Tấn công mạng: ChatGPT ghi lại hành động người dùng, rủi ro nghiêm trọng

Tấn công mạng: ChatGPT ghi lại hành động người dùng, rủi ro nghiêm trọng
CLOUD HOSTING
DỊCH VỤ
VPS • CLOUD • SERVER
Hiệu năng cao
Ổn định • Bảo mật • Tốc độ
☁️
SSD NVMe 99.9% 24/7
TÌM HIỂU NGAY

Một tính năng mới trên ChatGPT giờ đây ghi lại các hành động của người dùng trên máy Mac, tạo ra một nhật ký công việc chi tiết, dạng văn bản thuần. Nhật ký không được mã hóa này rất dễ bị tội phạm mạng nhắm mục tiêu, tạo ra một đích nhắm dễ dàng.

Tính năng Computer History của ChatGPT cho macOS

Được OpenAI phát hành vào giữa tháng 8 năm 2026 và chỉ khả dụng trên ứng dụng ChatGPT dành cho máy tính để bàn trên macOS, tính năng này có tên là Computer History. Các nhà nghiên cứu bảo mật cảnh báo rằng nó làm tăng đáng kể bề mặt tấn công cho làn sóng các phần mềm đánh cắp thông tin (infostealers) nhắm vào macOS đang tràn lan trên thị trường.

Tính năng Computer History được thiết kế để cung cấp cho trợ lý AI ngữ cảnh liên tục về công việc của người dùng, cho phép nó xử lý các yêu cầu mơ hồ như “nhắc nhở người mà tôi đã gửi email tuần trước về các đơn hàng”. Thay vì sử dụng phương pháp chụp ảnh màn hình như Microsoft Recall, OpenAI đã xây dựng tính năng này dựa trên các API hỗ trợ trợ năng của macOS.

Cách thức hoạt động

Tính năng này ghi lại một luồng các sự kiện tương tác, bao gồm nhấp chuột, văn bản đã gõ, phím tắt và chuyển đổi ứng dụng. Nó cố tình tránh chụp ảnh màn hình, quay màn hình, ghi âm hoặc thu âm thanh hệ thống. Các nhà nghiên cứu pháp y thử nghiệm tính năng này báo cáo rằng khoảng hai giờ sử dụng máy tính thông thường đã tạo ra hàng nghìn sự kiện được ghi lại, cho thấy mức độ chi tiết của việc thu thập dữ liệu.

Các tệp sự kiện thô này tồn tại trên máy trong tối đa 48 giờ. Trong khoảng thời gian này, ChatGPT định kỳ chạy các phiên ẩn để yêu cầu mô hình AI tổng hợp các sự kiện liên quan thành các bản tóm tắt ngắn, về cơ bản là các mục nhật ký. OpenAI xử lý các tệp sự kiện tạm thời trên máy chủ của mình để tạo ra các bản ghi nhớ này, sau đó ghi các bản tóm tắt hoàn chỉnh trở lại máy Mac dưới dạng văn bản thuần Markdown bên trong thư mục ứng dụng tại ~/.codex/memories/extensions/skysight/.

Sau khi bản tóm tắt được tạo, hoạt động thô cơ bản sẽ bị xóa. OpenAI cho biết họ không lưu giữ các cuộc trò chuyện nền hoặc sử dụng chúng cho mục đích đào tạo, trừ khi có yêu cầu pháp lý.

Rủi ro bảo mật tiềm ẩn

Điểm yếu quan trọng được OpenAI tự tiết lộ là các tệp ghi nhớ không được mã hóa bởi Computer History. Điều này có nghĩa là các chương trình khác chạy dưới cùng tài khoản người dùng macOS có thể đọc được chúng. Trên thực tế, điều này có nghĩa là bản sao của các phần nhạy cảm nhất trong email, cuộc trò chuyện và lịch sử duyệt web của bạn, đã được AI chắt lọc thành văn bản rõ ràng, có thể tìm kiếm, sẽ có sẵn cho bất kỳ tiến trình nào trên máy của bạn, không chỉ riêng ứng dụng ChatGPT.

