ChatGPT「Computer History」機能、macOS向け情報窃取マルウェアに新たなデータ窃取リスクをもたらす

OpenAIがmacOS向けに新たに導入したChatGPT「Computer History」機能は、コンテキスト認識能力を高めることでAIアシスタントの精度向上を狙ったものです。しかしその一方で、macOSを標的とする情報窃取マルウェアに悪用されかねない、ローカルデータ流出という新たなリスクも生み出しています。

この機能は、ユーザーの活動内容を日記のような読みやすい記憶ファイルへと変換します。そのため、同じユーザーアカウント下で動作するマルウェアに、業務上の機密情報が露出してしまう可能性があります。

ChatGPT履歴機能がもたらす新たなデータ窃取リスク

Computer Historyは2026年8月中旬に提供が開始された、macOS版ChatGPTデスクトップアプリで利用できるオプトイン機能です。

ChatGPT Pro、Business、Enterpriseの各ユーザーが利用可能で、ChatGPT Memoriesの有効化が必要となり、デフォルトでは無効になっています。BusinessプランおよびEnterpriseプランのユーザーは、有効化する前に管理者の承認を得る必要があります。

Microsoft Recallのように継続的にスクリーンショットを撮影する方式とは異なり、この機能はmacOSのアクセシビリティAPIを利用して、許可されたアプリケーションやウェブサイトから操作イベントのストリームを生成します。追跡対象となる項目は以下の通りです。

  • マウスクリックおよびインターフェース操作
  • 入力フィールドへのテキスト入力
  • キーボードショートカット
  • アプリの切り替え
  • macOS上で表示されるウィンドウタイトルやユーザーインターフェースのテキスト
  • サイト名や読み取り可能なテキストなど、ブラウザのページコンテキスト

OpenAIは、Computer Historyがスクリーンショット、画面録画、マイク音声、システム音声を取得することはないと説明しています。プライベートブラウジングウィンドウは対象外とされ、マスク処理されたパスワード入力欄へのアクセスも行われません。

生の状態のイベントデータは、最大48時間ローカルにアクセス可能な状態で残る場合があります。ChatGPTはこの活動内容を定期的に要約し、「記憶(memories)」として蓄積します。これらは後にChatGPTやCodexのセッション中に検索することが可能です。こうしたローカルの記憶ファイルは、次のパスに保存されます。

~/.codex/memories/extensions/skysight/

Kasperskyによると、これらの要約には、閲覧したメール、訪れたウェブサイト、アクセスしたドキュメント、実行したタスク、連絡を取った相手、そして全体的な業務活動の要点が凝縮された形で含まれる可能性があるとしています。

最大のセキュリティ上の懸念は、Computer Historyがパスワードや財務情報を直接記録すること自体ではありません。

セキュリティアップデート通知

むしろリスクは、機密性の高い活動内容を構造化されたプレーンテキストのMarkdownファイルへと変換してしまう点にあります。このファイルには、同一のmacOSユーザーアカウント下で動作する他のプログラムがアクセスできる可能性があるのです。OpenAIのドキュメントでも、デバイス上の他のアプリケーションがこれらのローカルファイルにアクセスし得ることが認められているとされています。

これは情報窃取マルウェアにとって格好の標的となります。従来、情報窃取マルウェアはブラウザの履歴、Cookie、ファイル、ウォレット拡張機能、認証情報などを様々な場所からかき集める必要がありました。しかし今後は、ユーザーの活動内容を簡潔かつ人間が読みやすい形でまとめたAI生成の要約を、そのまま入手できるようになる可能性があります。

例えば、ある記憶ファイルから、経理担当の社員が仕入先の請求書を確認し、特定の役員とやり取りをし、支払いに関するスプレッドシートを作成していたことが読み取れるかもしれません。

こうしたコンテキストがあれば、攻撃者はパスワード情報を必要とせずとも、説得力のあるビジネスメール詐欺(BEC)を仕掛けることが可能になってしまいます。

この機能が登場したタイミングも見逃せません。macOSを標的とする情報窃取マルウェアは今なお進化を続けているからです。Kasperskyは最近、情報窃取機能とバックドア機能を組み合わせ、ブラウザデータ、認証情報、暗号資産関連の情報、ウォレット関連データを標的とする、更新版のMacSyncキャンペーンについて報告しています。

Computer Historyは、これに「ワークフロー・インテリジェンス」という新たなデータ収集の層を加えることになります。サイバー犯罪者は盗み出した履歴を活用し、社内プロジェクト、信頼関係にある連絡先、財務取引、機密性の高い顧客案件、そして価値の高いソーシャルエンジニアリングの標的を特定できる可能性があります。

さらに、メッセージが消える仕様のメッセージングサービスを利用するユーザーにとっても、この機能はリスクの露出を高める可能性があります。メッセージングプラットフォームがインターフェース上からメッセージを削除したとしても、そのアプリやウェブサイトが追跡対象に含まれていた場合、Computer Historyの要約にはその会話の文脈的な詳細が残り続ける可能性があるのです。

企業組織はComputer Historyを、単なる生産性向上機能としてではなく、重要なデータガバナンスおよびエンドポイントセキュリティの課題として扱うべきです。

  • 特権管理業務、経理、医療、法務、インシデント対応、情報提供者とのやり取り、機密性の高い調査研究など、機微な業務に使用するMacではこの機能を無効のままにしておく。
  • 機能を有効化する場合は、幅広い監視を行うのではなく、「これらのアプリのみを含める」「これらのウェブサイトのみを含める」設定を利用する。
  • メッセージング、メール、財務、人事、パスワード管理、顧客データ、社内管理関連のアプリケーションは明示的に除外する。
  • Computer Historyの記録内容を定期的に確認し、機密性の高い内容を含む要約は削除する。
  • FileVault、即時画面ロック、強固な認証手段、そしてmacOS向け情報窃取マルウェアを検知できる最新のエンドポイント保護を導入・徹底する。
  • `~/.codex/memories/extensions/skysight/`ディレクトリを、機密性を帯びる可能性のあるローカルデータストアとして監視する。

Computer Historyはコンテキストの保持性能を向上させる一方で、新たなデータ窃取の機会も生み出しています。Macを侵害した攻撃者は、認証情報やブラウザの痕跡だけでなく、被害者の仕事上・私生活上の活動を綴ったAIによる物語まで手に入れてしまう可能性があるのです。

SOCにおけるすべてのアラート調査時間を21分短縮。即座に対応できるIOCコンテキストでSOCを強化しましょう: TI Lookupを自社のSOCに統合する

翻訳元: https://gbhackers.com/chatgpt-computer-history-feature-creates-new-data-theft/

本記事は gbhackers.com の記事を翻訳・要約したものです。