# A funcionalidade Computer History do ChatGPT guarda no Mac registos de atividade não cifrados, segundo investigadores

> A Cyber Security News relata que a função opcional Computer History do ChatGPT guarda um registo não cifrado e pesquisável da atividade no Mac, legível por infostealers.

FireAI Security & Research Team (HisnLabs) · Published 2026-09-28
Canonical: https://hisnlabs.com/pt/news/chatgpt-computer-history-mac-infostealers

A Cyber Security News noticiou a 23 de setembro de 2026 que a funcionalidade Computer History do ChatGPT, introduzida na app para Mac em agosto, guarda um registo não cifrado da atividade do utilizador que outro software no mesmo Mac pode ler [[1](https://cybersecuritynews.com/chatgpt-computer-history-feature/)]. A CyberPress publicou uma análise semelhante no mesmo dia, citando a Kaspersky sobre o risco que isto representa para dispositivos já comprometidos por um infostealer [[2](https://cyberpress.org/chatgpt-computer-history-creates-new-attack-surface/)]. A funcionalidade é opcional e está desativada por predefinição [[3](https://9to5mac.com/2026/08/13/chatgpt-for-mac-adds-opt-in-computer-history-feature-replacing-chronicle/)].

## Contexto

A OpenAI introduziu o Computer History na app ChatGPT para Mac a 13 de agosto de 2026, em substituição de uma pré-visualização anterior baseada em capturas de ecrã, chamada Chronicle [[3](https://9to5mac.com/2026/08/13/chatgpt-for-mac-adds-opt-in-computer-history-feature-replacing-chronicle/)]. A funcionalidade está desativada por predefinição; o utilizador ativa-a nas definições da app, e as contas Business ou Enterprise exigem primeiro a aprovação de um administrador [[3](https://9to5mac.com/2026/08/13/chatgpt-for-mac-adds-opt-in-computer-history-feature-replacing-chronicle/)]. Uma vez ativada, regista eventos de interação expostos pelas funcionalidades de acessibilidade do macOS (cliques, texto escrito, atalhos de teclado e mudanças entre apps e sites) nas aplicações que o utilizador autoriza a observar [[3](https://9to5mac.com/2026/08/13/chatgpt-for-mac-adds-opt-in-computer-history-feature-replacing-chronicle/)]. Não faz capturas de ecrã, gravações de ecrã, nem capta o microfone, o áudio do sistema ou a navegação privada [[3](https://9to5mac.com/2026/08/13/chatgpt-for-mac-adds-opt-in-computer-history-feature-replacing-chronicle/)]. Os eventos em bruto ficam no dispositivo até 48 horas, após o que os servidores da OpenAI os transformam em breves resumos escritos a que chama memórias; a OpenAI afirma que os eventos em bruto não são conservados depois disso nem usados para treinar os seus modelos [[3](https://9to5mac.com/2026/08/13/chatgpt-for-mac-adds-opt-in-computer-history-feature-replacing-chronicle/)].

## Conclusões

A Cyber Security News relatou que os ficheiros de memória resultantes são guardados localmente em Markdown de texto simples, numa pasta da conta do utilizador, e que a funcionalidade não os cifra [[1](https://cybersecuritynews.com/chatgpt-computer-history-feature/)]. A CyberPress relatou o mesmo formato e a mesma localização e afirmou que, nos seus testes, duas horas de uso normal de um Mac produziram milhares de eventos registados [[2](https://cyberpress.org/chatgpt-computer-history-creates-new-attack-surface/)]. Os dois meios afirmam que, por os ficheiros não estarem cifrados, podem ser lidos por qualquer outro processo que corra na mesma conta de utilizador do macOS, incluindo infostealers para Mac já conhecidos, como o Atomic Stealer, o MacSync e um que os meios identificam como DigitStealer [[1](https://cybersecuritynews.com/chatgpt-computer-history-feature/)][[2](https://cyberpress.org/chatgpt-computer-history-creates-new-attack-surface/)].

Citando a Kaspersky, a CyberPress relatou que um ficheiro de memória recolhido poderia permitir a um atacante fazer-se passar de forma convincente por um contacto ou colega, sem precisar de uma palavra-passe, se revelar «projetos em curso, nomes de clientes, conversas por e-mail» [[2](https://cyberpress.org/chatgpt-computer-history-creates-new-attack-surface/)]. A Cyber Security News observou ainda que o mesmo ficheiro pode ser lido por qualquer pessoa com breve acesso físico a um Mac desbloqueado [[1](https://cybersecuritynews.com/chatgpt-computer-history-feature/)].

