple Messages có thể:
Huấn luyện các mô hình của OpenAI, tùy thuộc vào gói và cài đặt. Tính năng huấn luyện được bật theo mặc định cho các tài khoản Free, Go, Plus và Pro, đồng thời tắt theo mặc định cho các tài khoản Business, Enterprise, Edu và API. Một khi nội dung đã được sử dụng để huấn luyện, thao tác này không thể hoàn tác.
Được lưu trữ vô thời hạn trên máy chủ của OpenAI nếu chọn cho phép ChatGPT lưu trữ nội dung thư trên máy chủ, trừ khi chọn xóa chúng. Sẽ mất tối đa 30 ngày để xóa hoàn toàn các cuộc trò chuyện đã xóa. Nếu công ty quyết định cần lưu giữ lịch sử hội thoại vì lý do pháp lý, bảo mật, kế toán hoặc các lý do khác, công ty có thể giữ dữ liệu đó vô thời hạn.
Rơi vào tay chính phủ hoặc các cơ quan tình báo Hoa Kỳ mà không cần lệnh hoặc thông báo, vì OpenAI là một công ty Hoa Kỳ chịu sự điều chỉnh của các quy trình pháp lý Hoa Kỳ như Điều 702 của FISA (có thể thu thập thư của một công dân Hoa Kỳ mà không cần lệnh riêng lẻ) và Thư An ninh Quốc gia (kèm theo lệnh cấm tiết lộ ngăn OpenAI thông báo về sự việc).
Điều này cũng ảnh hưởng đến những người không sử dụng ChatGPT. Một thư gửi cho bạn bè, đồng nghiệp, bác sĩ, luật sư, nhà báo hoặc đối tác kinh doanh có thể bị đưa vào quy trình xử lý AI do người nhận đã sử dụng phần bổ trợ.
Tính năng này có thể tạo cửa sau mã hóa bỏ qua bảo mật của iMessage
Theo góc nhìn về quyền riêng tư, điều này có thể xem như một cửa sau được tạo ra mà không cần phá vỡ mã hóa đầu cuối của Apple về mặt kỹ thuật, theo nhận định của chuyên gia an toàn và quyền riêng tư trực tuyến Paul Walsh(cửa sổ mới).
Chưa rõ mã hóa đầu cuối và cửa sau nghĩa là gì? Hướng dẫn về mã hóa giải thích cách chúng hoạt động và lý do E2EE có vai trò quan trọng trong bức tranh tổng thể về quyền riêng tư và bảo mật.
Mối lo ngại đó có thể đặc biệt rõ ràng với những người vốn đã băn khoăn về thỏa thuận của OpenAI với Lầu Năm Góc nhằm triển khai các mô hình trong các môi trường mật, dù OpenAI cho biết thỏa thuận nghiêm cấm giám sát hàng loạt trong nước(cửa sổ mới) đối với công dân Hoa Kỳ và duy trì các biện pháp bảo vệ kỹ thuật cũng như hợp đồng. Tuy nhiên, giới chỉ trích vẫn có thể đặt câu hỏi liệu các thư vốn được bảo vệ bằng E2EE có nên đi vào quy trình xử lý AI do một công ty hợp tác chặt chẽ với cơ quan an ninh quốc gia Hoa Kỳ vận hành hay không.
Các chính phủ đã nhiều lần cố gắng buộc Apple cung cấp quyền truy cập vào dữ liệu được bảo vệ bằng mã hóa đầu cuối. Ví dụ: vào năm 2025, chính phủ Vương quốc Anh đã yêu cầu quyền truy cập vào dữ liệu iCloud đã mã hóa đầu cuối. Apple đã phản hồi bằng cách rút tính năng Advanced Data Protection (ADP) cho người dùng Vương quốc Anh thay vì tạo cửa sau.
Trong vụ tranh chấp San Bernardino năm 2016(cửa sổ mới), FBI đã tìm kiếm lệnh của tòa án yêu cầu Apple tạo một phiên bản iOS sửa đổi nhằm vượt qua các biện pháp bảo vệ an ninh trên iPhone bị khóa. Apple đã từ chối, cảnh báo rằng phần mềm được yêu cầu sẽ tương đương với một cửa sau có thể tái sử dụng thay vì một ngoại lệ cho một thiết bị duy nhất.
Full Disk Access mang đến rủi ro bảo mật cho Mac
Việc thiết lập phần bổ trợ Messages yêu cầu cấp quyền Full Disk Access cho ChatGPT. Nằm trong menu Apple → Cài đặt hệ thống → Quyền riêng tư & Bảo mật, Full Disk Access là quyền trên toàn hệ thống macOS, nghĩa là quyền này cũng bao gồm Mail, lịch sử Safari, bản sao lưu cục bộ và một số quyền quản trị nhất định.
