OpenAI 将此举定位为隐私优先的选择:「计算机历史将你在不同应用和网站中的活动转变为记忆和时间线,无需截图或录制。」 但 The Register 指出,这种方法实质上是将截图监控替换为了「友好的键盘记录」——用户在所选应用中的所有输入都成为了记录的一部分
。
提示注入警告: OpenAI 自己的帮助中心警告称,当智能代理访问敏感数据时(包括计算机历史提供的上下文),可能带来潜在的隐私风险,包括 「提示注入」(prompt injection)攻击,尽管 ChatGPT 代理包含多层防护措施 。提示注入是一种已被广泛记录的攻击方式,恶意指令隐藏在网页或内容源中,可能劫持 AI 代理
。2026 年 2 月,OpenAI 推出了锁定模式(Lockdown Mode)来缓解此类风险
。
无加密: 计算机历史功能本身 不加密其文件,OpenAI 警告称「以你的 macOS 用户身份运行的其他程序可能能够访问它们」。这意味着任何在你的 Mac 上以你的用户权限运行的应用程序都有可能读取这些纯文本的记忆文件。
敏感数据暴露: 虽然排除了截图和音频,但键盘输入和辅助功能上下文仍可能暴露你在正常工作中输入的密码、机密消息、客户信息、健康数据、财务记录等敏感信息 。OpenAI 指出:「计算机历史文件可能包含敏感信息。」
例如,如果你定期执行下载、转换和上传文件的工作流,计算机历史可能识别出这一模式,并提出将其自动化为一个 Codex 技能——从而减少反复描述流程的麻烦。
计算机历史代表了 OpenAI 在提供 ChatGPT 持久上下文方面的一次尝试,同时力求避开微软 Recall 功能所引发的隐私风波。通过用交互事件取代截图,并将原始数据保留在本地,OpenAI 给予了用户更细粒度的控制权——但该功能仍然伴随着真实的隐私风险,包括提示注入漏洞以及未加密存储敏感键入内容。对于那些愿意信任这些安全保障的 Pro、Business 和 Enterprise 用户来说,回报是一个能记住你在所有应用中(而非仅聊天窗口内)都做了什么事的 ChatGPT。