Computer History skal gjøre det mulig å be ChatGPT eller Codex fortsette der du slapp, uten å forklare hele arbeidsøkten på nytt. Sikkerhetsbekymringen er baksiden av den samme funksjonen: Et lesbart sammendrag av hva du har gjort i flere apper og på nettsteder, kan være verdifullt for en angriper som allerede har fått tilgang til Mac-en.
1
2
12
Ikke skjermopptak – men fortsatt informasjon om arbeidet ditt
OpenAI lanserte Computer History i ChatGPT-appen for macOS 13. august 2026. Funksjonen henter hendelser fra apper og nettsteder brukeren har valgt. Ifølge omtaler kan dette omfatte klikk, tekst som skrives inn, tastatursnarveier, bytte mellom apper og informasjon som macOS gjør tilgjengelig gjennom tilgjengelighetsgrensesnittene sine.
1
8
OpenAI sier at funksjonen ikke tar skjermbilder eller skjermopptak, ikke tar opp mikrofon- eller systemlyd og ikke omfatter privat nettlesing. Men også tekst og informasjon fra brukergrensesnittet kan røpe hva noen arbeider med.
1
8
12
To ulike typer filer – og to ulike tidsrammer
Midlertidige filer med hendelsesdata kan ifølge omtaler bli liggende lokalt i opptil 48 timer. Hendelsene behandles på OpenAIs servere for å lage minner. Ifølge omtaler av selskapets oppgitte praksis beholdes ikke de midlertidige hendelsesfilene etter behandlingen, med mindre loven krever det, og de brukes ikke til trening.
42
32
De ferdige minnene er noe annet. De beskrives som ukrypterte Markdown-filer i ren tekst, lagret lokalt til de slettes. Omtaler oppgir ~/.codex/memories/extensions/skysight/ som lagringssted. Et ondsinnet program som kjører med tilstrekkelig tilgang under samme macOS-bruker, kan derfor muligens lese dem, avhengig av hvilke tillatelser og begrensninger som gjelder. Grensen på 48 timer for råhendelser er verken en slettefrist eller en krypteringsgaranti for minnene.
42
4
12
Dette gjør filene til et mulig mål etter at en maskin er kompromittert – ikke til bevis for at Computer History sprer skadevare. Microsoft har dokumentert Mac-kampanjer som lokker folk til falske nedlastinger eller til å lime inn kommandoer i Terminal, og som sprer informasjonstyver som AMOS, MacSync og DigitStealer. De oppgitte kildene viser ikke at disse konkret har stjålet Computer History-filer.
58
55
En annen, foreløpig mulig risiko er prompt-injeksjon: Ondsinnet tekst fra et nettsted kan påvirke et senere KI-svar dersom den havner i et minne og behandles som en instruksjon. Omtalen beskriver en risiko, ikke et påvist angrep mot Computer History.
9
Hva bør du gjøre?
Computer History er av som standard og krever at Minner er aktivert. Funksjonen er dokumentert for Pro, Business og Enterprise. I Business og Enterprise må en administrator først åpne for den før den enkelte bruker kan velge den på. Eldre omtaler sa at EØS, Sveits og Storbritannia var utelukket, men nyere versjonsnotater fra OpenAI oppgir tilgjengelighet der for disse abonnementene.
1
18
28
9
Hvis du tar funksjonen i bruk, velg bare appene og nettstedene du trenger, og hold fortrolige arbeidsprosesser utenfor. Undersøk også hva pause og sletting faktisk gjør med minner som allerede er laget. Ved arbeid med juridiske, medisinske eller økonomiske opplysninger kan det være klokt å la funksjonen være av til håndteringen oppfyller virksomhetens krav. FileVault og skjermlås er nyttige tiltak, men beskytter ikke nødvendigvis mot skadevare som allerede kjører med tilgang til den innloggede kontoen. Ikke kjør en «verifiseringskommando» i Terminal bare fordi et nettsted ber deg om det.
1
12
55