ChatGPT:n Computer History on tehty tilanteeseen, jossa käyttäjä haluaa jatkaa Macilla kesken jäänyttä työtä selittämättä kaikkea uudelleen. Sama ominaisuus herätti syyskuussa 2026 tietoturvahuolen: valittujen sovellusten ja verkkosivustojen toiminnasta koottu luettava yhteenveto voisi antaa hyödyllistä tietoa myös haittaohjelmalle, jos se pääsee käsiksi käyttäjän tiedostoihin.
1
2
12
Mitä ominaisuus tallentaa?
OpenAI julkaisi Computer Historyn ChatGPT:n macOS-sovellukseen 13.8.2026. Se hyödyntää valittujen sovellusten ja sivustojen käyttötapahtumia, jotta ChatGPT ja Codex voivat myöhemmin ymmärtää, mitä käyttäjä oli tekemässä.
1 Kuvausten mukaan tapahtumiin voi kuulua napsautuksia, kirjoitettua tekstiä, näppäinoikoteitä, sovelluksesta toiseen siirtymistä sekä macOS:n saavutettavuusrajapintojen välittämää käyttöliittymän kontekstia. OpenAI:n mukaan ominaisuus ei tallenna kuvakaappauksia, näyttötallenteita, mikrofonin ääntä tai järjestelmä-ääntä, eikä yksityistä selausta sisällytetä keruuseen.
8
1
Kuvakaappausten puuttuminen ei silti tee tallentuvasta tiedosta merkityksetöntä. Teksti ja käyttöliittymän tiedot voivat paljastaa, minkä asian parissa käyttäjä työskenteli.
8
12
Miksi muistiinpanot ovat mahdollinen kohde?
Macille jääviä tilapäisiä käyttötapahtumatiedostoja säilytetään raportoinnin mukaan enintään 48 tuntia. OpenAI käsittelee tapahtumia palvelimillaan muistiinpanojen muodostamiseksi. Yhtiön ilmoitetun käytännön mukaan se ei säilytä tilapäisiä tapahtumatiedostoja käsittelyn jälkeen, ellei laki sitä edellytä, eikä käytä niitä mallien kouluttamiseen.
42
32
Muodostetut muistiinpanot ovat eri asia kuin tilapäiset tapahtumat. Raportoinnin mukaan ne tallentuvat Macille salaamattomina, luettavina Markdown-tekstitiedostoina ja säilyvät, kunnes ne poistetaan. Niiden sijainniksi on ilmoitettu ~/.codex/memories/extensions/skysight/.
42
32
4
12 Jos haitallinen prosessi saa riittävät oikeudet saman macOS-käyttäjätilin tiedostoihin, se voi pystyä lukemaan muistiinpanoja. Käyttö riippuu silti prosessiin kohdistuvista oikeuksista ja rajoituksista. Tapahtumatiedostojen 48 tunnin aikaraja ei siis tarkoita, että myös yhteenvedot katoaisivat kahdessa vuorokaudessa.
12
42
Computer History ei itsessään ole haittaohjelma eikä näyttö uudesta tartuntatavasta. Microsoft on dokumentoinut Mac-kampanjoita, joissa tietoja varastavia AMOS-, MacSync- ja DigitStealer-haittaohjelmia on levitetty muun muassa harhaanjohtavilla latauksilla ja kehottamalla käyttäjiä liittämään komentoja Pääte-sovellukseen. Nämä havainnot kuvaavat uhkaa, mutta viitatut lähteet eivät osoita kyseisten haittaohjelmien varastaneen nimenomaan Computer Historyn tiedostoja.
58
2
Erillinen mahdollinen riski liittyy kehoteinjektioon: jos haitallisen verkkosivun teksti päätyy muistiinpanoon, se saattaisi vaikuttaa myöhempään tekoälyvastaukseen, mikäli sitä käsitellään ohjeena eikä epäluotettavana sisältönä. Raportointi nostaa esiin mahdollisuuden, ei todennettua Computer History -hyökkäystä.
9
Mitä käyttäjän kannattaa tarkistaa?
Computer History on oletuksena pois päältä ja edellyttää Memories-toimintoa. Se on dokumentoitu Pro-, Business- ja Enterprise-käyttäjille; Business- ja Enterprise-työtiloissa ylläpitäjän on lisäksi sallittava toiminto ennen käyttäjän omaa käyttöönottoa.
18
1
28 Julkaisuvaiheen uutisissa kerrottiin, ettei ominaisuus ollut saatavilla Euroopan talousalueella, Sveitsissä tai Britanniassa. OpenAI:n myöhemmät julkaisutiedot kertovat saatavuudesta näillä alueilla kyseisille tilaustasoille, joten alkuperäinen aluerajoitus ei kuvaa nykytilannetta luotettavasti.
9
18
1
28
Jos otat ominaisuuden käyttöön, rajaa mukaan vain tarpeelliset sovellukset ja sivustot. Tarkista myös, mitä keruun keskeyttäminen tai historian poistaminen tekee jo muodostetuille muistiinpanoille. Luottamuksellista oikeudellista, terveydellistä tai taloudellista aineistoa käsitellessä ominaisuuden voi jättää pois päältä, kunnes sen tiedonkäsittely täyttää oman organisaation vaatimukset. FileVault ja näytön automaattinen lukitus ovat hyödyllisiä suojauksia, mutta ne eivät korjaa tilannetta, jossa haittaohjelma toimii jo kirjautuneen käyttäjän oikeuksilla. Älä myöskään suorita verkkosivun tarjoamaa ”vahvistuskomentoa” Pääte-sovelluksessa vain siksi, että sivu niin pyytää.
1
12
55