Cyber Security News berichtete am 23. September 2026, dass die im August für die Mac-App eingeführte ChatGPT-Funktion Computer History ein unverschlüsseltes Protokoll der Aktivitäten eines Nutzers speichert, das andere Software auf demselben Mac lesen kann [1]. CyberPress veröffentlichte am selben Tag eine ähnliche Analyse und verwies auf Kaspersky zum Risiko für Geräte, die bereits von einem Infostealer kompromittiert sind [2]. Die Funktion ist optional und standardmäßig ausgeschaltet [3].
Hintergrund
OpenAI führte Computer History für die Mac-App von ChatGPT am 13. August 2026 ein und ersetzte damit eine frühere, auf Screenshots basierende Vorschau namens Chronicle [3]. Die Funktion ist standardmäßig deaktiviert; ein Nutzer schaltet sie in den Einstellungen der App ein, und bei Business- oder Enterprise-Konten ist zuvor die Freigabe durch einen Administrator erforderlich [3]. Einmal aktiviert, zeichnet sie Interaktionsereignisse auf, die über die Bedienungshilfen von macOS zugänglich sind – Klicks, eingegebenen Text, Tastenkürzel sowie Wechsel zwischen Apps und Websites –, und zwar in den Anwendungen, deren Beobachtung der Nutzer erlaubt [3]. Sie erfasst keine Screenshots, Bildschirmaufnahmen, Mikrofon- oder Systemaudio und kein privates Surfen [3]. Rohereignisse bleiben bis zu 48 Stunden auf dem Gerät; danach verarbeiten die Server von OpenAI sie zu kurzen schriftlichen Zusammenfassungen, die OpenAI „Memories“ nennt. Laut OpenAI werden die Rohereignisse danach weder aufbewahrt noch zum Training seiner Modelle verwendet [3].
Ergebnisse
Cyber Security News berichtete, dass die resultierenden Memory-Dateien lokal als reiner Markdown-Text in einem Ordner im Benutzerkonto gespeichert und von der Funktion nicht verschlüsselt werden [1]. CyberPress berichtete dasselbe Dateiformat und denselben Speicherort und gab an, dass in seinen Tests zwei Stunden gewöhnlicher Mac-Nutzung Tausende protokollierte Ereignisse erzeugten [2]. Beide Medien erklären, dass die Dateien, weil sie unverschlüsselt sind, von jedem anderen Prozess gelesen werden können, der unter demselben macOS-Benutzerkonto läuft, darunter bekannte Mac-Infostealer wie Atomic Stealer, MacSync und einer, den die Medien als DigitStealer bezeichnen [1][2].
Unter Berufung auf Kaspersky berichtete CyberPress, eine abgegriffene Memory-Datei könne es einem Angreifer ermöglichen, sich überzeugend als Kontakt oder Kollege auszugeben, ohne ein Passwort zu benötigen, wenn sie „laufende Projekte, Kundennamen, E-Mail-Diskussionen“ offenlegt [2]. Cyber Security News merkte gesondert an, dass dieselbe Datei für jeden lesbar ist, der kurz physischen Zugang zu einem entsperrten Mac hat [1].
Folgen für Mac-Nutzer
Das beschriebene Risiko betrifft nur Nutzer, die Computer History aktiviert haben; die Funktion ist bei Auslieferung ausgeschaltet und erfordert eine ausdrückliche Zustimmung [3]. Cyber Security News empfiehlt Nutzern in sensiblen Berufen, etwa in Medizin und Recht, die Funktion ganz abzuschalten [1]. Wer sie nicht aktiviert hat, ist von diesem konkreten Problem nicht betroffen, auch wenn die in den Berichten genannten Stealer unabhängig von dieser Funktion bereits andere Daten sammeln, etwa Passwörter, Browser-Cookies, Kryptowährungs-Wallets und Inhalte des Schlüsselbunds [1].
Empfehlungen
- In den Einstellungen von ChatGPT prüfen, ob Computer History aktiviert ist; die Funktion sollte ausgeschaltet sein, sofern sie nicht bewusst eingeschaltet wurde.
- Die Funktion deaktivieren, wenn sie nicht gebraucht wird, insbesondere beim Umgang mit sensiblen Mandanten-, Patienten- oder Rechtsinformationen.
- Bleibt sie aktiviert, FileVault einschalten (Systemeinstellungen › Datenschutz & Sicherheit › FileVault), damit die Memory-Dateien im Ruhezustand verschlüsselt sind, und beim Ruhezustand sofort ein Passwort verlangen.
- Messaging- und Finanzanwendungen von der Aufzeichnung durch die Funktion ausnehmen und ältere Einträge regelmäßig löschen.
- Einen entsperrten, unbeaufsichtigten Mac schon für sich genommen als ausreichendes Risiko betrachten, wie Cyber Security News berichtet.
Bezug zu FireAI
FireAI scannt keine Dateien und erkennt keine Infostealer; es ist eine Netzwerk-Firewall, keine Antivirensoftware, und kann die in diesem Bericht beschriebenen Memory-Dateien nicht untersuchen. Seine Funktion beschränkt sich auf den Punkt, an dem Daten den Mac verlassen: Es fragt nach, bevor eine unbekannte Anwendung ihre erste Netzwerkverbindung aufbaut, zeigt das Ziel einer Verbindung auf einer Weltkarte und blockiert im Modus Paranoid nicht signierte Anwendungen sofort. Der On-Device-Assistent von FireAI, Ask FireAI, verarbeitet Anfragen lokal, statt sie an einen Cloud-Dienst zu senden, anders als der Cloud-Verarbeitungsschritt, mit dem Computer History seine Zusammenfassungen erzeugt. FireAI kann nicht verhindern, dass ein bereits laufender Prozess eine Datei unter demselben Benutzerkonto liest; es kann nur bei der darauf folgenden Netzwerkverbindung eingreifen. FireAI wird von HisnLabs entwickelt und steht zum Download bereit.
Einschränkungen
Keiner der Berichte gibt an, wie Cyber Security News oder CyberPress überprüft haben, dass Memory-Dateien für andere Prozesse zugänglich sind, oder ob die Bewertung gegen eine aktuelle Probe einer benannten Stealer-Familie getestet wurde statt durch eine allgemeine Prüfung der Dateiberechtigungen [1][2]. Keines der Medien berichtet eine Reaktion von OpenAI speziell auf die Aussage zur Angriffsfläche, und OpenAIs eigene Beschreibung der Funktion geht nicht auf die Verschlüsselung der resultierenden Memory-Dateien ein [3]. Wie viele Nutzer von ChatGPT für Mac Computer History aktiviert haben, wird nicht berichtet.