O alerta feito em setembro de 2026 é sobre o que acontece depois de uma invasão. O Histórico do Computador reúne informações de atividades selecionadas em resumos que ajudam o ChatGPT e o Codex a retomar uma tarefa. Se um programa malicioso conseguir acesso aos arquivos do usuário no Mac, esses resumos podem oferecer uma visão concentrada do que ele estava fazendo.
1
2
12
O que o recurso registra
Lançado em 13 de agosto de 2026 no aplicativo do ChatGPT para macOS, o Histórico do Computador usa eventos de interação de apps e sites selecionados. Segundo as descrições do recurso, eles podem incluir cliques, texto digitado, atalhos de teclado, trocas de aplicativo e informações de interface disponibilizadas pelas APIs de Acessibilidade do macOS.
1
8 A OpenAI afirma que não captura imagens ou gravações da tela, entrada do microfone nem áudio do sistema; a navegação privada também fica de fora.
1
Isso não torna o registro inofensivo: texto e contexto de interface ainda podem revelar detalhes de um trabalho, mesmo sem uma captura de tela.
8
12
A diferença entre eventos temporários e memórias
Os arquivos temporários de eventos podem permanecer no Mac por até 48 horas, segundo as informações relatadas sobre o recurso. A OpenAI processa esses eventos em seus servidores para gerar memórias e, de acordo com a política descrita nas reportagens, não retém os arquivos temporários após o processamento, salvo obrigação legal, nem os usa para treinamento.
42
32
As memórias são outra coisa. Reportagens as descrevem como arquivos Markdown de texto simples, sem criptografia própria do recurso, armazenados em ~/.codex/memories/extensions/skysight/ e mantidos até serem apagados.
4
12
42 Portanto, o prazo de 48 horas dos eventos não significa que os resumos desapareçam depois de dois dias. Um processo malicioso com acesso suficiente sob a mesma conta do macOS pode conseguir lê-los, conforme as permissões e restrições aplicáveis.
12
42
Esse é um alvo adicional após o comprometimento do Mac, não uma indicação de que o Histórico do Computador instale malware. A Microsoft documentou campanhas contra usuários de macOS que distribuem ladrões de dados como AMOS, MacSync e DigitStealer por meio de downloads enganosos ou instruções para colar comandos no Terminal. As fontes citadas não mostram essas famílias roubando especificamente arquivos do Histórico do Computador.
58
55
Há ainda uma preocupação distinta: conteúdo malicioso de um site poderia influenciar uma resposta futura caso entrasse em uma memória e fosse tratado como instrução confiável. Trata-se de um risco potencial de injeção de prompt, não de uma exploração demonstrada desse recurso.
9
O que avaliar antes de ativar
O Histórico do Computador vem desativado por padrão, exige que a função Memórias esteja ativa e é documentado para os planos Pro, Business e Enterprise. Nos planos Business e Enterprise, um administrador do espaço de trabalho precisa liberar o acesso antes que cada pessoa possa optar por usá-lo.
18
1
28 Notícias da época do lançamento apontavam restrições no Espaço Econômico Europeu, na Suíça e no Reino Unido, mas notas posteriores da OpenAI informam disponibilidade nessas regiões para esses planos; a restrição inicial não deve ser tomada como a situação atual.
9
18
1
28
Se decidir ativá-lo, selecione apenas os apps e sites necessários e deixe fluxos confidenciais fora da coleta. Confira também o efeito de pausar ou apagar o histórico sobre memórias já criadas. Para atividades jurídicas, médicas ou financeiras, mantê-lo desligado até que o tratamento dos dados atenda às exigências da organização é uma escolha prudente. FileVault e bloqueio de tela ajudam a proteger o Mac, mas não substituem a prevenção contra malware que já esteja rodando com acesso à conta aberta. E não execute no Terminal um comando de “verificação” só porque um site pediu.
1
12
55