Güvenlik ve Yapay Zeka haberleri

macOS bilgi hırsızları · Yazan FireAI Security & Research Team · Yayınlandı

Araştırmacılar: ChatGPT'nin Computer History özelliği Mac'te şifrelenmemiş etkinlik günlükleri tutuyor

Cyber Security News'e göre ChatGPT'nin isteğe bağlı Computer History özelliği, Mac etkinliğinin bilgi hırsızlarının okuyabileceği şifrelenmemiş ve aranabilir bir kaydını tutuyor.

A file icon with an alert bell and the FireAI firefighter mascot, next to the words “ChatGPT keeps a log of your Mac.”

Cyber Security News, 23 Eylül 2026'da ChatGPT'nin Ağustos'ta Mac uygulamasına eklenen Computer History özelliğinin, kullanıcının etkinliğine dair aynı Mac'teki diğer yazılımların okuyabileceği şifrelenmemiş bir kayıt tuttuğunu bildirdi [1]. CyberPress aynı gün benzer bir analiz yayımladı ve bunun bir bilgi hırsızı tarafından zaten ele geçirilmiş cihazlar için oluşturduğu riske dair Kaspersky'ye atıf yaptı [2]. Özellik isteğe bağlıdır ve varsayılan olarak kapalıdır [3].

Arka plan

OpenAI, Computer History'yi ChatGPT'nin Mac uygulaması için 13 Ağustos 2026'da kullanıma sundu; özellik, Chronicle adlı ekran görüntüsü tabanlı daha eski bir ön izlemenin yerini aldı [3]. Özellik varsayılan olarak kapalı; kullanıcı onu uygulamanın ayarlarından etkinleştiriyor, Business ya da Enterprise hesaplarında ise önce yönetici onayı gerekiyor [3]. Etkinleştirildiğinde, kullanıcının izlemesine izin verdiği uygulamalarda macOS'un erişilebilirlik özellikleri üzerinden açığa çıkan etkileşim olaylarını kaydediyor: tıklamalar, yazılan metinler, klavye kısayolları ve uygulamalar ile web siteleri arasındaki geçişler [3]. Ekran görüntüsü, ekran kaydı, mikrofon ya da sistem sesi veya gizli tarama kaydetmiyor [3]. Ham olaylar cihazda en fazla 48 saat kalıyor; ardından OpenAI'ın sunucuları bunları şirketin "anılar" (memories) dediği kısa yazılı özetlere dönüştürüyor. OpenAI, ham olayların sonrasında saklanmadığını ya da modellerini eğitmek için kullanılmadığını belirtiyor [3].

Bulgular

Cyber Security News, ortaya çıkan anı dosyalarının kullanıcı hesabı altındaki bir klasörde düz metin Markdown olarak yerel olarak saklandığını ve özellik tarafından şifrelenmediğini bildirdi [1]. CyberPress aynı dosya biçimini ve konumunu aktardı ve kendi testinde iki saatlik sıradan Mac kullanımının binlerce kayıtlı olay ürettiğini belirtti [2]. İki yayın da dosyalar şifrelenmediği için aynı macOS kullanıcı hesabı altında çalışan her başka sürecin, Atomic Stealer, MacSync ve yayınların DigitStealer olarak adlandırdığı bilinen Mac bilgi hırsızları dahil, bunları okuyabileceğini belirtiyor [1][2].

Kaspersky'ye atıf yapan CyberPress, ele geçirilen bir anı dosyası "süren projeleri, müşteri adlarını, e-posta yazışmalarını" ortaya koyuyorsa, bir saldırganın parolaya ihtiyaç duymadan bir tanıdığın ya da iş arkadaşının kılığına inandırıcı biçimde girebileceğini bildirdi [2]. Cyber Security News ise aynı dosyanın, kilidi açık bir Mac'e kısa süreli fiziksel erişimi olan herkes tarafından okunabileceğini ayrıca not etti [1].

