Histórico de Computador Registra Cliques e Teclas Digitadas no macOS
Aprofundamento CEVIU
Aprofundamento
A nova função de 'Computer History' do ChatGPT para macOS, embora promissora, apresenta um risco sério de segurança. Ao contrário do que se esperaria de uma ferramenta que registra cada interação do usuário (cliques, teclas digitadas e trocas de aplicativos), os dados são armazenados em arquivos Markdown sem qualquer criptografia. Essa decisão expõe informações sensíveis, desde e-mails de madrugada até repositórios de código, tornando-as acessíveis a qualquer aplicativo malicioso operando na mesma conta de usuário.
O uso da API de acessibilidade do macOS, embora legítimo, concede ao ChatGPT um nível de privilégio que exige responsabilidade máxima na proteção dos dados. A falta de criptografia transforma esses registros em uma mina de ouro para atacantes que consigam explorar outras vulnerabilidades ou simplesmente infectar o sistema com um software malicioso. É um convite aberto para a exfiltração de informações críticas.
O que mudou
O CEVIU News noticiou em 14 de agosto de 2026 a chegada do recurso 'Histórico do Computador' no ChatGPT para Mac, ressaltando seu potencial para a produtividade. Agora, descobrimos um calcanhar de Aquiles nesta inovação: a ausência de criptografia nos arquivos de log. Este detalhe muda drasticamente a percepção de segurança do recurso.
Houve também uma evolução técnica clara. A OpenAI abandonou a abordagem de capturas de tela, como fazia o Chronicle, um precursor documentado pelo CEVIU News em 21 de abril de 2026, que aprimorava o Codex com memória contextual da tela. O 'Computer History' muda o foco para o registro de eventos, como cliques e digitações. Esta é uma alteração fundamental, mas a nova implementação introduziu uma vulnerabilidade grave ao armazenar tudo em texto plano, diferente até mesmo do Recall da Microsoft, que em 17 de abril de 2026 vimos ter seu banco de dados criptografado por trás do Windows Hello, apesar das falhas.
Por que isso importa
Esta falha é crítica para a segurança corporativa e a proteção de dados sensíveis. Empresas que dependem do macOS e utilizam planos Pro, Business ou Enterprise do ChatGPT correm o risco de expor propriedade intelectual, segredos comerciais e dados de clientes. A simples instalação de um aplicativo legítimo, mas comprometido, ou um script malicioso, pode resultar na perda de anos de trabalho.
A documentação da própria OpenAI admite a ausência de criptografia, um sinal de que a empresa pode ter subestimado o impacto dessa decisão. Isso coloca a responsabilidade de proteção diretamente nas mãos dos usuários e administradores de sistema, que precisam agora reavaliar a implantação do 'Computer History' e implementar controles de segurança adicionais para mitigar o risco iminente de vazamento de dados.
Linha do tempo
Vulnerabilidade no ChatGPT Atlas permite a substituição do 'OWL Host' por app malicioso.
Ferramenta 'TotalRecall Reloaded' encontra entrada lateral no banco de dados do Recall do Windows 11.
Vulnerabilidade na IA Cursor expõe dispositivos de desenvolvedores a ataques.
Chronicle aprimora o Codex com memória contextual da tela no macOS.
Falha crítica no Claude Cowork expõe Macs a agentes de IA maliciosos.
ChatGPT para Mac lança o novo recurso 'Histórico do Computador'.
Falhas de segurança reveladas no 'Histórico do Computador' do ChatGPT para macOS.
Perguntas frequentes
O que é o recurso 'Computer History' do ChatGPT para macOS?
É uma funcionalidade do ChatGPT para Mac que registra suas interações no computador, como cliques, teclas digitadas e troca de aplicativos. O objetivo é criar uma memória pesquisável da sua atividade para o assistente de IA.
Quais são os principais riscos de segurança do 'Computer History'?
O principal risco é o armazenamento de dados detalhados da sua atividade em arquivos de texto simples, sem criptografia. Isso permite que qualquer outro aplicativo na mesma conta de usuário acesse e leia essas informações sensíveis, facilitando vazamentos de dados.
Como o 'Computer History' se compara a soluções como o Recall da Microsoft?
Ao contrário do Recall da Microsoft, que em 17 de abril de 2026 teve seu banco de dados criptografado atrás do Windows Hello, o 'Computer History' armazena seus logs em texto plano. Embora o Recall usasse capturas de tela e o 'Computer History' use logs de eventos, a ausência de criptografia no último representa uma vulnerabilidade mais direta e crítica.
Quais tipos de dados podem ser expostos pelos logs não criptografados?
Os logs podem expor a 'forma da sua vida profissional', incluindo quais e-mails você enviou, quais repositórios de código acessou e quais aplicativos utilizou. Essencialmente, qualquer atividade que envolva cliques e digitações no macOS pode ser registrada e exposta.
Fontes
- hwbusters.comfonte original
- Categoria
- CEVIU Segurança da Informação
- Publicado
- 17 de agosto de 2026
- Editoria
- CEVIU Segurança da Informação

