Instagram
TikTok
X (Twitter)
Facebook
Roams Logo
Ordenador portátil Mac con el logotipo de ChatGPT junto a un candado abierto sobre un escritorio
Inteligencia artificial

OpenAI reconoce que las memorias de ChatGPT en tu Mac no están cifradas: los dos riesgos que supone

  • Los archivos podrían ser leídos por cualquier programa
  • Aumenta el riesgo de inyección de instrucciones maliciosas
Sergio Soto
Sergio Soto
Icono rrss X
Icono rrss Whatsapp
Icono comentarios

Aunque la nueva función de ChatGPT para Mac promete facilitarnos el día a día, viene acompañada de una importante contrapartida de privacidad. Según ha reconocido la propia OpenAI en su documentación oficial, los archivos que genera esta herramienta no están cifrados, lo que significa que cualquier otro programa que se ejecute bajo tu misma cuenta de usuario podría llegar a leerlos.

Por el momento, esta novedad ha aterrizado en exclusiva en la aplicación de escritorio de macOS para los usuarios con cuentas Pro, Business y Enterprise, si bien en España aún tendremos que esperar para poder probarla.

Qué es Computer History y qué registra

En esencia, esta opción bautizada como Computer History busca convertir tu rutina diaria frente al ordenador en un historial que la inteligencia artificial pueda consultar. Al darle permiso, la IA aprende de las aplicaciones que usas, los documentos que abres o los correos que lees. El objetivo es ayudarte a retomar tareas inacabadas de forma más sencilla o sugerirte automatizaciones en esos procesos que repites a menudo.

Para lograr esto, la herramienta deja atrás el enfoque de su predecesor, un proyecto experimental llamado Chronicle que OpenAI llevaba meses probando. En lugar de basarse en constantes capturas de pantalla, la nueva versión utiliza el sistema de accesibilidad de macOS para registrar directamente tus eventos de interacción, tales como clics, pulsaciones de teclado o cambios de aplicación.

Además de llegar junto a la pausa de otros proyectos como Astra por problemas de ciberseguridad, es difícil no acordarse de Recall, la polémica función que Microsoft introdujo en Windows 11 en 2024 y que levantó ampollas precisamente por proponer este mismo nivel de seguimiento de la actividad del usuario.

El archivo de memoria que no está cifrado

El verdadero problema de este registro exhaustivo radica en cómo se almacena la información en tu equipo. A medida que haces clic o cambias de aplicación, estos eventos se guardan temporalmente de forma aislada dentro del contenedor de la app de ChatGPT en el propio Mac. Aunque OpenAI tiene la buena práctica de eliminar estos datos automáticamente pasadas 48 horas, existe una vulnerabilidad notable durante ese periodo.

Antes de borrarlos, OpenAI procesa esos archivos temporales en sus propios servidores para generar las memorias. La compañía asegura que no los conserva una vez procesados ni los usa para entrenar sus modelos.

Como advertíamos al principio, la propia compañía alerta de que esos archivos de memoria pueden contener información altamente sensible y carecen de cifrado de serie. Por tanto, mientras permanezcan en tu disco duro hasta que el sistema los borre, están expuestos a que otras aplicaciones instaladas en tu ordenador puedan acceder a ellos sin demasiadas barreras si comparten tu misma cuenta de macOS.

Esas memorias se generan como archivos Markdown en texto plano, guardados en la carpeta ~/.codex/memories/ del propio Mac.

El otro riesgo es la inyección de instrucciones

Más allá de la privacidad del almacenamiento local, existe una segunda amenaza de seguridad. OpenAI admite que mantener este historial activo eleva el riesgo de sufrir ataques de inyección de instrucciones maliciosas, una técnica muy habitual conocida como prompt injection. De este modo, si visitas una página web que esconda código diseñado para manipular a la IA, ChatGPT o Codex podrían acabar ejecutando esas órdenes ocultas sin que llegues a darte cuenta de nada.

Precisamente por este nivel de intrusión, se hace necesario vigilar el entorno en el que usamos la herramienta. La empresa aconseja desactivarla por completo cuando estés manteniendo conversaciones con otras personas, a menos que te hayan dado su permiso expreso. De lo contrario, si usas aplicaciones de mensajería, la inteligencia artificial también registrará el contenido de esos chats privados, lo que puede llevar a problemas como los experimentados con Claude.

Qué control tiene el usuario sobre sus datos

Para mitigar todos estos riesgos, los desarrolladores han optado por dejar la función apagada por defecto en todos los escenarios. Si eres usuario de ChatGPT Pro, debes ser tú mismo quien decida activarla manualmente desde los ajustes. En el caso de los entornos corporativos de las cuentas Business y Enterprise, el proceso requiere que un administrador habilite primero el acceso general al espacio de trabajo, aunque la decisión final de encenderla seguirá dependiendo de la voluntad de cada empleado.

Una vez que decides dar el paso, el sistema te ofrece varias herramientas para proteger tu privacidad. Puedes elegir exactamente qué aplicaciones y páginas web concretas quieres que alimenten tu historial, descartando las más sensibles. Además, si necesitas privacidad puntual, el icono de ChatGPT en la barra de menús del Mac permite pausar la recopilación en cualquier momento, así como borrar los datos de los últimos diez minutos, la última hora, el último día o vaciar todo el registro por completo.

Por qué en España no está disponible todavía

A pesar de todo este despliegue, la llegada de la función está siendo escalonada. Tal y como confirma la documentación oficial, actualmente está bloqueada en el Espacio Económico Europeo, el Reino Unido y Suiza, lo que explica por qué en España no podemos utilizarla todavía. Desde OpenAI aseguran que el acceso a estas regiones se irá abriendo a lo largo de las próximas semanas, aunque prefieren no comprometerse con una fecha exacta.

Hay que tener en cuenta un par de limitaciones técnicas adicionales, ya que su uso exige tener activada la función de memoria del chatbot y no es compatible ni con claves de API ni con Amazon Bedrock. Esta actualización, que aterrizó oficialmente el 13 de agosto de 2026 para relevar a Chronicle, es por ahora un experimento muy acotado. Quienes usen Windows, la versión web o las aplicaciones móviles, por el momento, no tendrán este problema.

Comentarios

Tu opinión nos importa. ¡Cuéntanos!
CTA acción
Comentar
CTA acción
Comparte tu opinión
¡Gracias por tu comentario!
CTA acción
Comentar