Computer History blev lanceret i ChatGPT-appen til macOS den 13. august 2026. Idéen er enkel: ChatGPT og Codex skal kunne hjælpe dig videre med et arbejde uden først at få hele forløbet forklaret igen. Sikkerhedsbekymringen er bagsiden af den bekvemmelighed. En samlet, læsbar oversigt over aktivitet i udvalgte apps og på websites kan give en informationsstjælende malwaretype – en infostealer – værdifuld viden, hvis den allerede har fået adgang til dine filer.
1
2
12
Hvad bliver registreret?
Computer History bygger på interaktionshændelser såsom klik, indtastet tekst, tastaturgenveje og skift mellem apps. Funktionen kan også bruge den kontekst, som macOS stiller til rådighed via sine tilgængelighedsfunktioner. OpenAI oplyser, at den ikke optager skærmbilleder, skærmvideo, mikrofoninput eller systemlyd, og at privat browsing ikke indgår.
8
1
Det er en vigtig forskel, men ikke det samme som, at registreringen er ufølsom. Tekst og oplysninger om grænsefladen kan stadig afsløre, hvad du har arbejdet med i de apps og på de websites, du har valgt at medtage.
8
12
Hvorfor er filerne interessante for infostealere?
Ifølge omtale kan midlertidige filer med interaktionshændelser ligge på Mac’en i op til 48 timer. Hændelserne behandles på OpenAI’s servere for at danne minder. Ifølge omtalen af OpenAI’s politik beholdes de midlertidige hændelsesfiler ikke efter behandlingen, medmindre loven kræver det, og de bruges ikke til træning.
42
32
De genererede minder er noget andet. De beskrives som ukrypterede Markdown-filer i almindelig tekst, der bliver liggende, indtil de slettes. En rapporteret placering er ~/.codex/memories/extensions/skysight/. En skadelig proces, der kører med tilstrækkelig adgang under samme macOS-brugerkonto, kan muligvis læse dem – afhængigt af de tilladelser og begrænsninger, processen er underlagt. Grænsen på 48 timer er altså hverken en udløbsdato eller en krypteringsgaranti for opsummeringerne.
12
4
42
Det gør filerne til et muligt ekstra mål efter et kompromitteret system. Det betyder ikke, at Computer History installerer malware. Microsoft har dokumenteret Mac-kampagner, hvor vildledende downloads og opfordringer til at indsætte kommandoer i Terminal spreder infostealere som AMOS, MacSync og DigitStealer. De anførte kilder viser ikke, at netop disse malwarefamilier har stjålet Computer History-filer.
58
55
2
Der er også en særskilt, mulig risiko for prompt injection: Ondsindet tekst fra et website kan påvirke et senere AI-svar, hvis den ender i et minde og behandles som en instruktion frem for som upålideligt indhold. Kilderne rejser bekymringen, men dokumenterer ikke et konkret angreb via Computer History.
9
Hvad bør du tjekke, før du slår det til?
Computer History er slået fra som standard og kræver, at Memories er aktiveret. Funktionen er dokumenteret for Pro, Business og Enterprise; i Business- og Enterprise-arbejdsområder skal en administrator desuden give adgang, før den enkelte bruger kan tilvælge den. Tidlig omtale sagde, at EØS, Schweiz og Storbritannien var undtaget, men senere udgivelsesnoter fra OpenAI angiver, at funktionen nu er tilgængelig i disse områder for de nævnte abonnementer.
1
18
28
9
Hvis du vælger at bruge den, så begræns indsamlingen til de apps og websites, du har brug for, og hold fortroligt arbejde udenfor. Undersøg også, hvad en pause eller sletning af historikken betyder for minder, der allerede er dannet. Ved juridisk, medicinsk eller finansielt arbejde kan det være fornuftigt at lade funktionen være slået fra, indtil håndteringen lever op til din organisations krav. FileVault og automatisk skærmlås er nyttige sikkerhedsforanstaltninger, men de løser ikke problemet med malware, der allerede kører med adgang til din indloggede konto. Kør heller aldrig en kommandolinje fra et websites påståede »verifikation« i Terminal, blot fordi siden beder dig om det.
1
12
55