Cyber Security News 于 2026 年 9 月 23 日报道,ChatGPT Mac App 于 8 月推出的 Computer History 功能会以未加密形式存储用户的活动记录,同一台 Mac 上的其他软件都可以读取 [1]。CyberPress 于同日发表了类似的分析,并援引 Kaspersky 的观点,说明这对已被信息窃取程序入侵的设备构成的风险 [2]。该功能需要用户主动开启,默认处于关闭状态 [3]。
背景
OpenAI 于 2026 年 8 月 13 日为 ChatGPT 的 Mac App 推出 Computer History,取代了此前一个名为 Chronicle、基于截图的预览功能 [3]。该功能默认关闭;用户需在 App 设置中开启,Business 或 Enterprise 帐户则须先获得管理员批准 [3]。开启后,它会在用户允许其观察的应用程序中,记录通过 macOS 辅助功能暴露的交互事件,包括点击、输入的文本、键盘快捷键,以及在 App 和网站之间的切换 [3]。它不会截屏、录屏,不会采集麦克风或系统音频,也不会记录无痕浏览 [3]。原始事件在设备上最多保留 48 小时,之后由 OpenAI 的服务器处理成简短的书面摘要,OpenAI 称之为记忆;OpenAI 表示,原始事件此后不会被保留,也不会用于训练其模型 [3]。
发现
Cyber Security News 报道称,生成的记忆文件以纯文本 Markdown 格式存储在用户帐户下的一个文件夹中,该功能并未对其加密 [1]。CyberPress 报道了相同的文件格式和位置,并称在其测试中,两小时的普通 Mac 使用就产生了数千条记录事件 [2]。两家媒体都指出,由于这些文件未加密,在同一 macOS 用户帐户下运行的任何其他进程都能读取,包括 Atomic Stealer、MacSync 以及这两家媒体称为 DigitStealer 的程序等已知 Mac 信息窃取程序 [1][2]。
CyberPress 援引 Kaspersky 的观点报道称,如果被窃取的记忆文件暴露了“正在进行的项目、客户名称、电子邮件讨论”,攻击者无需密码就能令人信服地冒充联系人或同事 [2]。Cyber Security News 另外指出,任何能短暂接触一台未锁定 Mac 的人,都可以读取同一文件 [1]。
对 Mac 用户的影响
所述风险只适用于已开启 Computer History 的用户;该功能出厂时关闭,需要用户明确选择开启 [3]。Cyber Security News 建议,医疗、法律等敏感行业的用户直接停用该功能 [1]。未开启该功能的用户不受这一具体问题影响,不过报道中点名的窃取程序本来就会独立于此功能收集其他数据,例如密码、浏览器 Cookie、加密货币钱包和钥匙串内容 [1]。
建议
- 在 ChatGPT 的设置中检查 Computer History 是否已开启;除非你亲自打开过,否则它应处于关闭状态。
- 如果不需要,请停用该功能,尤其是在处理敏感的客户、医疗或法律信息时。
- 如果继续开启,请启用文件保险箱(系统设置 › 隐私与安全性 › 文件保险箱),让记忆文件在存储时处于加密状态,并设置睡眠后立即要求输入密码。
- 将即时通讯和金融类应用程序排除在该功能的跟踪范围之外,并定期删除较早的记录。
- 按照 Cyber Security News 的报道,一台无人看管且未锁定的 Mac 本身就足以构成暴露。
与 FireAI 的关系
FireAI 不扫描文件,也不检测信息窃取程序;它是网络防火墙而不是杀毒软件,无法检查本报道所述的记忆文件。它的作用仅限于数据离开 Mac 的那一刻:在无法识别的应用程序首次建立网络连接之前请求批准,在实时世界地图上显示连接的目标地址,并在偏执模式下直接拦截未签名的应用程序。FireAI 的本机助手 Ask FireAI 在本地处理查询,而不是发送到云服务,这与 Computer History 生成摘要时使用的云端处理步骤不同。FireAI 无法阻止一个已在运行的进程读取同一用户帐户下的文件,只能对随后可能发生的网络连接采取行动。FireAI 由 HisnLabs 开发,可在此下载。
局限
两篇报道都没有说明 Cyber Security News 或 CyberPress 如何证实记忆文件可被其他进程访问,也没有说明这一评估是针对某个已知窃取程序家族的当前样本进行测试,还是只是对文件权限的一般性审查 [1][2]。两家媒体都没有报道 OpenAI 对这一攻击面说法的具体回应,而 OpenAI 自己对该功能的介绍也没有涉及所生成记忆文件的加密问题 [3]。已开启 Computer History 的 ChatGPT Mac 版用户数量未见报道。