Cyber Security News ha riferito il 23 settembre 2026 che la funzione Computer History di ChatGPT, introdotta ad agosto nell’app per Mac, conserva un registro non cifrato dell’attività dell’utente che altri software sullo stesso Mac possono leggere [1]. CyberPress ha pubblicato lo stesso giorno un’analisi simile, citando Kaspersky sul rischio che ciò comporta per i dispositivi già compromessi da un infostealer [2]. La funzione è facoltativa e disattivata per impostazione predefinita [3].
Contesto
OpenAI ha introdotto Computer History nell’app ChatGPT per Mac il 13 agosto 2026, in sostituzione di un’anteprima precedente basata su screenshot chiamata Chronicle [3]. La funzione è disattivata per impostazione predefinita; l’utente la attiva nelle impostazioni dell’app, e gli account Business o Enterprise richiedono prima l’approvazione di un amministratore [3]. Una volta attivata, registra gli eventi di interazione esposti tramite le funzioni di accessibilità di macOS (clic, testo digitato, scorciatoie da tastiera e passaggi tra app e siti web) nelle applicazioni che l’utente le consente di osservare [3]. Non acquisisce screenshot, registrazioni dello schermo, audio del microfono o di sistema, né la navigazione privata [3]. Gli eventi grezzi restano sul dispositivo per un massimo di 48 ore, dopodiché i server di OpenAI li trasformano in brevi riepiloghi scritti che l’azienda chiama memorie; OpenAI afferma che gli eventi grezzi non vengono conservati in seguito né usati per addestrare i suoi modelli [3].
Risultati
Cyber Security News ha riferito che i file di memoria risultanti sono salvati in locale come Markdown in testo semplice, in una cartella dell’account utente, e che la funzione non li cifra [1]. CyberPress ha riportato lo stesso formato e la stessa posizione dei file, affermando che nei suoi test due ore di uso ordinario del Mac hanno prodotto migliaia di eventi registrati [2]. Entrambe le testate affermano che, non essendo cifrati, i file possono essere letti da qualsiasi altro processo in esecuzione con lo stesso account utente di macOS, compresi infostealer per Mac già noti come Atomic Stealer, MacSync e uno che le testate identificano come DigitStealer [1][2].
Citando Kaspersky, CyberPress ha riferito che un file di memoria sottratto potrebbe consentire a un aggressore di impersonare in modo convincente un contatto o un collega, senza bisogno di una password, se rivela «progetti in corso, nomi di clienti, discussioni via e-mail» [2]. Cyber Security News ha osservato inoltre che lo stesso file è leggibile da chiunque abbia un breve accesso fisico a un Mac sbloccato [1].
Implicazioni per chi usa un Mac
Il rischio descritto riguarda solo gli utenti che hanno attivato Computer History; la funzione è distribuita disattivata e richiede un’attivazione esplicita [3]. Cyber Security News raccomanda agli utenti che svolgono professioni delicate, tra cui medicina e diritto, di disattivarla del tutto [1]. Chi non l’ha attivata non è interessato da questo specifico problema, anche se gli infostealer citati nei resoconti raccolgono già altri dati, come password, cookie del browser, portafogli di criptovalute e contenuti del Portachiavi, indipendentemente da questa funzione [1].
Raccomandazioni
- Verificare nelle Impostazioni di ChatGPT se Computer History è attiva; dovrebbe essere disattivata, a meno che non sia stata accesa di proposito.
- Disattivare la funzione se non serve, soprattutto quando si trattano informazioni riservate di clienti, mediche o legali.
- Se resta attiva, attivare FileVault (Impostazioni di Sistema › Privacy e sicurezza › FileVault) in modo che i file di memoria siano cifrati sul disco, e richiedere subito la password all’uscita dallo stop.
- Escludere dal tracciamento della funzione le app di messaggistica e quelle finanziarie, ed eliminare periodicamente le voci più vecchie.
- Considerare un Mac sbloccato e incustodito già di per sé un’esposizione sufficiente, come riportato da Cyber Security News.
Rilevanza per FireAI
FireAI non analizza file e non rileva infostealer; è un firewall di rete, non un antivirus, e non può ispezionare i file di memoria descritti in questo resoconto. La sua funzione si limita al punto in cui i dati lasciano il Mac: chiede l’approvazione prima che un’applicazione non riconosciuta apra la sua prima connessione di rete, mostra la destinazione di una connessione su una mappa del mondo e in modalità Paranoia blocca subito le applicazioni non firmate. L’assistente on-device di FireAI, Ask FireAI, elabora le richieste in locale anziché inviarle a un servizio cloud, a differenza della fase di elaborazione nel cloud che Computer History usa per generare i suoi riepiloghi. FireAI non può impedire a un processo già in esecuzione di leggere un file con lo stesso account utente; può agire solo sulla connessione di rete che seguirebbe. FireAI è sviluppato da HisnLabs ed è disponibile per il download.
Limiti
Nessuno dei due resoconti spiega come Cyber Security News o CyberPress abbiano verificato che i file di memoria siano accessibili ad altri processi, né se la valutazione sia stata testata su un campione recente di una famiglia di stealer nota anziché su un esame generale dei permessi dei file [1][2]. Nessuna delle due testate riporta una risposta di OpenAI sulla specifica affermazione relativa alla superficie d’attacco, e la descrizione della funzione fornita da OpenAI non affronta la cifratura dei file di memoria risultanti [3]. Il numero di utenti di ChatGPT per Mac che hanno attivato Computer History non è noto.