## Implicações para os utilizadores de Mac

O risco descrito aplica-se apenas aos utilizadores que ativaram o Computer History; a funcionalidade vem desativada e exige uma adesão explícita [[3](https://9to5mac.com/2026/08/13/chatgpt-for-mac-adds-opt-in-computer-history-feature-replacing-chronicle/)]. A Cyber Security News recomenda que os utilizadores em profissões sensíveis, incluindo a medicina e o direito, desativem a funcionalidade por completo [[1](https://cybersecuritynews.com/chatgpt-computer-history-feature/)]. Os utilizadores que não a ativaram não são afetados por este problema em concreto, embora os infostealers mencionados nas notícias já recolham outros dados, como palavras-passe, cookies do navegador, carteiras de criptomoedas e conteúdos do Porta-chaves, independentemente desta funcionalidade [[1](https://cybersecuritynews.com/chatgpt-computer-history-feature/)].

> A FireAI, a firewall local para macOS desenvolvida pela HisnLabs, pergunta antes de uma aplicação recém-instalada se ligar à internet, incluindo uma que tente enviar registos de atividade para fora do Mac. Está disponível um teste de 17 dias. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Recomendações

1. Verificar se o Computer History está ativado nas Definições do ChatGPT; deve estar desligado, salvo se tiver sido ativado deliberadamente.
2. Desativar a funcionalidade se não for necessária, em especial quando se trata informação sensível de clientes, médica ou jurídica.
3. Se continuar ativada, ligar o FileVault (Definições do Sistema › Privacidade e segurança › FileVault) para que os ficheiros de memória fiquem cifrados em repouso, e exigir a palavra-passe imediatamente após a suspensão.
4. Excluir as aplicações de mensagens e financeiras do registo da funcionalidade e apagar periodicamente as entradas mais antigas.
5. Considerar que um Mac desbloqueado e sem vigilância constitui, por si só, uma exposição suficiente, segundo a Cyber Security News.

## Relevância para a FireAI

A FireAI não analisa ficheiros nem deteta infostealers; é uma firewall de rede, não um antivírus, e não pode inspecionar os ficheiros de memória descritos nesta notícia. A sua função limita-se ao momento em que os dados saem do Mac: pede aprovação antes de uma aplicação não reconhecida estabelecer a sua primeira ligação de rede, mostra o destino de uma ligação num mapa-múndi e, no modo Paranoico, bloqueia de imediato as aplicações não assinadas. O assistente local da FireAI, o Ask FireAI, processa as perguntas no próprio Mac em vez de as enviar para um serviço na nuvem, ao contrário da etapa de processamento na nuvem que o Computer History usa para gerar os seus resumos. A FireAI não pode impedir um processo já em execução de ler um ficheiro na mesma conta de utilizador; só pode agir sobre a ligação de rede que se seguiria. A FireAI é desenvolvida pela HisnLabs e está disponível para [transferir](https://hisnlabs.com/pt/download).

> O Ask FireAI, o assistente local da FireAI, explica o que uma ligação está a fazer sem enviar a pergunta para um serviço na nuvem. Está disponível um teste de 17 dias. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Limitações

Nenhuma das notícias indica como a Cyber Security News ou a CyberPress verificaram que os ficheiros de memória são acessíveis a outros processos, nem se a avaliação foi testada com uma amostra atual de uma família de infostealers identificada ou se resulta de uma análise geral das permissões dos ficheiros [[1](https://cybersecuritynews.com/chatgpt-computer-history-feature/)][[2](https://cyberpress.org/chatgpt-computer-history-creates-new-attack-surface/)]. Nenhum dos meios relata uma resposta da OpenAI à alegação sobre a superfície de ataque em concreto, e a descrição da própria OpenAI da funcionalidade não aborda a cifragem dos ficheiros de memória resultantes [[3](https://9to5mac.com/2026/08/13/chatgpt-for-mac-adds-opt-in-computer-history-feature-replacing-chronicle/)]. O número de utilizadores do ChatGPT para Mac que ativaram o Computer History não é indicado.

## Sources

- [Cyber Security News, 23 September 2026: ChatGPT Computer History Feature Creates New Attack Surface for macOS Infostealers](https://cybersecuritynews.com/chatgpt-computer-history-feature/)
- [CyberPress, 23 September 2026: ChatGPT Computer History Creates New Attack Surface for macOS Infostealers](https://cyberpress.org/chatgpt-computer-history-creates-new-attack-surface/)
- [9to5Mac, 13 August 2026: ChatGPT for Mac adds opt-in Computer History feature, replacing Chronicle](https://9to5mac.com/2026/08/13/chatgpt-for-mac-adds-opt-in-computer-history-feature-replacing-chronicle/)
