Najważniejsze rozróżnienie brzmi: Historia komputera nie jest sposobem zainfekowania Maca. Problem pojawia się wtedy, gdy złośliwy program już uzyska dostęp do plików użytkownika. Zamiast odtwarzać jego działania z wielu aplikacji, może wówczas trafić na gotowe, czytelne podsumowania pracy.
2
12
Co zapisuje funkcja
OpenAI wprowadziło Historię komputera (Computer History) w aplikacji ChatGPT na macOS 13 sierpnia 2026 r. Funkcja wykorzystuje aktywność z wybranych aplikacji i witryn, aby ChatGPT i Codex mogły później pomóc użytkownikowi wrócić do przerwanego zadania.
1 Według opisów działania zapis obejmuje m.in. kliknięcia, wpisywany tekst, skróty klawiaturowe, przełączanie aplikacji oraz kontekst udostępniany przez interfejsy dostępności macOS (Accessibility APIs).
8
OpenAI podaje, że funkcja nie przechwytuje zrzutów ani nagrań ekranu, dźwięku z mikrofonu ani dźwięku systemowego. Nie obejmuje też przeglądania w trybie prywatnym.
1 Brak zrzutów ekranu nie oznacza jednak, że zapis jest pozbawiony wrażliwych informacji: tekst i kontekst interfejsu mogą zdradzać, nad czym ktoś pracował.
8
12
Dlaczego 48 godzin nie zamyka sprawy
Według doniesień tymczasowe pliki ze zdarzeniami pozostają na Macu do 48 godzin. Zdarzenia są przetwarzane na serwerach OpenAI w celu utworzenia pamięci. Zgodnie z opisywaną polityką firmy pliki tymczasowe nie są po przetworzeniu przechowywane na serwerach, chyba że wymaga tego prawo, ani używane do trenowania modeli.
42
32
Wygenerowane pamięci to odrębne pliki. Doniesienia wskazują katalog ~/.codex/memories/extensions/skysight/ i opisują te pliki jako lokalne, niezaszyfrowane dokumenty tekstowe Markdown, które pozostają do czasu usunięcia.
4
12
42 Złośliwy proces działający z wystarczającymi uprawnieniami na tym samym koncie macOS może mieć do nich dostęp — zależy to także od obowiązujących ograniczeń systemowych. Nie należy więc przenosić 48-godzinnego limitu dotyczącego surowych zdarzeń na gotowe podsumowania.
12
42
Microsoft opisał kampanie wymierzone w użytkowników macOS, które dostarczały programy kradnące informacje, w tym AMOS, MacSync i DigitStealer. Wykorzystywały one m.in. fałszywe pliki do pobrania oraz strony nakłaniające do wklejenia poleceń w Terminalu.
58
55 To pokazuje, dlaczego czytelne pliki z historią pracy mogłyby być atrakcyjnym celem po infekcji. Przywołane źródła nie potwierdzają jednak, by te konkretne rodziny złośliwego oprogramowania wykradały pliki Historii komputera.
58
2
Osobnym, potencjalnym problemem jest prompt injection: treść ze złośliwej witryny, jeśli trafi do pamięci i zostanie później potraktowana przez AI jak polecenie, może wpłynąć na odpowiedź. Doniesienia wskazują takie ryzyko, ale nie dokumentują udanego ataku na Historię komputera.
9
Dostępność i rozsądne ustawienia
Funkcja jest domyślnie wyłączona, wymaga włączonej funkcji Memories i jest opisywana dla planów Pro, Business oraz Enterprise. W planach Business i Enterprise administrator przestrzeni roboczej musi najpierw dopuścić jej użycie, zanim członek zespołu sam ją włączy.
18
1
28 Wczesne artykuły informowały o wyłączeniu Europejskiego Obszaru Gospodarczego, Szwajcarii i Wielkiej Brytanii. Nowsze informacje OpenAI mówią już o dostępności w tych regionach dla wskazanych planów, więc ograniczenia z dnia premiery nie należy uznawać za aktualne.
9
18
1
28
Jeśli chcesz korzystać z Historii komputera, wybierz tylko potrzebne aplikacje i witryny oraz nie obejmuj zapisem poufnych zadań. Sprawdź też, co wstrzymanie rejestrowania lub usunięcie historii oznacza dla pamięci już utworzonych. Przy pracy z danymi prawnymi, medycznymi lub finansowymi pozostawienie funkcji wyłączonej do czasu potwierdzenia zgodności z wymaganiami organizacji jest rozsądnym wyborem.
1
12
FileVault i automatyczna blokada ekranu to przydatne zabezpieczenia, lecz nie zastępują ochrony przed złośliwym programem, który już działa z dostępem do zalogowanego konta. Nie uruchamiaj też w Terminalu poleceń rzekomo służących „weryfikacji” tylko dlatego, że nakazuje to strona internetowa.
55
12