Computer History, introdotta il 13 agosto 2026, trasforma le interazioni in app e siti selezionati in ricordi utilizzabili da ChatGPT e Codex.[1] Il limite di 48 ore riguarda i file temporanei degli eventi, non i ricordi generati, descritti come file Markdown locali non cifrati che restano finché non vengono elimina...
Pubblicato daModificato con GPT-6 SolImmagini generate con GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: Why did security researchers warn in September 2026 that OpenAI’s Computer History feature, released August 13, 2026, for the ChatGPT macOS. Article summary: The warning was that Computer History creates a concentrated, readable record of a user’s work—an attractive additional target for malware that has already compromised the Mac, rather than necessarily a new way to infect. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fak
Computer History promette una comodità concreta: permettere a ChatGPT e Codex di capire a quale attività si vuole tornare senza doverla rispiegare. È proprio questa capacità di riassumere il lavoro svolto sul Mac a suscitare la preoccupazione emersa nel settembre 2026. Se un infostealer ha già ottenuto accesso ai file dell’utente, quei riassunti potrebbero offrirgli informazioni utili sulle attività svolte in più app e siti.1
2
12
OpenAI ha introdotto Computer History nell’app ChatGPT per macOS il 13 agosto 2026. La funzione usa eventi di interazione provenienti dalle app e dai siti selezionati per fornire contesto alle richieste successive in ChatGPT e Codex.1 Secondo le ricostruzioni pubblicate, gli eventi possono comprendere clic, testo digitato, scorciatoie da tastiera, passaggi tra app e informazioni rese disponibili dalle API di Accessibilità di macOS. OpenAI precisa che non acquisisce schermate, registrazioni dello schermo, input del microfono o audio di sistema; la navigazione privata è esclusa.
8
1
L’assenza di screenshot, però, non equivale all’assenza di dati sensibili. Il testo e il contesto dell’interfaccia raccolti durante un’attività autorizzata possono comunque rivelare su cosa si stava lavorando.8
12
Le fonti distinguono due tipi di file. I file temporanei con gli eventi di interazione possono rimanere sul Mac fino a 48 ore. Gli eventi vengono elaborati sui server di OpenAI per generare i ricordi; secondo quanto riportato sulla politica dichiarata dall’azienda, i file temporanei non vengono conservati dopo l’elaborazione, salvo obblighi di legge, né usati per l’addestramento.42
32
I ricordi generati sono un’altra cosa. Sono descritti come file Markdown locali, leggibili e non cifrati, che rimangono finché l’utente non li elimina.42
32 Le ricostruzioni indicano
~/.codex/memories/extensions/skysight/ come percorso dei ricordi.4
12 Un processo malevolo con accesso sufficiente allo stesso account macOS potrebbe riuscire a leggerli, nei limiti dei permessi e delle restrizioni applicabili. Il termine di 48 ore per gli eventi grezzi non è quindi una scadenza dei riassunti, né una garanzia che siano cifrati.
12
42
Questo è un possibile bersaglio dopo una compromissione, non la prova che Computer History installi malware. Microsoft ha documentato campagne contro utenti Mac che diffondono infostealer come AMOS, MacSync e DigitStealer tramite download ingannevoli o istruzioni a incollare comandi nel Terminale. Le fonti citate non dimostrano, però, che queste famiglie abbiano sottratto file di Computer History.58
2
C’è poi un rischio distinto, quello della prompt injection: contenuti malevoli presenti in un sito potrebbero finire in un ricordo e influenzare una risposta successiva se venissero trattati come istruzioni anziché come materiale non attendibile. La fonte segnala una possibilità, non un attacco riuscito contro Computer History.9
Computer History è disattivata per impostazione predefinita e richiede l’attivazione di Memories. È documentata per gli utenti Pro, Business ed Enterprise; negli spazi di lavoro Business ed Enterprise serve anche l’abilitazione da parte di un amministratore prima che il singolo utente possa scegliere di attivarla.18
1
28 Alcuni articoli pubblicati al lancio indicavano l’esclusione dello Spazio economico europeo, della Svizzera e del Regno Unito. Le note di rilascio successive di OpenAI ne attestano invece la disponibilità in queste aree per i piani indicati: la limitazione iniziale non va letta come una regola ancora valida.
9
18
1
28
Se decidi di usarla, limita la raccolta alle app e ai siti necessari, lascia fuori le attività riservate e verifica che cosa succede ai ricordi già creati quando metti in pausa o elimini la cronologia. Per attività legali, mediche o finanziarie, mantenerla disattivata finché il trattamento dei dati non soddisfa i requisiti della propria organizzazione è una scelta prudente. FileVault e il blocco automatico dello schermo sono misure utili, ma non risolvono il problema di un malware che opera già con accesso all’account aperto. E non eseguire nel Terminale un presunto comando di «verifica» solo perché lo chiede una pagina web.1
12
55
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Computer History, introdotta il 13 agosto 2026, trasforma le interazioni in app e siti selezionati in ricordi utilizzabili da ChatGPT e Codex.[1]
Computer History, introdotta il 13 agosto 2026, trasforma le interazioni in app e siti selezionati in ricordi utilizzabili da ChatGPT e Codex.[1] Il limite di 48 ore riguarda i file temporanei degli eventi, non i ricordi generati, descritti come file Markdown locali non cifrati che restano finché non vengono eliminati.[42][12]
Il rischio è un possibile accesso ai file dopo la compromissione del Mac: le fonti citate non documentano furti di Computer History da parte delle famiglie di infostealer menzionate.[58][2]