OpenAI начала 13 августа развёртывание Computer History в десктопном приложении ChatGPT для macOS, заменив предварительный просмотр Chronicle на основе скриншотов на нечто более детализированное.

Что он записывает

Вместо периодических снимков экрана функция формирует поток событий взаимодействия — клики, ввод текста, сочетания клавиш и переключение между приложениями — считываемый через API доступности macOS, а затем сводит его в память ChatGPT. OpenAI прямо указывает, что не собирает: изображения экрана, звук микрофона, системный звук и просмотр в режиме приватного окна.

Что сказано в собственной документации

Сырые события хранятся на устройстве до 48 часов; производные сводки сохраняются дольше. В документации OpenAI признаётся, что локальные файлы могут содержать конфиденциальную информацию и не зашифрованы этой функцией — а значит, любая другая программа, запущенная от того же пользователя macOS, может их прочитать. Плоская текстовая запись всего набранного — хорошо известная цель для инфостилерного вредоносного ПО.

Элементы управления

Функция включается вручную и по умолчанию отключена, доступна только пользователям Pro, Business и Enterprise на macOS и не имеет API-доступа. Доступ в ЕЭЗ, Швейцарии и Великобритании отложен на более поздний этап — стандартная последовательность для функции, чья правовая основа в рамках GDPR пока не определена.

Риск второго порядка

Всё, что фиксирует функция, становится долгосрочным контекстом для модели, которая также умеет действовать. Текст на посещённой странице или внутри приложения теперь может попасть в память и позже быть прочитан как инструкция — поверхность для prompt injection расширяется как раз в тот момент, когда выходят агентные функции.

Как это выглядит на фоне рынка

Microsoft в течение года перерабатывала Recall после похожей критики, в итоге зашифровав хранилище и привязав доступ к Windows Hello. OpenAI выбрала противоположный компромисс: данных собирается меньше, но хранятся они в открытом виде.