ChatGPT, Computer

ChatGPT macOS: Computer History speichert Daten unverschlüsselt

Veröffentlicht am: 17.08.2026 um 00:11 Uhr | Redaktion boerse-global.de

Sicherheitsforscher decken auf: ChatGPTs Computer-History speichert Nutzeraktivitäten unverschlüsselt lokal. OpenAI verweist auf Schutzmechanismen und regionale Einschränkungen.

Sicherheitslücke in ChatGPT für macOS: Klartext-Speicherung sensibler Nutzerdaten
Ein moderner Laptop auf einem Schreibtisch in einem Büro, der das Thema Datenschutz und digitale Überwachung symbolisiert. Illustration mit AI erstellt übermittelt durch boerse-global.de

Sicherheitsforscher haben eine signifikante Datenschutz-Schwachstelle in der ChatGPT-Anwendung für macOS identifiziert. Betroffen ist die Funktion „Computer History“, die Nutzerinteraktionen protokolliert. Aktuellen Berichten zufolge werden sensible Daten dabei in einem unsicheren Format lokal auf den Endgeräten gespeichert, was potenzielle Risiken für die Privatsphäre der Anwender birgt.

Protokollierung sensibler Nutzerdaten im Klartext

Die Untersuchung der Sicherheitsforscher ergab, dass die „Computer History“-Funktion weitreichende Aktivitäten erfasst. Dazu gehören Klicks, Tastatureingaben, Tastenkürzel sowie Wechsel zwischen verschiedenen Applikationen. Technisch wird dies über die sogenannten Accessibility-APIs des Betriebssystems realisiert.

Das Kernproblem der Entdeckung liegt in der Art der Datenspeicherung: Die Anwendung sichert diese Erinnerungen als unverschlüsselte Markdown-Dateien im Klartext lokal auf dem Rechner. Damit sind die Informationen für Personen oder Schadsoftware mit Zugriff auf das Dateisystem ohne weiteren Schutz lesbar.

Die Funktion wurde von OpenAI als Opt-in-Feature eingeführt und dient als Nachfolger für den bisherigen Dienst „Chronicle“. Ziel der Anwendung ist es, eine Zeitleiste sowie Zusammenfassungen von Interaktionsereignissen zu erstellen. Dabei verzichtet das Tool laut Unternehmensangaben auf die Erstellung von Screenshots oder Audioaufnahmen.

Anzeige

Wer sich mit dem Einsatz moderner KI-Systeme befasst, muss die neuen rechtlichen Rahmenbedingungen und Sicherheitsanforderungen genau kennen. Dieser kostenlose Umsetzungsleitfaden bietet Unternehmen einen kompakten Überblick über alle relevanten Pflichten und Risikoklassen. EU AI Act in 5 Schritten verstehen: Fristen, Pflichten und Risikoklassen kompakt erklärt

In Demonstrationen wurde bereits gezeigt, wie das System beispielsweise zuletzt bearbeitete Dokumente identifizieren oder Interaktionen über den Kommunikationsdienst Slack nachvollziehen kann.

Regionale Einschränkungen und Zielgruppen

Die Verfügbarkeit der Funktion ist derzeit auf bestimmte Nutzergruppen begrenzt. Sie steht Abonnenten von ChatGPT Plus und Pro sowie Kunden der Business- und Enterprise-Tarife offen.

In den Geschäftskundentarifen muss die Funktion zudem explizit durch Administratoren aktiviert werden. Geografisch ist die Nutzung eingeschränkt: In der Europäischen Wirtschaftsregion (EEA), der Schweiz und Großbritannien wird die „Computer History“ momentan nicht angeboten.

Ein wesentlicher Unterschied zu ähnlichen Ansätzen, wie etwa Microsoft Recall, liegt in der Datenverarbeitung. Während Konkurrenzprodukte auf eine rein lokale Verarbeitung setzen, werden die erfassten Daten bei OpenAI zur weiteren Verarbeitung an die eigenen Server gesendet. Das Unternehmen gibt an, dass temporäre Ereignisdateien nach einem Zeitraum von 48 Stunden gelöscht werden.

Anzeige

Die Integration von Künstlicher Intelligenz schafft neue technologische Möglichkeiten, bringt aber auch komplexe rechtliche Fragen hinsichtlich der Dokumentationspflichten mit sich. Erfahren Sie in diesem kostenlosen Report, welche Systeme als Hochrisiko eingestuft werden und welche konkreten Schritte jetzt für eine sichere Compliance nötig sind. Welche KI-Systeme gelten als Hochrisiko – und was müssen Unternehmen jetzt konkret tun?

Sicherheitsvorkehrungen und Kontrollmöglichkeiten

Trotz der identifizierten Schwachstelle bei der lokalen Speicherung hat OpenAI bestimmte Schutzmechanismen implementiert. So werden Eingabefelder für Passwörter explizit nicht protokolliert. Zudem bleibt die Funktion inaktiv, wenn sich der Nutzer in einer privaten Browsing-Sitzung befindet.

Hinsichtlich der Verwendung der Daten für die Optimierung der KI-Modelle betont das Unternehmen, dass diese Informationen nicht für das Training verwendet werden – es sei denn, der Anwender nutzt die entsprechenden Inhalte aktiv in späteren Chats.

OpenAI selbst weist in diesem Zusammenhang auf potenzielle Risiken durch sogenannte Prompt-Injection-Angriffe hin, die im Kontext der erweiterten Historien-Funktion auftreten können. Für die Anwender besteht die Möglichkeit, ihre Daten manuell zu verwalten. In den Einstellungen der Applikation können Nutzer unter dem Pfad für die Computer-Historie einzelne Elemente einsehen, gezielt löschen oder den gesamten Verlauf leeren.

Disclaimer...

de | wissenschaft | 69956172 |