Computer History erfasst Ereignisse aus ausgewählten Apps und Websites, damit ChatGPT und Codex frühere Arbeit aufgreifen können.[1][8] Die berichtete Frist von bis zu 48 Stunden gilt für vorübergehende Ereignisdateien – nicht für die daraus erzeugten Erinnerungen.[42][12] Ein Infostealer mit ausreichendem Zugriff a...
Veröffentlicht vonBearbeitet mit GPT-6 SolBilder erstellt mit GPT Image 2
Forschungsantwort

Create a landscape editorial hero image for this Studio Global article: Why did security researchers warn in September 2026 that OpenAI’s Computer History feature, released August 13, 2026, for the ChatGPT macOS. Article summary: The warning was that Computer History creates a concentrated, readable record of a user’s work—an attractive additional target for malware that has already compromised the Mac, rather than necessarily a new way to infect. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fak
Wer ChatGPT auf dem Mac bittet, an eine frühere Aufgabe anzuknüpfen, muss dank Computer History nicht alles erneut erklären. Genau darin liegt auch das Sicherheitsrisiko: Die Funktion verdichtet Aktivitäten aus ausgewählten Apps und Websites zu Erinnerungen. Gelangt ein Infostealer bereits auf den Mac und erhält Zugriff auf die Dateien des Nutzers, könnte er dort auf einen gut lesbaren Überblick über dessen Arbeit stoßen.1
2
12
OpenAI führte Computer History am 13. August 2026 für die ChatGPT-App unter macOS ein. Die Funktion liefert ChatGPT und Codex Kontext aus ausgewählten Anwendungen und Websites.1 Laut Berichten gehören dazu Klicks, Texteingaben, Tastenkürzel, App-Wechsel und Informationen, die macOS über seine Bedienungshilfen-Schnittstellen bereitstellt. OpenAI zufolge werden keine Screenshots, Bildschirmaufnahmen, Mikrofoneingaben oder Systemtöne erfasst; privates Surfen ist ausgenommen.
8
1
Das ist ein wichtiger Unterschied zu einer Bildschirmaufnahme, aber keine Entwarnung: Auch Text und Informationen aus einer Benutzeroberfläche können erkennen lassen, woran jemand gearbeitet hat.8
12
Nach den vorliegenden Berichten können vorübergehende Dateien mit Interaktionsereignissen bis zu 48 Stunden auf dem Mac liegen. OpenAI verarbeitet die Ereignisse auf seinen Servern zu Erinnerungen. Laut Berichten über die von OpenAI erklärte Richtlinie behält das Unternehmen die vorübergehenden Ereignisdateien nach der Verarbeitung nicht, sofern keine gesetzliche Pflicht besteht, und nutzt sie nicht zum Training.42
32
Die erzeugten Erinnerungen sind davon zu unterscheiden: Sie werden als lokale, unverschlüsselte Markdown-Textdateien beschrieben und bleiben bestehen, bis sie gelöscht werden. Als Speicherort nennen Berichte ~/.codex/memories/extensions/skysight/.42
12
4 Die 48 Stunden sind also weder eine Löschfrist für diese Zusammenfassungen noch eine Zusicherung, dass sie verschlüsselt wären.
42
12
Ein Schadprogramm, das unter demselben macOS-Konto mit ausreichenden Rechten läuft, könnte solche Dateien lesen – abhängig von den jeweils geltenden Zugriffsrechten und Beschränkungen. Das macht Computer History zu einem möglichen zusätzlichen Ziel nach einer Infektion. Es bedeutet nicht, dass die Funktion selbst Schadsoftware installiert.12
2
Microsoft hat Mac-Kampagnen dokumentiert, bei denen täuschende Downloads oder Aufforderungen zum Einfügen von Befehlen ins Terminal Infostealer wie AMOS, MacSync und DigitStealer verbreiteten. Diese Befunde zeigen, warum lesbare Arbeitszusammenfassungen für Angreifer interessant sein könnten. Sie belegen nicht, dass diese Malware-Familien bereits Computer-History-Dateien gestohlen haben.58
55
Daneben gibt es ein anderes, mögliches Risiko: Gelangt bösartiger Text von einer Website in eine Erinnerung, könnte er eine spätere KI-Antwort beeinflussen, falls das System ihn fälschlich als Anweisung statt als unvertrauenswürdigen Inhalt behandelt. Die Berichte beschreiben hier ein Prompt-Injection-Risiko, keinen nachgewiesenen Angriff auf Computer History.9
Computer History ist standardmäßig ausgeschaltet und setzt aktivierte Memories voraus. Die Funktion ist für Pro-, Business- und Enterprise-Nutzer dokumentiert; bei Business und Enterprise muss zusätzlich die Administration des jeweiligen Arbeitsbereichs die Nutzung freigeben, bevor Mitglieder sie selbst aktivieren können.18
1
28 Ältere Berichte nannten den Europäischen Wirtschaftsraum, die Schweiz und das Vereinigte Königreich noch als ausgeschlossen. Neuere OpenAI-Versionshinweise melden die Verfügbarkeit dort für diese Tarife – die Einschränkung zum Start beschreibt den aktuellen Stand daher nicht zuverlässig.
9
18
1
28
Wer Computer History einschaltet, sollte nur die benötigten Apps und Websites zulassen und vertrauliche Arbeitsabläufe ausnehmen. Wichtig ist auch zu prüfen, was ein Pausieren oder Löschen mit bereits erzeugten Erinnerungen macht. Bei vertraulichen juristischen, medizinischen oder finanziellen Informationen kann es sinnvoll sein, die Funktion ausgeschaltet zu lassen, bis die Datenverarbeitung den Vorgaben der eigenen Organisation entspricht.1
12
FileVault und eine automatische Bildschirmsperre bleiben sinnvolle Schutzmaßnahmen. Sie sind jedoch keine Lösung gegen Malware, die bereits mit Zugriff auf das angemeldete Konto läuft. Und wer auf einer Website zur angeblichen „Verifizierung“ einen Befehl ins Terminal kopieren soll, sollte ihn nicht ausführen.12
55
Studio Global AI
Diese Seite enthält eine quellengestützte Antwort, die Sie in Studio Global fortsetzen können.
Computer History erfasst Ereignisse aus ausgewählten Apps und Websites, damit ChatGPT und Codex frühere Arbeit aufgreifen können.[1][8]
Computer History erfasst Ereignisse aus ausgewählten Apps und Websites, damit ChatGPT und Codex frühere Arbeit aufgreifen können.[1][8] Die berichtete Frist von bis zu 48 Stunden gilt für vorübergehende Ereignisdateien – nicht für die daraus erzeugten Erinnerungen.[42][12]
Ein Infostealer mit ausreichendem Zugriff auf das angemeldete Mac Konto könnte die lesbaren Erinnerungen möglicherweise auswerten.