“Computer History” (Cronologia del computer) è una funzionalità di ChatGPT per macOS (per chi ha l’abbonamento Pro o superiore) che tiene un registro dettagliato di tutte le operazioni eseguite sul computer e archivia i dati in un file di testo liberamente leggibile.
Il file sfruttato dalla Cronologia memorizza tutte le attività svolte dall’utente (i siti visitati, le mail inviate, le attività svolte, ecc.) e permette all’assistente IA di essere aggiornato sul contesto lavorativo, così da poter rispondere anche a richieste vaghe, ad esempio “invia un promemoria alla persona a cui stavo scrivendo per le consegne della scorsa settimana”.
Kaspersky, azienda specializzata in sicurezza, sottolinea che questa comodità ha un prezzo: dall’elaborazione dei dati sui server di OpenAI al rischio che dati su di noi fuoriescano dal Mac, finendo nelle mani di qualche ficcanaso o direttamente in quelle di qualche criminale informatico.
Il meccanismo ricorda Recall, la contestata funzione di Windows ideata per acquisire periodicamente screenshot dello schermo e costruire una memoria contestuale dell’attività dell’utente, migliorando così la capacità del modello di comprendere il flusso di lavoro in corso.
I rischi per la sicurezza
«Dopo aver visto Recall trasformarsi in un vero e proprio disastro d’immagine, il team che ha sviluppato Cronologia del computer” ha deciso di non acquisire e analizzare costantemente schermate. ChatGPT si affida infatti alle funzionalità di Accessibilità di macOS per leggere il testo sullo schermo e tenere traccia delle azioni: clic del mouse, testo digitato nei campi, passaggio da un’app all’altra e così via”, spiega Kaspersky.
«Tutto questo viene archiviato come flusso di dati non elaborati sull’attività all’interno del contenitore ChatGPT (gruppo di app), a cui possono accedere solo l’app ChatGPT stessa o altre app a cui è stata concessa l’autorizzazione. I test condotti da alcuni ricercatori di digital forensics hanno dimostrato che sole due ore di normale utilizzo del computer generano circa 3.500 eventi registrati».
Kaspersky consiglia di limitare o disabilitare completamente Cronologia del computer, soprattutto se per lavoro si ha a che fare con informazioni sensibili. Questo suggerimento vale in particolare per medici, avvocati e chiunque altro sia vincolato dal segreto professionale o che tratti dati personali o medici. Stesso discorso per chiunque viva con un familiare poco rispettoso della privacy o lavori in un ufficio con colleghi particolarmente curiosi.
Il blocco in Europa grazie al GPDR
La funzionalità in questione è di default disattivata ma la sola presenza di questo vettore di accesso solleva interrogativi sulla superficie d’attacco e non a caso è esclusa dall’Unione Europea, dal Regno Unito e dalla Svizzera — mercati dove normative sulla protezione dei dati come il GDPR impongono requisiti molto stringenti per consentire questa tipologia di elaborazione dei dati personali.
Tutte le notizie che parlano di Intelligenza Artificiale sono disponibili a partire da questa pagina di Macitynet.













