Cyber Security News rapporterade den 23 september 2026 att ChatGPT:s funktion Computer History, som infördes i Mac-appen i augusti, sparar en okrypterad registrering av användarens aktivitet som andra program på samma Mac kan läsa [1]. CyberPress publicerade en liknande analys samma dag och hänvisade till Kaspersky om den risk detta innebär för enheter som redan har komprometterats av ett informationsstöldprogram [2]. Funktionen måste aktiveras av användaren och är avstängd som standard [3].
Bakgrund
OpenAI införde Computer History i ChatGPT:s Mac-app den 13 augusti 2026 som ersättning för en tidigare förhandsversion baserad på skärmbilder, kallad Chronicle [3]. Funktionen är avstängd som standard; en användare aktiverar den i appens inställningar, och för Business- och Enterprise-konton krävs först en administratörs godkännande [3]. När den är aktiverad registrerar den interaktionshändelser som exponeras via macOS hjälpmedelsfunktioner, det vill säga klick, inskriven text, kortkommandon och byten mellan appar och webbplatser, i de program som användaren låter den observera [3]. Den tar inte skärmbilder, gör inte skärminspelningar, spelar inte in mikrofon- eller systemljud och registrerar inte privat surfning [3]. Råhändelserna ligger kvar på enheten i upp till 48 timmar, varefter OpenAI:s servrar bearbetar dem till korta skriftliga sammanfattningar som företaget kallar minnen; OpenAI uppger att råhändelserna inte sparas därefter och inte används för att träna dess modeller [3].
Resultat
Cyber Security News rapporterade att de minnesfiler som skapas lagras lokalt som Markdown i klartext, i en mapp under användarens konto, och att funktionen inte krypterar dem [1]. CyberPress rapporterade samma filformat och plats och uppgav att två timmars vanlig användning av en Mac i dess tester gav tusentals loggade händelser [2]. Båda medierna anger att filerna, eftersom de är okrypterade, kan läsas av varje annan process som körs under samma macOS-användarkonto, även etablerade informationsstöldprogram för Mac som Atomic Stealer, MacSync och ett som medierna identifierar som DigitStealer [1][2].
Med hänvisning till Kaspersky rapporterade CyberPress att en insamlad minnesfil kan låta en angripare övertygande utge sig för att vara en kontakt eller kollega, utan att behöva något lösenord, om den avslöjar "pågående projekt, kundnamn, e-postdiskussioner" [2]. Cyber Security News noterade separat att samma fil kan läsas av vem som helst som en kort stund har fysisk åtkomst till en olåst Mac [1].
Följder för Mac-användare
Den beskrivna risken gäller bara användare som har aktiverat Computer History; funktionen levereras avstängd och kräver ett uttryckligt val [3]. Cyber Security News rekommenderar att användare inom känsliga yrken, bland annat inom vård och juridik, stänger av funktionen helt [1]. Användare som inte har aktiverat den påverkas inte av just det här problemet, men de stöldprogram som nämns i rapporterna samlar redan in andra data, som lösenord, webbläsarcookies, kryptoplånböcker och innehållet i nyckelringen, oberoende av funktionen [1].
Rekommendationer
- Kontrollera om Computer History är aktiverat i ChatGPT:s inställningar; funktionen bör vara avstängd om den inte uttryckligen har slagits på.
- Stäng av funktionen om den inte behövs, särskilt vid hantering av känsliga uppgifter om klienter, patienter eller juridiska ärenden.
- Om den förblir aktiverad, slå på FileVault (Systeminställningar › Integritet och säkerhet › FileVault) så att minnesfilerna krypteras i vila, och kräv lösenord direkt vid vila.
- Undanta meddelande- och finansappar från funktionens registrering, och radera äldre poster med jämna mellanrum.
- Betrakta en olåst Mac som lämnats utan tillsyn som en tillräcklig exponering i sig, i enlighet med Cyber Security News rapportering.
Relevans för FireAI
FireAI skannar inte filer och upptäcker inte informationsstöldprogram; det är en nätverksbrandvägg, inte ett antivirusprogram, och den kan inte granska de minnesfiler som beskrivs i rapporten. Dess funktion är begränsad till det ögonblick då data lämnar datorn: den begär godkännande innan ett okänt program gör sin första nätverksanslutning, visar en anslutnings mål på en världskarta och blockerar i läget Paranoid osignerade program helt. FireAI:s assistent på enheten, Ask FireAI, behandlar frågor lokalt i stället för att skicka dem till en molntjänst, till skillnad från det molnbaserade steg som Computer History använder för att skapa sina sammanfattningar. FireAI kan inte hindra en process som redan körs från att läsa en fil under samma användarkonto; den kan bara agera på den nätverksanslutning som skulle följa. FireAI utvecklas av HisnLabs och finns att ladda ned.
Begränsningar
Ingen av rapporterna anger hur Cyber Security News eller CyberPress kontrollerade att minnesfilerna är åtkomliga för andra processer, eller om bedömningen testades mot ett aktuellt exemplar av en namngiven familj av stöldprogram snarare än genom en allmän genomgång av filbehörigheter [1][2]. Inget av medierna redovisar något svar från OpenAI på just påståendet om attackytan, och OpenAI:s egen beskrivning av funktionen tar inte upp kryptering av de minnesfiler som skapas [3]. Hur många användare av ChatGPT för Mac som har aktiverat Computer History redovisas inte.