Noticias de seguridad e inteligencia artificial

Ladrones de información en macOS · Por FireAI Security & Research Team · Publicado

La función Computer History de ChatGPT guarda en el Mac registros de actividad sin cifrar, según varios investigadores

Cyber Security News informa de que la función opcional Computer History de ChatGPT guarda un registro sin cifrar y consultable de la actividad del Mac que los infostealers pueden leer.

A file icon with an alert bell and the FireAI firefighter mascot, next to the words “ChatGPT keeps a log of your Mac.”

Cyber Security News informó el 23 de septiembre de 2026 de que la función Computer History de ChatGPT, introducida en la app para Mac en agosto, guarda un registro sin cifrar de la actividad del usuario que otro software del mismo Mac puede leer [1]. CyberPress publicó un análisis similar el mismo día, citando a Kaspersky sobre el riesgo que supone para los dispositivos ya comprometidos por un ladrón de información (infostealer) [2]. La función es opcional y está desactivada de forma predeterminada [3].

Contexto

OpenAI introdujo Computer History en la app de ChatGPT para Mac el 13 de agosto de 2026, en sustitución de una versión preliminar anterior basada en capturas de pantalla llamada Chronicle [3]. La función viene desactivada; el usuario la activa en los ajustes de la app, y las cuentas Business o Enterprise necesitan antes la aprobación de un administrador [3]. Una vez activada, registra los eventos de interacción expuestos a través de las funciones de accesibilidad de macOS (clics, texto escrito, atajos de teclado y cambios entre apps y sitios web) en las aplicaciones que el usuario le permite observar [3]. No captura pantallas, grabaciones de pantalla, audio del micrófono o del sistema ni la navegación privada [3]. Los eventos sin procesar permanecen en el dispositivo hasta 48 horas, tras lo cual los servidores de OpenAI los convierten en breves resúmenes escritos que llama memorias; OpenAI afirma que después no conserva los eventos sin procesar ni los usa para entrenar sus modelos [3].

Hallazgos

Cyber Security News informó de que los archivos de memoria resultantes se guardan en local como Markdown en texto plano, en una carpeta de la cuenta del usuario, y la función no los cifra [1]. CyberPress informó del mismo formato y la misma ubicación, y afirmó que en sus pruebas dos horas de uso normal del Mac produjeron miles de eventos registrados [2]. Ambos medios señalan que, al no estar cifrados, los archivos pueden ser leídos por cualquier otro proceso que se ejecute en la misma cuenta de usuario de macOS, incluidos ladrones de información para Mac conocidos como Atomic Stealer, MacSync y otro que los medios identifican como DigitStealer [1][2].

Citando a Kaspersky, CyberPress informó de que un archivo de memoria robado podría permitir a un atacante hacerse pasar de forma convincente por un contacto o un compañero de trabajo, sin necesidad de contraseña, si revela «proyectos en curso, nombres de clientes, conversaciones por correo» [2]. Cyber Security News señaló por su parte que el mismo archivo puede leerlo cualquiera que tenga un breve acceso físico a un Mac desbloqueado [1].

Implicaciones para los usuarios de Mac

El riesgo descrito solo afecta a los usuarios que han activado Computer History; la función viene desactivada y requiere una activación explícita [3]. Cyber Security News recomienda que los usuarios de profesiones sensibles, como la medicina o la abogacía, la desactiven por completo [1]. Los usuarios que no la han activado no se ven afectados por este problema concreto, aunque los ladrones de información citados en los informes ya recopilan otros datos, como contraseñas, cookies del navegador, monederos de criptomonedas y contenido del llavero, con independencia de esta función [1].

Recomendaciones

  1. Compruebe si Computer History está activada en los ajustes de ChatGPT; debería estar desactivada salvo que alguien la haya activado expresamente.
  2. Desactive la función si no la necesita, sobre todo si maneja información sensible de clientes, médica o jurídica.
  3. Si la mantiene activada, active FileVault (Ajustes del Sistema › Privacidad y seguridad › FileVault) para que los archivos de memoria estén cifrados en reposo, y exija la contraseña inmediatamente al salir del reposo.
  4. Excluya del seguimiento de la función las aplicaciones de mensajería y las financieras, y borre periódicamente las entradas antiguas.
  5. Considere que un Mac desbloqueado y desatendido ya supone por sí solo una exposición suficiente, según la información de Cyber Security News.

Relevancia para FireAI

FireAI no analiza archivos ni detecta ladrones de información; es un firewall de red, no un antivirus, y no puede inspeccionar los archivos de memoria descritos en este informe. Su función se limita al momento en que los datos salen del Mac: pide aprobación antes de que una aplicación desconocida abra su primera conexión de red, muestra el destino de una conexión en un mapa mundial y, en el modo Paranoico, bloquea directamente las aplicaciones sin firmar. El asistente local de FireAI, Ask FireAI, procesa las consultas en el propio equipo en lugar de enviarlas a un servicio en la nube, a diferencia del paso de procesamiento en la nube que usa Computer History para generar sus resúmenes. FireAI no puede impedir que un proceso que ya se está ejecutando lea un archivo de la misma cuenta de usuario; solo puede actuar sobre la conexión de red que vendría después. FireAI está desarrollado por HisnLabs y se puede descargar.

Limitaciones

Ninguno de los dos informes explica cómo verificaron Cyber Security News o CyberPress que los archivos de memoria son accesibles para otros procesos, ni si la evaluación se probó con una muestra actual de una familia de ladrones concreta o fue una revisión general de los permisos de archivo [1][2]. Ningún medio recoge una respuesta de OpenAI a la afirmación sobre la superficie de ataque, y la propia descripción de la función por parte de OpenAI no aborda el cifrado de los archivos de memoria resultantes [3]. No se ha publicado cuántos usuarios de ChatGPT para Mac han activado Computer History.

Fuentes

  1. Cyber Security News, 23 September 2026: ChatGPT Computer History Feature Creates New Attack Surface for macOS Infostealers
  2. CyberPress, 23 September 2026: ChatGPT Computer History Creates New Attack Surface for macOS Infostealers
  3. 9to5Mac, 13 August 2026: ChatGPT for Mac adds opt-in Computer History feature, replacing Chronicle