En sammanfattning av arbetsdagen kan vara praktisk när du vill att ChatGPT ska förstå var du slutade. Den kan också avslöja mycket om ditt arbete. Det är skälet till att Computer History, som OpenAI införde i ChatGPT-appen för macOS den 13 augusti 2026, har pekats ut som ett möjligt mål för informationsstjälande skadlig kod.
1
2
12
Vad registreras?
Funktionen hämtar interaktionshändelser från appar och webbplatser som användaren valt. Enligt rapporteringen kan det handla om klick, inskriven text, tangentbordsgenvägar, byte mellan appar och information som macOS tillgänglighetsfunktioner gör tillgänglig. ChatGPT och Codex kan sedan använda sammanhanget i senare arbete.
1
8
OpenAI säger att Computer History inte samlar in skärmbilder, skärminspelningar, mikrofonljud eller systemljud. Privat surfning ingår inte heller. Men även utan bilder kan text och information från ett gränssnitt avslöja vad någon arbetar med.
1
8
12
48 timmar för rådata – längre för minnen
Här är skillnaden som är lätt att missa: tillfälliga filer med interaktionshändelser uppges finnas kvar på datorn i upp till 48 timmar. Händelserna behandlas på OpenAI:s servrar för att skapa minnen. Enligt rapportering om företagets angivna policy behåller OpenAI inte de tillfälliga händelsefilerna efter behandlingen, utom när lagen kräver det, och använder dem inte för träning.
42
32
De färdiga minnena är något annat. De beskrivs som okrypterade Markdown-filer i klartext som ligger kvar lokalt tills de raderas. Rapporter pekar ut ~/.codex/memories/extensions/skysight/ som lagringsplats. Gränsen på 48 timmar är alltså varken en tidsgräns för sammanfattningarna eller en garanti för att de är krypterade.
12
4
42
En skadlig process som redan har tillräcklig åtkomst under samma macOS-konto kan därför läsa filerna, beroende på vilka filbehörigheter och andra begränsningar som gäller. Det betyder inte att Computer History installerar skadlig kod. Microsoft har dokumenterat Mac-kampanjer med informationsstjälare som AMOS, MacSync och DigitStealer, spridda bland annat via vilseledande nedladdningar och uppmaningar att klistra in kommandon i Terminal. De citerade källorna visar däremot inte att dessa program har stulit just Computer History-filer.
12
58
55
2
Det finns också en separat, möjlig risk för promptinjektion: skadlig text på en webbplats skulle kunna hamna i ett minne och påverka ett senare AI-svar om den behandlas som en instruktion. Rapporteringen beskriver en risk, inte ett påvisat angrepp via Computer History.
9
Vad bör du göra?
Computer History är avstängt som standard och kräver att funktionen Memories är aktiverad. Det är dokumenterat för Pro, Business och Enterprise; i Business- och Enterprise-arbetsytor måste en administratör dessutom ge tillgång innan användaren själv kan välja att slå på funktionen. Äldre artiklar om att EES, Schweiz och Storbritannien var undantagna vid lanseringen beskriver inte längre tillgängligheten korrekt: senare OpenAI-anteckningar anger att funktionen finns där för dessa abonnemang.
1
18
28
9
Om du använder funktionen, välj bara de appar och webbplatser som behövs och håll känsliga arbetsflöden utanför. Kontrollera också vad en paus eller radering innebär för minnen som redan har skapats. Vid arbete med konfidentiella juridiska, medicinska eller ekonomiska uppgifter kan det vara rimligt att låta funktionen förbli avstängd tills hanteringen uppfyller organisationens krav. FileVault och automatisk skärmlåsning är bra skydd, men ersätter inte skydd mot skadlig kod som redan körs med åtkomst till ditt inloggade konto. Klistra aldrig in ett påstått ”verifieringskommando” från en webbplats i Terminal bara för att sidan ber dig göra det.
1
12
55