# OpenAI transforme vos activités Mac en mémoire pour ChatGPT

> OpenAI active sur macOS une fonction qui enregistre clics et frappes, puis crée une mémoire consultable par ChatGPT et Codex, sans chiffrement des fichiers.

Type : Actualité IA · Catégorie : Outils · Publié le 2026-08-18 · Signal IA - Order & Chaos · Secteur : Cybersécurité
Source : https://www.orderchaos.eu/signal-ia/actu/openai-enregistre-vos-clics-sur-mac-sans-chiffrer-vos-donnees
Tags : openai, codex, macos, sécurité, confidentialité, chatgpt

---

## En résumé

- OpenAI enregistre les clics, les frappes et les changements d’application sur macOS.
- ChatGPT et Codex peuvent consulter la mémoire créée à partir de ces activités.
- OpenAI signale un risque accru d’injection de prompt et l’absence de chiffrement des fichiers générés.

**Le signal :** OpenAI enregistre sur macOS les clics, frappes et changements d’application pour créer une mémoire consultable par ChatGPT et Codex.

**OpenAI active** sur macOS une fonction qui enregistre les clics, les frappes clavier et les changements d’application. Ces éléments sont ensuite transformés en mémoire consultable par [ChatGPT](/signal-ia/actu/agentforger-dopenai-lia-menacee-par-une-faille-critique) et Codex. La fonction concerne donc les activités réalisées sur le Mac, puis leur restitution dans les outils d’OpenAI. Le résumé disponible ne précise ni la date exacte d’activation, ni les réglages permettant de désactiver cette collecte. Il ne détaille pas non plus la durée de conservation. L’information provient d’un article de [Leptidigital](https://www.leptidigital.fr/securite-informatique/openai-codex-stocker-journees-travail-clair-sur-mac-implications-securite-91393/?utm_source=rss&utm_medium=rss&utm_campaign=openai-codex-stocker-journees-travail-clair-sur-mac-implications-securite), publié le 18 août 2026. Cette fonctionnalité élargit ainsi la quantité d’activité locale rendue consultable par les assistants concernés.

**La documentation OpenAI** signale un risque accru d’injection de prompt lié à cette fonctionnalité. Une injection de prompt désigne ici un risque explicitement mentionné par l’entreprise dans sa propre documentation. Le résumé ne fournit toutefois aucun exemple d’attaque, aucun scénario détaillé et aucune mesure de protection annoncée. Il ne permet donc pas d’évaluer la fréquence ou la gravité concrète de ce risque. OpenAI précise également que les fichiers générés ne sont pas chiffrés. Cette précision concerne les fichiers créés par la fonction. Elle ne permet pas d’affirmer que toutes les données de macOS sont stockées de la même manière. Le [résumé de l’article source](https://www.leptidigital.fr/securite-informatique/openai-codex-stocker-journees-travail-clair-sur-mac-implications-securite-91393/?utm_source=rss&utm_medium=rss&utm_campaign=openai-codex-stocker-journees-travail-clair-sur-mac-implications-securite) ne précise pas davantage leur emplacement.

## OpenAI expose des activités macOS

**Les données capturées** couvrent trois catégories explicitement citées. OpenAI enregistre les clics, les frappes [clavier](/signal-ia/actu/openai-micro-ce-clavier-chatgpt-bouscule-les-codes) et les changements d’application. La fonction ne se limite donc pas à une conversation saisie directement dans ChatGPT ou Codex. Elle associe aussi des actions effectuées dans d’autres applications du Mac. Le résumé ne précise pas si le contenu de chaque frappe est conservé sans filtrage. Il ne confirme pas non plus si certaines applications peuvent être exclues. Ces éléments restent donc inconnus à partir des informations disponibles. Le point établi est plus limité : l’activité capturée devient une mémoire consultable par ChatGPT et Codex. Cette mémoire constitue le mécanisme central décrit par la source.

**Les fichiers générés** ne sont pas chiffrés selon OpenAI. Cette absence de chiffrement est distincte de la collecte elle-même. Elle concerne les fichiers produits par la fonctionnalité, sans autre précision dans le résumé. Le contenu exact de ces fichiers n’est pas décrit. Leur emplacement sur le Mac n’est pas indiqué non plus. La source ne mentionne aucune fuite, aucun accès non autorisé et aucun incident déjà observé. Elle rapporte uniquement un risque de [sécurité](/signal-ia/actu/openai-frappe-un-reseau-descrocs-cambodgiens) associé à la fonction et une caractéristique technique des fichiers. Les utilisateurs disposent donc d’un fait vérifiable, mais pas d’un bilan d’incident. Pour le détail des éléments rapportés, consultez [l’article de Leptidigital](https://www.leptidigital.fr/securite-informatique/openai-codex-stocker-journees-travail-clair-sur-mac-implications-securite-91393/?utm_source=rss&utm_medium=rss&utm_campaign=openai-codex-stocker-journees-travail-clair-sur-mac-implications-securite).

## Les fichiers restent sans chiffrement

**Le périmètre exact** reste incomplet dans les informations disponibles. Le résumé ne donne pas le nom de la version de macOS concernée. Il ne précise pas non plus si la fonction est activée par défaut ou après une action de l’utilisateur. Aucun réglage de consentement, de suppression ou d’exportation n’est mentionné. Ces absences empêchent de décrire une procédure opérationnelle sans ajouter d’informations extérieures. Le fait établi reste l’activation d’une fonctionnalité sur macOS par OpenAI. Cette fonction enregistre des interactions, crée une mémoire et la rend consultable par ChatGPT et Codex. OpenAI signale simultanément un risque accru d’injection de prompt dans sa documentation.

**La prochaine étape** consiste à vérifier les précisions publiées par OpenAI, mais le packet ne fournit aucun calendrier. Il ne mentionne aucune modification annoncée, aucun correctif et aucune réponse d’OpenAI après la publication. Il ne permet donc pas d’annoncer une évolution prochaine. Pour les lecteurs concernés, les faits à retenir sont circonscrits : les clics, frappes et changements d’application sont enregistrés ; une mémoire est créée ; ChatGPT et Codex peuvent la consulter ; les fichiers générés ne sont pas chiffrés. La source rapporte enfin un risque accru d’injection de prompt. Toute conclusion sur l’exposition réelle d’un poste nécessiterait des informations absentes du résumé.
