Funkce Computer History má ChatGPT a nástroji Codex připomenout, na čem uživatel Macu pracoval, aby nemusel při dalším dotazu všechno vysvětlovat znovu. Právě v tom spočívá i bezpečnostní problém: souhrn práce napříč vybranými aplikacemi a weby může dát útočníkovi užitečný přehled, pokud se do počítače dostane malware kradoucí data, takzvaný infostealer.
1
2
12
Co funkce zaznamenává
OpenAI představila Computer History pro aplikaci ChatGPT na macOS 13. srpna 2026. Z aktivity ve vybraných aplikacích a na webech vytváří kontext, k němuž se mohou ChatGPT a Codex později vrátit.
1 Podle dostupných popisů sleduje například kliknutí, psaný text, klávesové zkratky a přepínání aplikací. Využívá přitom i informace, které macOS zpřístupňuje prostřednictvím rozhraní pro zpřístupnění, označovaných jako Accessibility API.
8
OpenAI uvádí, že funkce nepořizuje snímky ani záznamy obrazovky a nezachycuje vstup z mikrofonu ani systémový zvuk. Soukromé prohlížení je z ní vyloučeno.
1 Ani bez snímků obrazovky však nemusí být výsledný záznam nevinný: text a kontext rozhraní mohou prozradit, čemu se uživatel v povolené aplikaci věnoval.
8
12
Proč je důležitý rozdíl mezi událostmi a souhrny
Podle zveřejněných popisů zůstávají dočasné soubory s událostmi na Macu až 48 hodin. OpenAI události zpracovává na svých serverech, aby z nich vytvořila vzpomínky. Podle zpráv o jejích zásadách dočasné soubory po zpracování neuchovává, pokud to nevyžaduje zákon, a nepoužívá je k trénování modelů.
42
32
Hotové vzpomínky jsou jiná věc. Zdroje je popisují jako místní, nešifrované soubory ve formátu Markdown, které zůstávají uložené do smazání. Jako jejich umístění uvádějí ~/.codex/memories/extensions/skysight/.
12
4 Čtyřicetiosmihodinový limit pro surové události tedy neznamená, že po dvou dnech zmizí i vytvořené souhrny.
42
12
Škodlivý proces běžící pod stejným účtem macOS by takové soubory mohl přečíst, pokud má potřebný přístup; záleží na oprávněních a dalších omezeních, která se na něj vztahují.
12 To je riziko po napadení počítače, nikoli důkaz, že Computer History sama instaluje malware. Microsoft zdokumentoval kampaně, při nichž se infostealery AMOS, MacSync a DigitStealer šířily mimo jiné přes klamavé instalátory a návody vybízející k vložení příkazu do Terminálu. Citované zprávy ale nedokládají, že by tyto konkrétní programy kradly soubory Computer History.
58
55
Vedle krádeže dat existuje odlišné, zatím potenciální riziko podstrčených pokynů (prompt injection): škodlivý text z webu by se mohl dostat do vzpomínky a ovlivnit pozdější odpověď AI, pokud by s ním systém zacházel jako s instrukcí. Dostupné podklady upozorňují na možnost, nikoli na doložené zneužití Computer History.
9
Dostupnost a rozumné nastavení
Computer History je ve výchozím stavu vypnutá a vyžaduje zapnutou funkci Memories. Je určena uživatelům tarifů Pro, Business a Enterprise; u Business a Enterprise musí její použití nejprve povolit správce pracovního prostoru a uživatel se pak sám rozhodne, zda ji zapne.
18
1
28 Starší zprávy uváděly, že funkce nebyla dostupná v Evropském hospodářském prostoru, Švýcarsku a Spojeném království. Pozdější poznámky OpenAI však oznamují dostupnost i v těchto regionech, takže původní omezení už není spolehlivým vodítkem.
9
18
1
28
Pokud funkci používáte, povolte jen aplikace a weby, jejichž obsah skutečně potřebujete jako kontext. Citlivé pracovní postupy nechte mimo její dosah a ověřte, co pozastavení nebo smazání historie udělá s již vytvořenými vzpomínkami. Při práci s důvěrnými právními, zdravotními či finančními informacemi je rozumné ponechat funkci vypnutou, dokud její nakládání s daty nevyhovuje pravidlům vaší organizace.
1
12
FileVault a automatické zamykání obrazovky jsou užitečná opatření, nelze se na ně ale spoléhat jako na řešení proti malwaru, který už běží s přístupem k přihlášenému účtu. A pokud web žádá o vložení příkazu do Terminálu kvůli údajnému „ověření“ nebo opravě, nespouštějte jej jen proto, že vás k tomu stránka vyzývá.
12
55