Cyber Security News poinformował 23 września 2026 r., że funkcja Computer History w ChatGPT, wprowadzona w aplikacji na Maca w sierpniu, przechowuje niezaszyfrowany zapis aktywności użytkownika, który może odczytać inne oprogramowanie na tym samym Macu [1]. CyberPress opublikował tego samego dnia podobną analizę, powołując się na Kaspersky w kwestii ryzyka dla urządzeń już zainfekowanych programem wykradającym dane (infostealerem) [2]. Funkcja jest opcjonalna i domyślnie wyłączona [3].
Tło
OpenAI wprowadziło Computer History w aplikacji ChatGPT na Maca 13 sierpnia 2026 r., zastępując wcześniejszą wersję testową opartą na zrzutach ekranu, nazwaną Chronicle [3]. Funkcja jest domyślnie wyłączona; użytkownik włącza ją w ustawieniach aplikacji, a konta Business i Enterprise wymagają najpierw zgody administratora [3]. Po włączeniu rejestruje zdarzenia interakcji udostępniane przez funkcje dostępności macOS, czyli kliknięcia, wpisywany tekst, skróty klawiszowe oraz przełączanie się między aplikacjami i stronami, w aplikacjach, które użytkownik pozwoli jej obserwować [3]. Nie wykonuje zrzutów ani nagrań ekranu, nie rejestruje dźwięku z mikrofonu ani systemu ani przeglądania prywatnego [3]. Surowe zdarzenia pozostają na urządzeniu do 48 godzin, po czym serwery OpenAI przetwarzają je na krótkie pisemne podsumowania nazywane wspomnieniami (memories); OpenAI podaje, że surowe zdarzenia nie są potem przechowywane ani używane do trenowania modeli [3].
Ustalenia
Cyber Security News podał, że powstające pliki pamięci są przechowywane lokalnie jako zwykły tekst w formacie Markdown, w folderze na koncie użytkownika, i funkcja ich nie szyfruje [1]. CyberPress podał ten sam format i lokalizację plików oraz stwierdził, że w jego testach dwie godziny zwykłego korzystania z Maca dały tysiące zarejestrowanych zdarzeń [2]. Oba serwisy stwierdzają, że ponieważ pliki nie są szyfrowane, może je odczytać każdy inny proces działający na tym samym koncie użytkownika macOS, w tym znane infostealery na Maca, takie jak Atomic Stealer, MacSync oraz program, który serwisy określają jako DigitStealer [1][2].
Powołując się na Kaspersky, CyberPress podał, że przejęty plik pamięci mógłby pozwolić atakującemu przekonująco podszyć się pod znajomego lub współpracownika, bez potrzeby znajomości hasła, jeśli ujawnia „bieżące projekty, nazwy klientów, dyskusje e-mailowe” [2]. Cyber Security News zauważył osobno, że ten sam plik może odczytać każdy, kto ma choćby krótki fizyczny dostęp do odblokowanego Maca [1].
Znaczenie dla użytkowników Maca
Opisane ryzyko dotyczy wyłącznie użytkowników, którzy włączyli Computer History; funkcja jest dostarczana jako wyłączona i wymaga wyraźnej zgody [3]. Cyber Security News zaleca, by osoby wykonujące wrażliwe zawody, w tym lekarze i prawnicy, całkowicie ją wyłączyły [1]. Użytkownicy, którzy jej nie włączyli, nie są objęci tym konkretnym problemem, choć wymienione w doniesieniach infostealery już niezależnie od tej funkcji zbierają inne dane, takie jak hasła, pliki cookie przeglądarki, portfele kryptowalut i zawartość pęku kluczy [1].
Zalecenia
- Sprawdź w ustawieniach ChatGPT, czy Computer History jest włączone; funkcja powinna być wyłączona, chyba że ktoś świadomie ją włączył.
- Wyłącz funkcję, jeśli nie jest potrzebna, zwłaszcza gdy pracujesz z wrażliwymi danymi klientów, medycznymi lub prawnymi.
- Jeśli funkcja pozostaje włączona, włącz FileVault (Ustawienia systemowe › Prywatność i ochrona › FileVault), aby pliki pamięci były szyfrowane na dysku, i wymagaj hasła natychmiast po uśpieniu.
- Wyłącz śledzenie przez funkcję w aplikacjach do komunikacji i finansów oraz okresowo usuwaj starsze wpisy.
- Zgodnie z doniesieniami Cyber Security News traktuj odblokowanego, pozostawionego bez nadzoru Maca jako wystarczające narażenie samo w sobie.
Związek z FireAI
FireAI nie skanuje plików i nie wykrywa infostealerów; to zapora sieciowa, a nie program antywirusowy, i nie może sprawdzić plików pamięci opisanych w tym doniesieniu. Jego rola ogranicza się do momentu, w którym dane opuszczają Maca: prosi o zgodę, zanim nierozpoznana aplikacja nawiąże pierwsze połączenie sieciowe, pokazuje cel połączenia na mapie świata, a w trybie Paranoja od razu blokuje niepodpisane aplikacje. Asystent FireAI działający na urządzeniu, Ask FireAI, przetwarza zapytania lokalnie, zamiast wysyłać je do usługi w chmurze, w odróżnieniu od etapu przetwarzania w chmurze, z którego Computer History korzysta przy tworzeniu podsumowań. FireAI nie może powstrzymać już działającego procesu przed odczytaniem pliku na tym samym koncie użytkownika; może działać jedynie wobec połączenia sieciowego, które nastąpiłoby potem. FireAI jest rozwijany przez HisnLabs i dostępny do pobrania.
Ograniczenia
Żadne z doniesień nie wyjaśnia, jak Cyber Security News lub CyberPress zweryfikowały, że pliki pamięci są dostępne dla innych procesów, ani czy ocenę przetestowano na aktualnej próbce konkretnej rodziny infostealerów, a nie jedynie na ogólnym przeglądzie uprawnień plików [1][2]. Żaden z serwisów nie podaje odpowiedzi OpenAI na tezę o powierzchni ataku, a własny opis funkcji przygotowany przez OpenAI nie odnosi się do szyfrowania powstających plików pamięci [3]. Nie podano, ilu użytkowników ChatGPT na Maca włączyło Computer History.