Mac kullanıcıları için sonuçlar

Anlatılan risk yalnızca Computer History'yi etkinleştirmiş kullanıcılar için geçerlidir; özellik kapalı olarak geliyor ve açık bir onay gerektiriyor [3]. Cyber Security News, tıp ve hukuk dahil hassas mesleklerdeki kullanıcıların özelliği tamamen kapatmasını öneriyor [1]. Özelliği etkinleştirmemiş kullanıcılar bu sorundan etkilenmiyor; ancak haberlerde adı geçen bilgi hırsızları parolalar, tarayıcı çerezleri, kripto para cüzdanları ve Anahtar Zinciri içeriği gibi diğer verileri bu özellikten bağımsız olarak zaten topluyor [1].

Öneriler

  1. ChatGPT'nin Ayarlar bölümünde Computer History'nin etkin olup olmadığını kontrol edin; doğrudan açılmadıysa kapalı olmalıdır.
  2. Özellik gerekli değilse, özellikle hassas müşteri, tıbbi ya da hukuki bilgilerle çalışırken kapatın.
  3. Açık kalacaksa, anı dosyalarının diskte şifreli durması için FileVault'u açın (Sistem Ayarları › Gizlilik ve Güvenlik › FileVault) ve uyku moduna geçildiğinde hemen parola istenmesini ayarlayın.
  4. Mesajlaşma ve finans uygulamalarını özelliğin izleme kapsamından çıkarın ve eski kayıtları düzenli aralıklarla silin.
  5. Cyber Security News'in haberine göre, kilidi açık ve gözetimsiz bırakılmış bir Mac tek başına yeterli bir açıklıktır.

FireAI açısından önemi

FireAI dosya taramaz ve bilgi hırsızlarını tespit etmez; bir virüsten koruma yazılımı değil, bir ağ güvenlik duvarıdır ve bu haberde anlatılan anı dosyalarını inceleyemez. İşlevi verilerin Mac'ten çıktığı noktayla sınırlıdır: Tanınmayan bir uygulama ilk ağ bağlantısını kurmadan önce onay ister, bir bağlantının hedefini dünya haritasında gösterir ve Paranoyak modunda imzasız uygulamaları doğrudan engeller. FireAI'ın cihaz üzerindeki asistanı Ask FireAI, Computer History'nin özetlerini oluşturmak için kullandığı bulut işleme adımının aksine, sorguları bir bulut hizmetine göndermek yerine yerelde işler. FireAI, aynı kullanıcı hesabı altında zaten çalışan bir sürecin bir dosyayı okumasını engelleyemez; yalnızca ardından gelecek ağ bağlantısına müdahale edebilir. FireAI, HisnLabs tarafından geliştirilmektedir ve indirilebilir.

Sınırlamalar

İki haber de Cyber Security News'in ya da CyberPress'in anı dosyalarının başka süreçler tarafından erişilebilir olduğunu nasıl doğruladığını ya da değerlendirmenin dosya izinlerinin genel bir incelemesi yerine adı geçen bir hırsız ailesinin güncel bir örneğine karşı test edilip edilmediğini belirtmiyor [1][2]. İki yayın da OpenAI'ın özellikle saldırı yüzeyi iddiasına verdiği bir yanıt bildirmiyor; OpenAI'ın özelliğe ilişkin kendi açıklaması da ortaya çıkan anı dosyalarının şifrelenmesine değinmiyor [3]. Computer History'yi etkinleştirmiş ChatGPT for Mac kullanıcılarının sayısı bildirilmiyor.

Kaynaklar

  1. Cyber Security News, 23 September 2026: ChatGPT Computer History Feature Creates New Attack Surface for macOS Infostealers
  2. CyberPress, 23 September 2026: ChatGPT Computer History Creates New Attack Surface for macOS Infostealers
  3. 9to5Mac, 13 August 2026: ChatGPT for Mac adds opt-in Computer History feature, replacing Chronicle