ChatGPT, Computer

ChatGPT Computer History: Neue Sicherheitslücke für macOS-Malware

Veröffentlicht am: 23.09.2026 um 12:05 Uhr | Redaktion boerse-global.de

Kaspersky entdeckt eine MacSync-Variante mit Backdoor, während unverschlüsselte ChatGPT-Aktivitätsdaten zusätzliche Angriffsflächen auf Macs schaffen.

MacSync bedroht Mac-Nutzer: ChatGPT-Protokolle geraten ins Visier
Ein minimalistischer, leerer Schreibtisch in einem modernen Büro bei Dämmerung mit Blick auf die Stadtlichter. Illustration mit AI erstellt.

Infolge der Einführung der „Computer History“-Funktion für die macOS-Desktop-App von ChatGPT Mitte August 2026 rücken neue Sicherheitsrisiken in den Fokus der Cybersicherheit.

Experten von Kaspersky dokumentierten im September 2026 eine stark modifizierte Variante des Infostealers MacSync, die speziell darauf ausgelegt ist, sensible Systemdaten und lokale Protokolle auf Apple-Rechnern zu kompromittieren. Die Entdeckung dieser Bedrohung unterstreicht die Risiken, die durch unverschlüsselte Aktivitätsprotokolle moderner KI-Anwendungen entstehen können.

Unverschlüsselte Aktivitätsdaten als Sicherheitslücke

Das von OpenAI im August 2026 veröffentlichte Analyse-Feature protokolliert umfassende Nutzerinteraktionen innerhalb der macOS-Desktop-Umgebung. Dazu zählen Mausklicks, eingegebener Text, genutzte Tastenkürzel sowie Wechsel zwischen verschiedenen Applikationen. Ziel der Funktion ist es, dem KI-Modell einen Kontext über die Arbeitsweise des Nutzers zu geben.

Nach vorliegenden Analysen generieren bereits rund zwei Stunden regulärer Nutzung Tausende einzelner Ereignisdaten. Diese Rohdaten verbleiben bis zu 48 Stunden auf dem lokalen System, bevor ChatGPT daraus Zusammenfassungen im Markdown-Format erstellt. Diese werden in dem Verzeichnis ~/.codex/memories/extensions/skysight/ abgelegt.

Das Unternehmen OpenAI räumte ein, dass diese Memory-Dateien nicht verschlüsselt gespeichert werden. Dadurch sind sie für andere Prozesse innerhalb desselben macOS-Benutzerkontos lesbar.

Zudem bestehe ein zusätzliches Risiko durch potenzielle Prompt-Injection-Angriffe. Das Feature ist standardmäßig deaktiviert und steht ausschließlich Nutzern der Versionen Pro, Business und Enterprise zur Verfügung, sofern die Memory-Funktion aktiv geschaltet wurde.

Anzeige

Wer sich mit der Sicherheit seines Apple-Systems befasst, sollte bereits bei der Einrichtung die richtigen Weichen stellen. Dieser kostenlose Ratgeber enthüllt die wichtigsten Einstellungen für Mac-Nutzer, die kaum jemand beim Start kennt. Was Apple-Experten jedem Mac-Einsteiger empfehlen

Evolution der macOS-Schadsoftware MacSync

Parallel zu diesen technologischen Neuerungen beobachten Sicherheitsforscher eine Zunahme spezialisierter Schadsoftware für macOS. Während die Verbreitung von Programmen wie AMOS, MacSync und DigitStealer bereits seit 2023 ansteigt und im Jahr 2025 einen vorläufigen Höhepunkt erreichte, markiert die im September 2026 entdeckte MacSync-Variante eine neue Eskalationsstufe.

Laut den Erkenntnissen von Kaspersky handelt es sich bei der aktuellen Version um einen sogenannten Dual-Threat: Die Software fungiert sowohl als Infostealer als auch als versteckte Backdoor.

Der erste Zugang erfolgt meist über Social Engineering, etwa durch gefälschte Anwendungen zum Teilen von Dokumenten oder manipulierte Krypto-Wallets. In einigen Fällen wurde die Schadlast sogar über öffentliche iCloud-Kalender in Form von .ics-Dateien verbreitet.

Anzeige

Angesichts immer komplexerer Bedrohungen für Apple-Nutzer ist eine effiziente und sichere Bedienung des Betriebssystems wichtiger denn je. Ein Apple-Experte hat die 19 nützlichsten Shortcuts zusammengestellt, die Ihnen das lästige Menü-Suchen ersparen und den Arbeitsalltag spürbar erleichtern. Kostenlosen PDF-Sonderreport mit den besten Mac-Tastenkürzeln herunterladen

Funktionsweise und Diebstahl sensibler Informationen

Sobald die Schadsoftware aktiv ist, fordert sie unter Vorwänden das Administrator-Passwort an oder blendet gefälschte Systemmeldungen über angeblich beschädigte Apps ein. Nach erfolgreicher Infektion beginnt der systematische Diebstahl von Browser-Daten, Inhalten der macOS-Keychain, Krypto-Wallets und Telegram-Datenbanken. Auch Konfigurationsdateien wie SSH- und ZSH-Configs sowie Hardware-Metriken werden extrahiert.

Die integrierte Backdoor tarnt sich dabei als Finder-Prozess und ermöglicht externen Zugriff auf das infizierte System. Dabei kann die Software Browser-Add-ons durch manipulierte Krypto-Wallet-Klone ersetzen oder die Ledger-App manipulieren, um Transaktionen umzuleiten.

Die Sicherheitslösungen von Kaspersky seien laut Angaben der Forscher in der Lage, diese MacSync-Varianten zu erkennen und die Ausführung zu blockieren. Angesichts der unverschlüsselten Speicherung von Nutzeraktivitäten durch KI-Tools wie ChatGPT raten Experten zu erhöhter Wachsamkeit beim Umgang mit lokalen Zugriffsrechten.

Disclaimer...

de | wissenschaft | 70165551 |