Computer History được thiết kế để ChatGPT và Codex hiểu bạn vừa làm đến đâu trên Mac, khỏi phải giải thích lại từ đầu. Nhưng chính bản tóm lược công việc ấy có thể hữu ích cho kẻ tấn công: nếu mã độc đánh cắp dữ liệu đã chạy được trên máy và có quyền truy cập phù hợp, nó có thể đọc những tệp ghi nhớ chứa ngữ cảnh hoạt động.
1
2
12
Tính năng ghi nhận những gì?
OpenAI giới thiệu Computer History trong ứng dụng ChatGPT cho macOS ngày 13/8/2026. Tính năng dùng các sự kiện tương tác từ ứng dụng và trang web mà người dùng chọn để tạo ngữ cảnh cho những lần làm việc sau với ChatGPT và Codex.
1 Theo các bài viết mô tả cơ chế này, dữ liệu có thể gồm thao tác nhấp chuột, văn bản gõ vào, phím tắt, việc chuyển ứng dụng và ngữ cảnh mà hệ thống hỗ trợ tiếp cận (Accessibility) của macOS cung cấp. OpenAI cho biết tính năng không thu thập ảnh chụp hay video màn hình, âm thanh từ micro hoặc âm thanh hệ thống; hoạt động duyệt web ở chế độ riêng tư cũng không được đưa vào.
8
1
Không chụp màn hình không đồng nghĩa với không có thông tin nhạy cảm. Chữ viết và ngữ cảnh giao diện trong một quy trình được cho phép vẫn có thể tiết lộ người dùng đang xử lý việc gì.
8
12
Vì sao mốc 48 giờ dễ gây hiểu nhầm?
Các nguồn mô tả tệp sự kiện tương tác tạm thời được giữ trên Mac tối đa 48 giờ. Sự kiện được xử lý trên máy chủ OpenAI để tạo ghi nhớ; theo chính sách được các nguồn thuật lại, OpenAI không lưu các tệp sự kiện tạm thời sau xử lý, trừ khi pháp luật yêu cầu, và không dùng chúng để huấn luyện mô hình.
42
32
Ghi nhớ được tạo ra là loại tệp khác. Các nguồn mô tả chúng là tệp Markdown dạng văn bản thuần, không được Computer History mã hóa riêng và tồn tại trên Mac cho đến khi người dùng xóa. Một vị trí lưu được nêu là ~/.codex/memories/extensions/skysight/.
42
12
4 Vì vậy, giới hạn 48 giờ của sự kiện thô không phải cam kết rằng bản tóm lược cũng tự biến mất sau 48 giờ.
42
12
Một chương trình độc hại chạy dưới cùng tài khoản macOS có thể đọc các tệp này nếu có đủ quyền truy cập; việc đọc được hay không vẫn phụ thuộc vào quyền tệp và những hạn chế áp dụng cho tiến trình đó.
12
42 Đây là mục tiêu bổ sung sau khi máy bị xâm nhập, không phải dấu hiệu Computer History tự cài mã độc. Microsoft đã ghi nhận các chiến dịch trên macOS dùng bản tải xuống giả và lời dụ dán lệnh vào Terminal để phát tán AMOS, MacSync, DigitStealer. Những báo cáo đó cho thấy mối đe dọa có thật, nhưng không chứng minh các dòng mã độc ấy đã đánh cắp tệp Computer History.
58
55
2
Còn một rủi ro khác là prompt injection: nội dung độc hại trên trang web, nếu lọt vào ghi nhớ rồi bị AI hiểu nhầm là chỉ dẫn, có thể ảnh hưởng câu trả lời sau này. Đây là nguy cơ được nêu ra, chưa phải một vụ khai thác Computer History đã được chứng minh trong các nguồn được cung cấp.
9
Trước khi bật, nên kiểm tra gì?
Computer History tắt theo mặc định và cần bật Memories. Tính năng được ghi nhận cho các gói Pro, Business và Enterprise; với Business và Enterprise, quản trị viên không gian làm việc còn phải cho phép trước khi từng thành viên tự bật.
18
1
28 Một số bài viết lúc ra mắt nói tính năng chưa có ở Khu vực Kinh tế châu Âu (EEA), Thụy Sĩ và Anh. Tuy nhiên, ghi chú phát hành sau đó của OpenAI cho biết tính năng đã có tại các khu vực này cho những gói tương ứng, nên không thể xem giới hạn ban đầu là tình trạng hiện tại.
9
18
1
28
Nếu quyết định sử dụng, hãy chỉ chọn ứng dụng và trang web thật sự cần thiết, tránh đưa quy trình chứa thông tin mật vào phạm vi ghi nhận, đồng thời kiểm tra việc tạm dừng hoặc xóa lịch sử có tác động thế nào đến ghi nhớ đã được tạo. Với công việc pháp lý, y tế hoặc tài chính có yêu cầu bảo mật nghiêm ngặt, để tính năng ở trạng thái tắt cho đến khi cách xử lý dữ liệu đáp ứng quy định của tổ chức là lựa chọn thận trọng. FileVault và chính sách khóa màn hình vẫn hữu ích, nhưng không thay thế được việc ngăn mã độc đã chạy với quyền truy cập vào tài khoản đang đăng nhập. Đặc biệt, đừng dán lệnh “xác minh” từ một trang web vào Terminal chỉ vì trang đó yêu cầu.
1
12
55