Cyber Security News informó el 23 de septiembre de 2026 de que la función Computer History de ChatGPT, introducida en la app para Mac en agosto, guarda un registro sin cifrar de la actividad del usuario que otro software del mismo Mac puede leer [1]. CyberPress publicó un análisis similar el mismo día, citando a Kaspersky sobre el riesgo que supone para los dispositivos ya comprometidos por un ladrón de información (infostealer) [2]. La función es opcional y está desactivada de forma predeterminada [3].
Contexto
OpenAI introdujo Computer History en la app de ChatGPT para Mac el 13 de agosto de 2026, en sustitución de una versión preliminar anterior basada en capturas de pantalla llamada Chronicle [3]. La función viene desactivada; el usuario la activa en los ajustes de la app, y las cuentas Business o Enterprise necesitan antes la aprobación de un administrador [3]. Una vez activada, registra los eventos de interacción expuestos a través de las funciones de accesibilidad de macOS (clics, texto escrito, atajos de teclado y cambios entre apps y sitios web) en las aplicaciones que el usuario le permite observar [3]. No captura pantallas, grabaciones de pantalla, audio del micrófono o del sistema ni la navegación privada [3]. Los eventos sin procesar permanecen en el dispositivo hasta 48 horas, tras lo cual los servidores de OpenAI los convierten en breves resúmenes escritos que llama memorias; OpenAI afirma que después no conserva los eventos sin procesar ni los usa para entrenar sus modelos [3].
Hallazgos
Cyber Security News informó de que los archivos de memoria resultantes se guardan en local como Markdown en texto plano, en una carpeta de la cuenta del usuario, y la función no los cifra [1]. CyberPress informó del mismo formato y la misma ubicación, y afirmó que en sus pruebas dos horas de uso normal del Mac produjeron miles de eventos registrados [2]. Ambos medios señalan que, al no estar cifrados, los archivos pueden ser leídos por cualquier otro proceso que se ejecute en la misma cuenta de usuario de macOS, incluidos ladrones de información para Mac conocidos como Atomic Stealer, MacSync y otro que los medios identifican como DigitStealer [1][2].
Citando a Kaspersky, CyberPress informó de que un archivo de memoria robado podría permitir a un atacante hacerse pasar de forma convincente por un contacto o un compañero de trabajo, sin necesidad de contraseña, si revela «proyectos en curso, nombres de clientes, conversaciones por correo» [2]. Cyber Security News señaló por su parte que el mismo archivo puede leerlo cualquiera que tenga un breve acceso físico a un Mac desbloqueado [1].
Implicaciones para los usuarios de Mac
El riesgo descrito solo afecta a los usuarios que han activado Computer History; la función viene desactivada y requiere una activación explícita [3]. Cyber Security News recomienda que los usuarios de profesiones sensibles, como la medicina o la abogacía, la desactiven por completo [1]. Los usuarios que no la han activado no se ven afectados por este problema concreto, aunque los ladrones de información citados en los informes ya recopilan otros datos, como contraseñas, cookies del navegador, monederos de criptomonedas y contenido del llavero, con independencia de esta función [1].
Recomendaciones
- Compruebe si Computer History está activada en los ajustes de ChatGPT; debería estar desactivada salvo que alguien la haya activado expresamente.
- Desactive la función si no la necesita, sobre todo si maneja información sensible de clientes, médica o jurídica.
- Si la mantiene activada, active FileVault (Ajustes del Sistema › Privacidad y seguridad › FileVault) para que los archivos de memoria estén cifrados en reposo, y exija la contraseña inmediatamente al salir del reposo.
- Excluya del seguimiento de la función las aplicaciones de mensajería y las financieras, y borre periódicamente las entradas antiguas.
- Considere que un Mac desbloqueado y desatendido ya supone por sí solo una exposición suficiente, según la información de Cyber Security News.
Relevancia para FireAI
FireAI no analiza archivos ni detecta ladrones de información; es un firewall de red, no un antivirus, y no puede inspeccionar los archivos de memoria descritos en este informe. Su función se limita al momento en que los datos salen del Mac: pide aprobación antes de que una aplicación desconocida abra su primera conexión de red, muestra el destino de una conexión en un mapa mundial y, en el modo Paranoico, bloquea directamente las aplicaciones sin firmar. El asistente local de FireAI, Ask FireAI, procesa las consultas en el propio equipo en lugar de enviarlas a un servicio en la nube, a diferencia del paso de procesamiento en la nube que usa Computer History para generar sus resúmenes. FireAI no puede impedir que un proceso que ya se está ejecutando lea un archivo de la misma cuenta de usuario; solo puede actuar sobre la conexión de red que vendría después. FireAI está desarrollado por HisnLabs y se puede descargar.
Limitaciones
Ninguno de los dos informes explica cómo verificaron Cyber Security News o CyberPress que los archivos de memoria son accesibles para otros procesos, ni si la evaluación se probó con una muestra actual de una familia de ladrones concreta o fue una revisión general de los permisos de archivo [1][2]. Ningún medio recoge una respuesta de OpenAI a la afirmación sobre la superficie de ataque, y la propia descripción de la función por parte de OpenAI no aborda el cifrado de los archivos de memoria resultantes [3]. No se ha publicado cuántos usuarios de ChatGPT para Mac han activado Computer History.