Notícias sobre segurança e IA

Ladrões de informações no macOS · Por FireAI Security & Research Team · Publicado

Recurso Computer History do ChatGPT guarda registros de atividade sem criptografia no Mac, segundo pesquisadores

Segundo a Cyber Security News, o recurso opcional Computer History do ChatGPT mantém um registro pesquisável e sem criptografia da atividade no Mac, legível por infostealers.

A file icon with an alert bell and the FireAI firefighter mascot, next to the words “ChatGPT keeps a log of your Mac.”

A Cyber Security News informou em 23 de setembro de 2026 que o recurso Computer History do ChatGPT, lançado no app para Mac em agosto, guarda um registro sem criptografia da atividade do usuário que outros programas no mesmo Mac conseguem ler [1]. A CyberPress publicou uma análise semelhante no mesmo dia, citando a Kaspersky sobre o risco que isso representa para dispositivos já comprometidos por um ladrão de informações (infostealer) [2]. O recurso é opcional e vem desativado por padrão [3].

Contexto

A OpenAI lançou o Computer History no app do ChatGPT para Mac em 13 de agosto de 2026, substituindo uma prévia anterior baseada em capturas de tela chamada Chronicle [3]. O recurso vem desativado; o usuário o ativa nos ajustes do app, e contas Business ou Enterprise precisam antes da aprovação de um administrador [3]. Uma vez ativado, ele registra eventos de interação expostos pelos recursos de acessibilidade do macOS (cliques, texto digitado, atalhos de teclado e a troca entre apps e sites) nos aplicativos que o usuário permite que ele observe [3]. Ele não faz capturas de tela nem gravações de tela, não capta o microfone nem o áudio do sistema e não registra a navegação privada [3]. Os eventos brutos ficam no dispositivo por até 48 horas; depois disso, os servidores da OpenAI os transformam em resumos escritos curtos que a empresa chama de memórias, e a OpenAI afirma que os eventos brutos não são guardados depois nem usados para treinar seus modelos [3].

Constatações

A Cyber Security News relatou que os arquivos de memória resultantes ficam armazenados localmente como Markdown em texto puro, em uma pasta dentro da conta do usuário, e não são criptografados pelo recurso [1]. A CyberPress relatou o mesmo formato e local de arquivo e afirmou que, em seus testes, duas horas de uso comum do Mac geraram milhares de eventos registrados [2]. Os dois veículos afirmam que, como os arquivos não são criptografados, podem ser lidos por qualquer outro processo rodando na mesma conta de usuário do macOS, inclusive ladrões de informações conhecidos para Mac, como o Atomic Stealer, o MacSync e um que os veículos identificam como DigitStealer [1][2].

Citando a Kaspersky, a CyberPress relatou que um arquivo de memória coletado poderia permitir a um atacante se passar de forma convincente por um contato ou colega, sem precisar de senha, caso revele "projetos em andamento, nomes de clientes, conversas por e-mail" [2]. A Cyber Security News observou separadamente que o mesmo arquivo pode ser lido por qualquer pessoa com breve acesso físico a um Mac desbloqueado [1].

Implicações para usuários de Mac

O risco descrito se aplica apenas a quem ativou o Computer History; o recurso vem desligado e exige uma adesão explícita [3]. A Cyber Security News recomenda que usuários de profissões sensíveis, como medicina e direito, desativem o recurso de vez [1]. Quem não o ativou não é afetado por este problema específico, embora os ladrões de informações citados nas reportagens já coletem outros dados, como senhas, cookies de navegador, carteiras de criptomoedas e o conteúdo do Acesso às Chaves, independentemente desse recurso [1].

Recomendações

  1. Verifique se o Computer History está ativado nos Ajustes do ChatGPT; ele deve estar desligado, a menos que tenha sido ativado diretamente.
  2. Desative o recurso se não precisar dele, sobretudo ao lidar com informações sensíveis de clientes, médicas ou jurídicas.
  3. Se ele continuar ativado, ligue o FileVault (Ajustes do Sistema › Privacidade e Segurança › FileVault) para que os arquivos de memória fiquem criptografados no disco, e exija senha imediatamente ao entrar em repouso.
  4. Exclua do rastreamento do recurso os aplicativos de mensagens e financeiros e apague periodicamente as entradas mais antigas.
  5. Considere que um Mac desbloqueado e sem supervisão já é, por si só, exposição suficiente, conforme a reportagem da Cyber Security News.

Relevância para o FireAI

O FireAI não verifica arquivos nem detecta ladrões de informações; ele é um firewall de rede, não um antivírus, e não consegue inspecionar os arquivos de memória descritos nesta reportagem. Sua função se limita ao ponto em que os dados saem do Mac: ele pede aprovação antes que um aplicativo desconhecido faça sua primeira conexão de rede, mostra o destino de uma conexão em um mapa-múndi e, no modo Paranoico, bloqueia de vez aplicativos não assinados. O assistente local do FireAI, o Ask FireAI, processa as perguntas no próprio Mac em vez de enviá-las a um serviço em nuvem, ao contrário da etapa de processamento em nuvem que o Computer History usa para gerar seus resumos. O FireAI não consegue impedir que um processo já em execução leia um arquivo na mesma conta de usuário; ele só pode agir sobre a conexão de rede que viria em seguida. O FireAI é desenvolvido pela HisnLabs e está disponível para download.

Limitações

Nenhuma das reportagens explica como a Cyber Security News ou a CyberPress verificaram que os arquivos de memória são acessíveis a outros processos, nem se a avaliação foi testada contra uma amostra atual de uma família específica de ladrões de informações, e não apenas uma revisão geral das permissões de arquivo [1][2]. Nenhum dos veículos relata uma resposta da OpenAI especificamente sobre a alegação de superfície de ataque, e a descrição do recurso feita pela própria OpenAI não trata da criptografia dos arquivos de memória resultantes [3]. O número de usuários do ChatGPT para Mac que ativaram o Computer History não é informado.

Fontes

  1. Cyber Security News, 23 September 2026: ChatGPT Computer History Feature Creates New Attack Surface for macOS Infostealers
  2. CyberPress, 23 September 2026: ChatGPT Computer History Creates New Attack Surface for macOS Infostealers
  3. 9to5Mac, 13 August 2026: ChatGPT for Mac adds opt-in Computer History feature, replacing Chronicle