> ## Content Index
> Fetch the complete content index at: https://www.digitalbrain.news/llms.txt
> Use this file to discover other available public pages before exploring further.

# ChatGPT ya puede leer y enviar tus mensajes de Apple con un nuevo plug-in de OpenAI
- URL: https://www.digitalbrain.news/noticias/chatgpt-plugin-apple-messages-enviar-mensajes/
- Published: 2026-08-21T07:25:17.000Z
- Updated: 2026-08-21T07:42:41.000Z
- Description: OpenAI ha publicado un plug-in que conecta ChatGPT con Apple Messages y le permite leer, ordenar, redactar y enviar mensajes en tu nombre. Lo lanzó el 20…
- Author: Ramón Pérez Coronado
- Tags: #noticias, openai, chatgpt, apple, privacidad, agentes-ia

[**OpenAI**](https://www.digitalbrain.news/glosario/#openai) ha publicado un plug-in que conecta [ChatGPT](https://www.digitalbrain.news/guias/que-es-chatgpt/) con Apple Messages y le permite leer, ordenar, redactar y enviar mensajes en tu nombre. Lo lanzó el 20 de agosto y lo [recogió TechCrunch](https://techcrunch.com/2026/08/20/chatgpt-can-now-send-texts-for-you-with-new-apple-messages-plugin/?ref=digitalbrain.news). El plug-in lo ha hecho OpenAI, no Apple.

## Puntos clave

- ChatGPT puede ordenar, analizar y editar mensajes, y buscar información dentro del historial.
- Puede sugerir respuestas a partir de mensajes anteriores, borrar mensajes y redactar y enviar en nombre del usuario.
- Funciona con ChatGPT Work y con [Codex](https://www.digitalbrain.news/glosario/#codex), no solo con la app de consumo.
- OpenAI dice que corre en local, en la máquina del usuario, y que no construye un índice de todos los mensajes.
- La propia OpenAI desaconseja la aprobación persistente.

## Qué hace exactamente

El salto respecto a un asistente normal está en las dos últimas capacidades. Leer mensajes y resumirlos es útil. Borrar y enviar en tu nombre es otra categoría, porque son acciones con efecto sobre terceros que no puedes deshacer.

La búsqueda dentro del historial resuelve un problema real. Cualquiera que haya intentado encontrar la dirección que le mandó alguien hace ocho meses sabe que el buscador de Messages no da para mucho. Preguntarle a ChatGPT por lenguaje natural funciona mejor que acordarse de la palabra exacta.

Que funcione con Codex es la parte que menos titular tiene y más dice. Codex es el entorno de trabajo agéntico de OpenAI. Un agente que ejecuta tareas largas y además puede escribir mensajes desde tu número es una combinación con bastante superficie.

## La advertencia que viene de fábrica

OpenAI incluye una recomendación en contra de su propia función más cómoda. Sobre la aprobación persistente, la opción de dejar que el modelo envíe sin preguntar cada vez, la compañía dice que activarla "elimina tu última oportunidad de revisar un mensaje antes de que ChatGPT lo envíe en tu nombre".

Es una advertencia honesta y conviene tomarla en serio. Un modelo que se equivoca resumiendo te hace perder un minuto. Un modelo que se equivoca enviando le manda algo raro a tu jefe, a un cliente o a tu suegra, y ahí no hay ctrl+Z.

Sobre privacidad, OpenAI declaró a Bloomberg que el plug-in "funciona localmente en la máquina del usuario" y que "no crea un índice de todos los mensajes de alguien". Las dos frases son tranquilizadoras y las dos son afirmaciones de la empresa, no auditorías de un tercero. Todavía no hay documentación técnica pública que permita comprobar qué dato sale del dispositivo y cuándo.

## El otro riesgo: quién escribe en tu contexto

Esta semana ha dado un ejemplo perfecto de por qué importa. Un investigador demostró que basta con [cifrar instrucciones dentro de una página web para que Grok las descifre y filtre datos del usuario](https://www.digitalbrain.news/noticias/grok-inyeccion-prompt-cifrada-fuga-datos/) a un servidor del atacante.

Un mensaje entrante es exactamente el mismo tipo de superficie. Si alguien te escribe un SMS con instrucciones dirigidas al modelo y el modelo lo procesa con permisos para responder o borrar, el atacante ya no necesita tu teléfono.

No hay indicios de que el plug-in de OpenAI sea vulnerable a eso. Pero la pregunta correcta antes de dar permisos de escritura a un modelo es siempre la misma: quién puede meter texto en su contexto sin que yo lo apruebe.

## Por qué importa

Para un equipo comercial que vive en mensajes, la parte útil es la lectura: buscar, resumir hilos, preparar borradores. Ese trozo tiene poco riesgo y ahorra tiempo de verdad.

Yo dejaría el envío automático apagado durante bastante tiempo. Que redacte, que te lo ponga delante, y que envíes tú. El minuto que te cuesta revisar es barato comparado con el mensaje que no querías mandar.

---

**Relacionado**

[![Anthropic quiere igualar o superar el récord de salida a bolsa de SpaceX: 86.200 millones](https://storage.ghost.io/c/6d/e3/6de31f63-d0a8-45df-9c6a-481016520347/content/images/size/w300/format/webp/2026/08/anthropic-ipo-record-spacex-86200-millones.png)Anthropic quiere igualar o superar el récord de salida a bolsa de SpaceX: 86.200 millones](https://www.digitalbrain.news/noticias/anthropic-ipo-record-spacex-86200-millones/)[![Un tercio de las webs creadas tras ChatGPT muestra señales de estar escrito con IA](https://storage.ghost.io/c/6d/e3/6de31f63-d0a8-45df-9c6a-481016520347/content/images/size/w300/format/webp/2026/08/pew-tercio-webs-autoria-ia-chatgpt.png)Un tercio de las webs creadas tras ChatGPT muestra señales de estar escrito con IA](https://www.digitalbrain.news/noticias/pew-tercio-webs-autoria-ia-chatgpt/)[![Apple filtra en su propia beta de macOS un vídeo de los AirPods con cámara](https://storage.ghost.io/c/6d/e3/6de31f63-d0a8-45df-9c6a-481016520347/content/images/size/w300/format/webp/2026/08/apple-airpods-camara-video-filtrado-macos-tahoe.jpg)Apple filtra en su propia beta de macOS un vídeo de los AirPods con cámara](https://www.digitalbrain.news/noticias/apple-airpods-camara-video-filtrado-macos-tahoe/)