맥에서 하던 일을 ChatGPT에 다시 설명하지 않아도 된다면 편리하다. 하지만 그 일을 요약한 파일이 맥에 남는다면, 기기에 침입한 정보 탈취 악성코드에도 유용한 자료가 될 수 있다. 2026년 9월 제기된 ‘컴퓨터 기록(Computer History)’ 보안 우려의 핵심은 임시 활동 기록과 그 기록으로 만든 기억 파일을 구분해야 한다는 점이다.
1
2
12
화면을 찍지 않아도 작업 내용은 남는다
OpenAI는 2026년 8월 13일 macOS용 ChatGPT 앱에 컴퓨터 기록을 도입했다. 사용자가 선택한 앱과 웹사이트의 활동을 바탕으로, ChatGPT와 Codex가 이전 작업의 맥락을 참고하게 하는 기능이다.
1 보도에 따르면 클릭, 입력한 텍스트, 키보드 단축키, 앱 전환과 macOS의 접근성 API가 제공하는 인터페이스 맥락을 활용한다. OpenAI는 스크린샷·화면 녹화·마이크 입력·시스템 오디오는 수집하지 않으며 비공개 브라우징도 포함하지 않는다고 설명한다.
8
1
그렇다고 기록에 민감한 내용이 없다는 뜻은 아니다. 허용한 앱에서 어떤 문서나 대화를 다뤘는지, 어떤 순서로 작업했는지 같은 맥락이 텍스트 형태로 드러날 수 있다.
8
12
‘48시간 뒤 삭제’가 기억 파일까지 뜻하지는 않는다
보도에 따르면 맥의 임시 상호작용 이벤트 파일은 최대 48시간 보관된다. OpenAI는 이 이벤트를 서버에서 처리해 기억을 만들며, 법률상 요구되는 경우를 제외하고 처리 후 임시 이벤트 파일을 보관하지 않고 해당 파일을 학습에도 사용하지 않는다고 설명한 것으로 전해졌다.
42
32
반면 생성된 기억 파일은 별개다. 보도는 이 파일이 암호화되지 않은 일반 텍스트 Markdown 형식으로 맥에 저장되고, 사용자가 삭제할 때까지 남는다고 설명한다. 저장 위치로는 ~/.codex/memories/extensions/skysight/가 지목됐다.
42
12
4 따라서 ‘48시간’이라는 수치를 기억 파일의 보관 기한이나 암호화 보장으로 받아들여서는 안 된다.
42
12
같은 macOS 계정으로 실행되는 악성 프로세스가 충분한 파일 접근 권한을 얻었다면 이 파일을 읽을 가능성이 있다. 다만 실제 접근 여부는 해당 프로세스에 적용되는 권한과 제한에 달려 있다.
12 이는 컴퓨터 기록이 맬웨어를 설치한다는 주장이 아니다. Microsoft는 가짜 다운로드와 터미널 명령 실행 유도 등을 통해 AMOS, MacSync, DigitStealer 같은 맥 정보 탈취 악성코드를 퍼뜨리는 사례를 문서화했지만, 인용한 자료가 이 악성코드들의 컴퓨터 기록 파일 탈취를 입증하는 것은 아니다.
58
55
별도의 우려도 있다. 악의적인 웹사이트 내용이 기억에 들어간 뒤, AI가 이를 신뢰할 수 없는 자료가 아닌 지시로 취급하면 후속 응답에 영향을 줄 수 있다는 프롬프트 인젝션 위험이다. 이는 제기된 가능성이지, 확인된 컴퓨터 기록 공격 사례는 아니다.
9
사용한다면 먼저 범위를 좁혀야 한다
컴퓨터 기록은 기본적으로 꺼져 있고 ChatGPT의 Memories 기능이 필요하다. Pro, Business, Enterprise 사용자에게 제공되며, Business와 Enterprise에서는 워크스페이스 관리자가 먼저 허용해야 구성원이 직접 켤 수 있다.
18
1
28 초기 보도에는 유럽경제지역(EEA)·스위스·영국 제외 내용이 있었지만, 이후 OpenAI 출시 노트는 해당 지역에서도 대상 요금제에 제공된다고 안내한다. 출시 당시의 제한을 현재 상태로 단정해서는 안 된다.
9
18
1
28
기능을 켠다면 필요한 앱과 웹사이트만 허용하고, 기밀 작업은 수집 범위에서 빼는 편이 좋다. 일시 중지나 기록 삭제가 이미 생성된 기억 파일에 어떤 영향을 주는지도 확인해야 한다.
1
12 법률·의료·금융 관련 기밀 정보를 다룬다면 조직의 데이터 처리 요건을 확인할 때까지 기능을 꺼두는 것도 합리적이다. FileVault와 화면 잠금은 유용한 보호 수단이지만, 로그인한 계정에 접근해 이미 실행 중인 악성코드까지 막아준다고 생각해서는 안 된다. 웹사이트가 ‘확인’이나 ‘수리’를 명목으로 터미널 명령 실행을 요구하더라도 그대로 따라 하지 말아야 한다.
12
55