OpenAI cũng cảnh báo rằng tính năng này làm tăng nguy cơ prompt injection, vì các chỉ thị độc hại được nhúng trong một trang web hoặc ứng dụng có thể đi vào ngữ cảnh mà trợ lý AI sẽ hành động sau đó. Thời điểm này trở nên nguy hiểm khi các phần mềm đánh cắp thông tin nhắm vào macOS đã gia tăng kể từ năm 2023, với nhu cầu và nguồn cung trên thị trường ngầm đạt đỉnh vào năm 2025. Các họ mã độc như Atomic macOS Stealer (AMOS), MacSync và DigitStealer hiện đang thu hoạch thông tin đăng nhập trình duyệt, bí mật trong Keychain, ví tiền điện tử và token nhà phát triển.

Các nhà nghiên cứu của Kaspersky đã ghi nhận một biến thể MacSync được sửa đổi vào tháng 9 năm 2026, kết hợp một phần mềm đánh cắp thông tin với một backdoor và lây lan thông qua các ứng dụng trojan hóa được ngụy trang thành công cụ chia sẻ tài liệu hoặc tiền điện tử. Tác giả của các phần mềm đánh cắp thông tin liên tục lặp lại và nhắm mục tiêu vào bất kỳ dữ liệu nào có vẻ có giá trị, do đó, một bản ghi không được mã hóa, đã được tóm tắt về toàn bộ hoạt động kỹ thuật số của nạn nhân trong ngày là một mục tiêu rõ ràng tiếp theo.

Mặc dù không có mật khẩu hoặc số thẻ tín dụng nào nằm trong các tệp này, nhưng chi tiết ngữ cảnh cung cấp đủ thông tin để tạo ra một lời lừa đảo phishing kiểu “email khẩn cấp từ sếp” thuyết phục. Sự phơi nhiễm không chỉ giới hạn ở mã độc. Bất kỳ ai có quyền truy cập vật lý vào một máy Mac đã mở khóa – một đồng nghiệp tò mò hoặc một thành viên gia đình kiểm soát – đều có thể đọc lịch sử công việc và cá nhân của một người trong vài phút. Tệ hơn nữa, những người mà bạn giao tiếp chưa bao giờ đồng ý với bản sao thứ hai này; tin nhắn tự hủy không có ý nghĩa gì nếu cửa sổ nhắn tin đó không được loại trừ khỏi việc theo dõi.

Các biện pháp phòng ngừa và khuyến nghị

OpenAI đã xây dựng nhiều lớp bảo vệ hơn so với Recall. Computer History được đặt mặc định là tắt, chỉ khả dụng cho các gói Pro, Business và Enterprise, và yêu cầu bật Memories. Kích hoạt tính năng này đòi hỏi phải đi qua một lộ trình có chủ đích trong Cài đặt → Tích hợp → Lịch sử Máy tính, cùng với một loạt các lời nhắc cấp quyền của macOS. Tính năng này không bao giờ tự động kích hoạt.

Đối với các gói doanh nghiệp, quản trị viên phải cấp quyền truy cập toàn tổ chức trước khi mỗi nhân viên tự chọn tham gia. Người dùng có thể tạm dừng thu thập dữ liệu từ thanh menu, loại trừ các ứng dụng và trang web cụ thể, giới hạn theo dõi vào một danh sách cho phép và xóa các mục nhập riêng lẻ hoặc xóa 10 phút, 1 giờ, 1 ngày hoặc toàn bộ dữ liệu.

Đối với bất kỳ ai xử lý tài liệu bí mật – bác sĩ, luật sư và những người khác bị ràng buộc bởi bí mật nghề nghiệp – khuyến nghị thực tế là hạn chế hoặc vô hiệu hóa Computer History hoàn toàn. Những người vẫn muốn thử nghiệm tính năng này nên khóa đăng nhập Mac, tắt tự động đăng nhập, yêu cầu mật khẩu khi thức dậy, bật mã hóa ổ đĩa FileVault, thêm mọi ứng dụng nhắn tin, tài chính và nhạy cảm vào danh sách loại trừ, và kiểm tra danh sách nguồn được theo dõi ít nhất hai lần một tuần.

Để cắt giảm thời gian điều tra cảnh báo SOC, hãy cung cấp thông tin chi tiết về IOC ngay lập tức để phản hồi kịp thời. Tích hợp tra cứu threat intelligence vào SOC của bạn.