Een document terugvinden of verdergaan met een taak zonder opnieuw alles aan ChatGPT uit te leggen: daarvoor introduceerde OpenAI op 13 augustus 2026 Computer History in de ChatGPT-app voor macOS. De functie maakt van activiteiten in geselecteerde apps en websites context die ChatGPT en Codex later kunnen gebruiken. Juist die bundeling van informatie leidde in september tot een beveiligingsvraag: wat als malware op de Mac toegang krijgt tot de bestanden waarin dat werk wordt samengevat?
1
2
12
Geen screenshots, wel informatie over je werk
Computer History registreert interacties, waaronder klikken, getypte tekst, sneltoetsen en het wisselen tussen apps. Daarbij kan de functie context gebruiken die macOS via zijn toegankelijkheids-API’s beschikbaar stelt. Volgens OpenAI legt zij geen screenshots, schermopnamen, microfoongeluid of systeemaudio vast; privé browsen valt erbuiten.
8
1
Dat onderscheid is belangrijk, maar maakt de vastgelegde informatie niet automatisch onschuldig. Ook tekst en interfacecontext uit een toegestane app of website kunnen verraden waaraan iemand werkt.
8
12
Het verschil tussen 48 uur en blijvende herinneringen
Volgens berichtgeving blijven tijdelijke bestanden met interactiegebeurtenissen maximaal 48 uur op de Mac staan. OpenAI verwerkt die gebeurtenissen op zijn servers tot herinneringen en zegt de tijdelijke gebeurtenisbestanden na verwerking niet te bewaren, behalve wanneer de wet dat vereist. Volgens het gerapporteerde beleid gebruikt het bedrijf die bestanden niet voor training.
42
32
De gegenereerde herinneringen zijn iets anders. Die worden beschreven als niet-versleutelde Markdown-bestanden in platte tekst, die op de Mac blijven staan totdat ze worden verwijderd. Als opslaglocatie wordt ~/.codex/memories/extensions/skysight/ genoemd. De grens van 48 uur voor ruwe gebeurtenissen is dus geen bewaartermijn voor de samenvattingen, en ook geen garantie dat die versleuteld zijn.
12
4
42
Een kwaadaardig proces dat al met voldoende toegang onder hetzelfde macOS-account draait, zou zulke bestanden kunnen lezen, afhankelijk van de geldende rechten en beperkingen. Daarmee zijn de herinneringen een mogelijk extra doelwit ná een besmetting. Er is geen aanwijzing dat Computer History zelf malware installeert.
12
2
Dat risico staat niet op zichzelf. Microsoft beschreef Mac-campagnes waarin infostealers zoals AMOS, MacSync en DigitStealer worden verspreid via misleidende downloads of webpagina’s die mensen opdrachten in Terminal laten plakken. De aangehaalde onderzoeken tonen niet aan dat deze malwarefamilies specifiek Computer History-bestanden hebben gestolen.
58
55
2
Een ander, mogelijk risico is prompt injection: kwaadaardige tekst van een website kan in een herinnering terechtkomen en een later AI-antwoord beïnvloeden als die tekst ten onrechte als instructie wordt behandeld. De berichtgeving noemt dit als risico, niet als aangetoonde aanval op Computer History.
9
Voor wie is het beschikbaar, en wat kun je doen?
Computer History staat standaard uit en vereist dat Memories is ingeschakeld. De functie is gedocumenteerd voor Pro, Business en Enterprise; bij Business en Enterprise moet ook een werkruimtebeheerder toegang mogelijk maken voordat iemand zich kan aanmelden.
18
1
28 Berichten rond de introductie meldden nog dat de Europese Economische Ruimte, Zwitserland en het Verenigd Koninkrijk waren uitgesloten. Nieuwere release notes van OpenAI melden beschikbaarheid in die regio’s voor de betreffende abonnementen: de beperking van destijds is dus geen betrouwbare beschrijving van de huidige situatie.
9
18
1
28
Schakel je de functie in, beperk de selectie dan tot apps en websites die je echt nodig hebt. Houd vertrouwelijk werk buiten die selectie en controleer wat pauzeren of verwijderen betekent voor herinneringen die al zijn aangemaakt. Bij juridisch, medisch of financieel werk is de functie uit laten een verdedigbare keuze zolang de omgang met die gegevens niet aan de eisen van je organisatie voldoet.
1
12
FileVault en beleid voor schermvergrendeling zijn nuttige beveiligingsmaatregelen, maar beschermen niet vanzelf tegen malware die al toegang heeft tot je ingelogde account. En vraagt een website je een zogenaamd verificatiecommando in Terminal uit te voeren? Doe dat niet alleen omdat de pagina het zegt.
12
55