Cyber Security News informó el 23 de septiembre de 2026 que la función Computer History de ChatGPT, introducida en la app para Mac en agosto, guarda un registro sin cifrar de la actividad del usuario que otro software de la misma Mac puede leer [1]. CyberPress publicó un análisis similar el mismo día, en el que cita a Kaspersky sobre el riesgo que esto supone para dispositivos ya comprometidos por un ladrón de información [2]. La función es opcional y viene desactivada de forma predeterminada [3].
Contexto
OpenAI introdujo Computer History en la app de ChatGPT para Mac el 13 de agosto de 2026, en sustitución de una vista previa anterior basada en capturas de pantalla llamada Chronicle [3]. La función viene desactivada; el usuario la activa en la configuración de la app, y las cuentas Business o Enterprise requieren primero la aprobación de un administrador [3]. Una vez activada, registra los eventos de interacción expuestos a través de las funciones de accesibilidad de macOS (clics, texto escrito, atajos de teclado y cambios entre apps y sitios web) en las aplicaciones que el usuario le permite observar [3]. No toma capturas de pantalla ni grabaciones de pantalla, no capta el micrófono ni el audio del sistema y no registra la navegación privada [3]. Los eventos sin procesar permanecen en el dispositivo hasta 48 horas; después, los servidores de OpenAI los convierten en breves resúmenes escritos que la empresa llama memorias. OpenAI afirma que los eventos sin procesar no se conservan después ni se usan para entrenar sus modelos [3].
Hallazgos
Cyber Security News informó que los archivos de memoria resultantes se guardan localmente como Markdown en texto plano, en una carpeta dentro de la cuenta del usuario, y que la función no los cifra [1]. CyberPress reportó el mismo formato y la misma ubicación, y afirmó que en sus pruebas dos horas de uso normal de una Mac produjeron miles de eventos registrados [2]. Ambos medios afirman que, como los archivos no están cifrados, cualquier otro proceso que se ejecute con la misma cuenta de usuario de macOS puede leerlos, incluidos ladrones de información para Mac ya conocidos como Atomic Stealer, MacSync y uno que los medios identifican como DigitStealer [1][2].
Con base en Kaspersky, CyberPress informó que un archivo de memoria robado podría permitir a un atacante hacerse pasar de manera convincente por un contacto o un colega, sin necesidad de contraseña, si revela "proyectos en curso, nombres de clientes, conversaciones por correo" [2]. Por su parte, Cyber Security News señaló que el mismo archivo puede leerlo cualquier persona que tenga acceso físico breve a una Mac desbloqueada [1].
Implicaciones para usuarios de Mac
El riesgo descrito solo afecta a los usuarios que activaron Computer History; la función viene apagada y requiere una aceptación explícita [3]. Cyber Security News recomienda que los usuarios de profesiones sensibles, como la medicina y el derecho, la desactiven por completo [1]. Quienes no la activaron no se ven afectados por este problema concreto, aunque los ladrones de información mencionados en los reportes ya recopilan otros datos, como contraseñas, cookies del navegador, monederos de criptomonedas y el contenido del Llavero, con independencia de esta función [1].
Recomendaciones
- Revisa si Computer History está activada en la configuración de ChatGPT; debería estar apagada a menos que alguien la haya encendido directamente.
- Desactiva la función si no la necesitas, sobre todo cuando manejes información sensible de clientes, médica o legal.
- Si la mantienes activada, enciende FileVault (Configuración del Sistema › Privacidad y seguridad › FileVault) para que los archivos de memoria estén cifrados en reposo, y exige la contraseña de inmediato al entrar en reposo.
- Excluye las aplicaciones de mensajería y finanzas del registro de la función, y borra periódicamente las entradas antiguas.
- Considera que una Mac desbloqueada y sin vigilancia ya es una exposición suficiente por sí sola, según lo reportado por Cyber Security News.
Relevancia para FireAI
FireAI no analiza archivos ni detecta ladrones de información; es un firewall de red, no un antivirus, y no puede inspeccionar los archivos de memoria descritos en este reporte. Su función se limita al punto en que los datos salen de la Mac: pide aprobación antes de que una aplicación desconocida haga su primera conexión de red, muestra el destino de una conexión en un mapa mundial y, en el modo Paranoico, bloquea directamente las aplicaciones sin firma. El asistente en el dispositivo de FireAI, Ask FireAI, procesa las consultas localmente en lugar de enviarlas a un servicio en la nube, a diferencia del paso de procesamiento en la nube que usa Computer History para generar sus resúmenes. FireAI no puede impedir que un proceso que ya se está ejecutando lea un archivo con la misma cuenta de usuario; solo puede actuar sobre la conexión de red que vendría después. FireAI está desarrollado por HisnLabs y se puede descargar.
Limitaciones
Ninguno de los reportes explica cómo verificaron Cyber Security News o CyberPress que otros procesos pueden acceder a los archivos de memoria, ni si la evaluación se probó con una muestra actual de una familia de ladrones concreta en lugar de una revisión general de permisos de archivos [1][2]. Ninguno de los medios reporta una respuesta de OpenAI a la afirmación sobre la superficie de ataque en concreto, y la propia descripción de la función por parte de OpenAI no aborda el cifrado de los archivos de memoria resultantes [3]. No se informa cuántos usuarios de ChatGPT para Mac activaron Computer History.