OpenAI 將此定位為一個注重隱私的選擇:「電腦歷史紀錄會將你在應用程式和網站上的活動轉化為記憶和時間軸,無需螢幕截圖或錄影」。但《The Register》指出,這種做法實際上是用「友善的按鍵記錄」來取代螢幕截圖監控——在選定的應用程式中,所有輸入的文字都會成為記錄的一部分
。
提示注入攻擊警告: OpenAI 自家的幫助中心警告,當代理程式能夠存取敏感資料(包括來自電腦歷史紀錄的內容)時,會產生潛在的隱私風險,其中包括**「提示注入」攻擊**,儘管 ChatGPT 代理程式採用了多層防護機制 。提示注入是一種有充分文件記錄的攻擊向量,惡意指令被隱藏在網頁或其他內容來源中,可能挾持 AI 代理程式
。2026 年 2 月,OpenAI 推出了「鎖定模式」來專門緩解這類風險
。
無加密: 電腦歷史紀錄的檔案本身並未加密,OpenAI 也警告「其他以你的 macOS 用戶身分執行的程式,可能能夠存取這些檔案」。這意味著任何在你的 Mac 上以你的用戶權限執行的應用程式,都可能讀取這些純文字的記憶檔案。
敏感資料暴露: 雖然不包含螢幕截圖和音訊,但打字內容和輔助使用上下文可能會暴露密碼、機密訊息、客戶資料、健康資訊、財務記錄,以及其他在正常工作過程中捕捉到的敏感資料 。OpenAI 指出,「電腦歷史紀錄檔案可能包含敏感資訊」
。
舉例來說,如果你經常執行特定的下載、轉換、上傳檔案流程,電腦歷史紀錄可能會識別出這個模式,並提供將其自動化為 Codex 技能的選項——從而減少重複描述流程的需求。
電腦歷史紀錄代表了 OpenAI 為 ChatGPT 提供持續上下文記憶的嘗試,同時避免微軟 Recall 功能所引發的隱私反彈。透過用互動事件取代螢幕截圖,並將原始資料保留在本機,OpenAI 賦予了用戶更精細的控制權——但該功能仍然伴隨著真實的隱私風險,包括提示注入漏洞,以及敏感打字內容未加密儲存的問題。對於願意信任這些安全機制的 Pro、Business 和 Enterprise 用戶而言,回報是一個能記住你在所有應用程式中做了什麼的 ChatGPT,而不僅僅是對話視窗內的內容。