Mặc dù phần bổ trợ iMessage được thiết kế riêng cho Messages, nhưng không có biện pháp bảo vệ kỹ thuật nào trên Mac ngăn OpenAI thực hiện nhiều hành động hơn, chẳng hạn như đọc email hoặc truy cập lịch sử Safari. Tóm lại, phải tin tưởng rằng OpenAI tự giới hạn trong phạm vi đã công bố cho phần bổ trợ và sự tin tưởng đó phải kéo dài đến tương lai vì một bản cập nhật sau này có thể âm thầm bắt đầu sử dụng quyền truy cập rộng rãi đó cho nhiều mục đích hơn ngoài Messages mà không hiển thị lời nhắc cấp quyền mới để phê duyệt.
Điều đó không có nghĩa là ChatGPT tự động đọc hoặc tải lên mọi thứ trên máy tính, nhưng có nghĩa là lỗi, tài khoản bị xâm phạm, hướng dẫn độc hại hoặc sai sót trong cấu hình có thể dẫn đến hậu quả rộng lớn hơn nhiều.
Đối với các doanh nghiệp, rủi ro còn cao hơn. Thư có thể chứa thông tin khách hàng, thảo luận pháp lý, mật khẩu, mã xác thực, dữ liệu nhân viên và các kế hoạch chưa công bố. Cấp quyền cho một công cụ AI tìm kiếm và xử lý các cuộc hội thoại đó tạo ra thêm một con đường khiến thông tin nhạy cảm có thể bị lộ hoặc xử lý sai cách.
Có nên kết nối ChatGPT với Apple Messages không?
Cách an toàn nhất là không kích hoạt phần bổ trợ, đặc biệt đối với các cuộc hội thoại liên quan đến thông tin cá nhân hoặc doanh nghiệp bảo mật.
Nếu quyết định sử dụng phần bổ trợ iMessage trong ChatGPT, đây là cách nâng cao quyền riêng tư và bảo mật:
- Tắt tính năng phê duyệt liên tục và xem lại từng thư trước khi ChatGPT gửi đi. OpenAI cảnh báo rằng việc bật phê duyệt liên tục sẽ xóa đi cơ hội cuối cùng để phát hiện sai sót trước khi thư được gửi đi dưới tên của mình.
- Không lưu các cuộc hội thoại phần bổ trợ lên đám mây của OpenAI.
- Thu hồi quyền hệ thống Full Disk Access khi không chủ động sử dụng phần bổ trợ, thay vì cấp quyền vô thời hạn.
- Tắt tùy chọn “Improve the model for everyone” trong Data Controls của ChatGPT để các cuộc hội thoại được định tuyến qua phần bổ trợ không bị dùng để huấn luyện mô hình của OpenAI.
- Bật FileVault để kích hoạt mã hóa toàn bộ đĩa trên máy Mac, nhờ đó dữ liệu lưu cục bộ vẫn được bảo vệ nếu thiết bị bị mất, bị đánh cắp hoặc bị thu giữ.
- Cân nhắc xin phép những người trong danh bạ trước khi cho phép ChatGPT xử lý các thư trao đổi.
Chuyển sang một trợ lý AI riêng tư
Không cần phải cấp cho trợ lý AI quyền truy cập rộng rãi vào các cuộc hội thoại riêng tư chỉ để được hỗ trợ soạn câu trả lời hoặc tóm tắt thông tin. Với Lumo, người dùng có được sự tiện lợi của một trợ lý AI(cửa sổ mới) mà không phải lo lắng về việc dữ liệu sẽ đi về đâu. Giải pháp thay thế ChatGPT này không bao giờ ghi nhật ký, huấn luyện dựa trên hội thoại hay chia sẻ các cuộc hội thoại với bất kỳ ai, nhờ vào mã hóa không truy cập. Và không giống như OpenAI, dịch vụ hoạt động theo luật quyền riêng tư của Thụy Sĩ, nằm ngoài quyền tài phán của Hoa Kỳ.
Đối với các đội ngũ, trợ lý AI dành cho doanh nghiệp cung cấp một phương thức riêng tư để soạn thảo tài liệu, phân tích tệp, đánh giá mã và làm việc với thông tin kinh doanh bảo mật mà không làm lộ dữ liệu khách hàng, sở hữu trí tuệ hoặc các cuộc thảo luận nội bộ cho việc huấn luyện AI. Các cuộc hội thoại luôn nằm dưới sự kiểm soát của tổ chức.






