Cyber Security News a rapporté le 23 septembre 2026 que la fonction Computer History de ChatGPT, introduite dans l'app Mac en août, stocke un enregistrement non chiffré de l'activité de l'utilisateur que d'autres logiciels du même Mac peuvent lire [1]. CyberPress a publié le même jour une analyse similaire, citant Kaspersky sur le risque que cela représente pour les appareils déjà compromis par un voleur d'informations (infostealer) [2]. La fonction est facultative et désactivée par défaut [3].
Contexte
OpenAI a introduit Computer History dans l'app Mac de ChatGPT le 13 août 2026, en remplacement d'un aperçu antérieur fondé sur des captures d'écran appelé Chronicle [3]. La fonction est désactivée par défaut ; l'utilisateur l'active dans les réglages de l'app, et les comptes Business ou Enterprise exigent au préalable l'accord d'un administrateur [3]. Une fois activée, elle enregistre les événements d'interaction exposés par les fonctions d'accessibilité de macOS (clics, texte saisi, raccourcis clavier, passages d'une app ou d'un site à l'autre) dans les applications que l'utilisateur l'autorise à observer [3]. Elle ne capture ni captures d'écran, ni enregistrements d'écran, ni le son du micro ou du système, ni la navigation privée [3]. Les événements bruts restent sur l'appareil jusqu'à 48 heures, après quoi les serveurs d'OpenAI les transforment en courts résumés écrits qu'elle appelle des mémoires ; OpenAI affirme que les événements bruts ne sont ensuite ni conservés ni utilisés pour entraîner ses modèles [3].
Constatations
Cyber Security News indique que les fichiers de mémoire qui en résultent sont stockés localement en Markdown, en texte brut, dans un dossier du compte de l'utilisateur, et que la fonction ne les chiffre pas [1]. CyberPress rapporte le même format et le même emplacement, et précise que, lors de ses tests, deux heures d'utilisation ordinaire d'un Mac ont produit des milliers d'événements enregistrés [2]. Les deux médias soulignent que, ces fichiers n'étant pas chiffrés, ils peuvent être lus par n'importe quel autre processus s'exécutant sous le même compte utilisateur macOS, y compris des voleurs d'informations établis sur Mac comme Atomic Stealer, MacSync et un autre que les médias identifient comme DigitStealer [1][2].
Citant Kaspersky, CyberPress rapporte qu'un fichier de mémoire dérobé pourrait permettre à un attaquant de se faire passer de manière convaincante pour un contact ou un collègue, sans avoir besoin de mot de passe, s'il révèle des « projets en cours, noms de clients, échanges d'e-mails » [2]. Cyber Security News relève par ailleurs que ce même fichier peut être lu par toute personne ayant brièvement un accès physique à un Mac déverrouillé [1].
Conséquences pour les utilisateurs de Mac
Le risque décrit ne concerne que les utilisateurs qui ont activé Computer History ; la fonction est livrée désactivée et exige une activation explicite [3]. Cyber Security News recommande aux utilisateurs exerçant des professions sensibles, notamment dans la médecine et le droit, de désactiver purement et simplement la fonction [1]. Les utilisateurs qui ne l'ont pas activée ne sont pas touchés par ce problème précis, même si les voleurs d'informations cités dans les articles collectent déjà d'autres données, comme les mots de passe, les cookies de navigateur, les portefeuilles de cryptomonnaie et le contenu du trousseau, indépendamment de cette fonction [1].
Recommandations
- Vérifiez si Computer History est activé dans les réglages de ChatGPT ; la fonction devrait être désactivée, sauf si elle a été activée volontairement.
- Désactivez la fonction si elle n'est pas nécessaire, en particulier si vous traitez des informations sensibles sur des clients, médicales ou juridiques.
- Si elle reste activée, activez FileVault (Réglages Système › Confidentialité et sécurité › FileVault) afin que les fichiers de mémoire soient chiffrés au repos, et exigez le mot de passe immédiatement après la suspension d'activité.
- Excluez les applications de messagerie et financières du suivi de la fonction, et supprimez régulièrement les entrées anciennes.
- Considérez qu'un Mac déverrouillé et laissé sans surveillance constitue à lui seul une exposition suffisante, selon Cyber Security News.
Pertinence pour FireAI
FireAI n'analyse pas les fichiers et ne détecte pas les voleurs d'informations ; c'est un pare-feu réseau, pas un antivirus, et il ne peut pas inspecter les fichiers de mémoire décrits dans cet article. Sa fonction se limite au moment où des données quittent le Mac : il demande l'autorisation avant qu'une application inconnue établisse sa première connexion réseau, montre la destination d'une connexion sur une carte du monde et, en mode Parano, bloque purement et simplement les applications non signées. L'assistant local de FireAI, Ask FireAI, traite les questions sur le Mac au lieu de les envoyer à un service cloud, contrairement à l'étape de traitement dans le cloud qu'utilise Computer History pour générer ses résumés. FireAI ne peut pas empêcher un processus déjà en cours d'exécution de lire un fichier sous le même compte utilisateur ; il ne peut agir que sur la connexion réseau qui suivrait. FireAI est développé par HisnLabs et disponible au téléchargement.
Limites
Aucun des deux articles n'indique comment Cyber Security News ou CyberPress ont vérifié que les fichiers de mémoire sont accessibles à d'autres processus, ni si l'évaluation a été testée sur un échantillon récent d'une famille de voleurs d'informations nommée plutôt que par un examen général des permissions de fichiers [1][2]. Aucun des deux médias ne rapporte de réponse d'OpenAI à l'affirmation précise sur la surface d'attaque, et la description de la fonction par OpenAI elle-même n'aborde pas le chiffrement des fichiers de mémoire qui en résultent [3]. Le nombre d'utilisateurs de ChatGPT pour Mac ayant activé Computer History n'est pas communiqué.