Computer History promet d’éviter de réexpliquer à ChatGPT ou à Codex ce que l’on faisait sur son Mac. Mais cette mémoire pratique peut aussi devenir une source de renseignements pour un logiciel voleur de données — un infostealer — s’il parvient déjà à accéder aux fichiers de l’utilisateur. C’est le risque soulevé en septembre 2026, et non la preuve que la fonction installe un logiciel malveillant ou qu’un vol de ses fichiers a été observé.
1
2
12
Des événements, pas des captures d’écran
Introduite le 13 août 2026 dans l’application ChatGPT pour macOS, Computer History exploite l’activité d’applications et de sites choisis par l’utilisateur. Les événements décrits comprennent les clics, le texte saisi, les raccourcis clavier, les changements d’application et des informations d’interface accessibles grâce aux API d’accessibilité de macOS. OpenAI indique que la fonction ne recueille ni captures ou enregistrements d’écran, ni entrée du microphone ou son du système, et qu’elle exclut la navigation privée.
1
8
L’absence d’images ne rend pas pour autant le contenu anodin : le texte et le contexte d’une interface peuvent renseigner sur un dossier ou une tâche en cours.
8
12
Le point sensible : les souvenirs conservés sur le Mac
Selon les informations publiées, les fichiers d’événements temporaires peuvent rester jusqu’à 48 heures sur le Mac. OpenAI traite ces événements sur ses serveurs pour produire des souvenirs et, d’après sa politique rapportée, ne conserve pas les fichiers temporaires après traitement, sauf obligation légale, ni ne les utilise pour l’entraînement.
42
32
Les souvenirs générés sont distincts : ils sont décrits comme des fichiers Markdown locaux, en texte lisible et non chiffrés par Computer History, qui restent jusqu’à leur suppression. Des articles situent ces fichiers dans ~/.codex/memories/extensions/skysight/. Un processus malveillant exécuté sous le même compte macOS pourrait y accéder s’il dispose des droits nécessaires, sous réserve des permissions et restrictions applicables. Il ne faut donc pas confondre la limite de 48 heures des événements avec la durée de conservation des résumés.
12
4
42
Le scénario est crédible parce que les voleurs de données ciblent déjà macOS. Microsoft a documenté des campagnes diffusant notamment AMOS, MacSync et DigitStealer au moyen de faux téléchargements et de pages incitant à coller des commandes dans Terminal. Ces recherches ne montrent toutefois pas que ces familles ont volé des fichiers de Computer History.
58
55
Un autre risque potentiel concerne l’injection d’instructions : du contenu malveillant provenant d’un site pourrait influencer une réponse ultérieure s’il était intégré à un souvenir puis traité comme une consigne fiable. Les sources évoquent cette possibilité, pas une exploitation démontrée de Computer History.
9
Avant de l’activer
La fonction est désactivée par défaut, nécessite l’activation de Memories et concerne les offres Pro, Business et Enterprise. Pour Business et Enterprise, un administrateur de l’espace de travail doit aussi l’autoriser avant qu’un membre puisse choisir de l’activer. Contrairement à certaines informations publiées au lancement, des notes ultérieures d’OpenAI indiquent qu’elle est désormais proposée dans l’Espace économique européen, en Suisse et au Royaume-Uni pour ces offres.
1
18
28
9
Si vous l’utilisez, limitez la sélection aux applications et sites nécessaires, écartez les activités confidentielles et vérifiez ce que la mise en pause ou la suppression de l’historique change pour les souvenirs déjà créés. Pour des dossiers juridiques, médicaux ou financiers, la laisser désactivée tant que son traitement des données ne répond pas aux exigences de votre organisation est un choix raisonnable. FileVault et le verrouillage de l’écran restent utiles, sans constituer une protection contre un logiciel malveillant déjà actif dans votre session. Enfin, ne collez pas dans Terminal une prétendue commande de « vérification » simplement parce qu’un site vous le demande.
1
12
55