×
Watch TV
'CyberGuy': Could Microsoft's creepy 'Recall' AI feature become potent spy tool for crooks?

Microsoft объявила об изменении плана развертывания функции предварительного просмотра Recall на ПК Copilot. Вместо широкой предварительной версии 18 июня 2024 года, как первоначально планировалось, Recall впервые будет доступен для программы Windows Insider в ближайшие недели. Собирая отзывы инсайдеров, Microsoft стремится усовершенствовать эту функцию, прежде чем сделать ее доступной для всех пользователей ПК Copilot.

Microsoft недавно анонсировала функцию «Recall» для компьютеров Copilot — инструмент искусственного интеллекта, способный записывать все, что происходит на вашем экране. Функция Recall действует как личная «фотографическая память», периодически делая снимки экрана для создания визуальной временной шкалы. Это позволяет вам легко находить и повторно просматривать контент, который вы ранее просматривали в приложениях, на веб-сайтах, в документах и ​​т. д.

Хотя возможность мгновенного вызова информации на экране может быть невероятно полезной, исследователи безопасности выявили потенциальные недостатки, которые могут подвергнуть персональные данные воздействию вредоносного кода. Возможно, именно поэтому Microsoft на данный момент откладывает внедрение этой технологии на новых компьютерах, которые будут поставлены на этой неделе.

Could Microsoft's creepy 'Recall' AI feature become potent spy tool for crooks?

Кошмарный сценарий отзыва как шпионского инструмента

Хотя способность Recall обнаруживать прошлый контент на экране может быть невероятно полезной, существуют обоснованные опасения, что эта функция может стать мощный шпионский инструмент и потенциальный «кошмар», если ваше устройство попадет в чужие руки.

Даже если вы используете режим инкогнито или очистите историю просмотров, Recall по-прежнему имеет полный доступ ко всей вашей истории на экране. Microsoft утверждает, что данные никогда не покидают ваш компьютер, но критики в этом не до конца убеждены.

Could Microsoft's creepy 'Recall' AI feature become potent spy tool for crooks?

Исследователи безопасности раскрывают рискованные недостатки Recall

Система на основе искусственного интеллекта регулярно делает снимки того, что вы делаете на экране, и позволяет искать важные данные, которые вы, возможно, потеряли из виду. вы работаете. Однако эксперты по безопасности, внимательно изучившие работу Recall, пришли к выводу, что система может представлять серьезную угрозу безопасности.

Напомним, что технология Recall встроена в компьютеры, которые Microsoft называет «вторым пилотом» — видение технологического гиганта о том, как традиционные компьютеры станут рабочими лошадками на базе искусственного интеллекта. При запуске Microsoft объяснила, что Recall не будет захватывать определенный частный контент, например видео Netflix или сеансы браузера в режиме инкогнито, но будет видеть все остальное. Теоретически, такая широкая видимость делает Recall более полезным для восстановления утраченной работы.

Could Microsoft's creepy 'Recall' AI feature become potent spy tool for crooks?

Изъяны могут сделать персональные данные доступными для вредоносного кода

Но исследователь безопасности Кевин Бомонт уже обнаружил очень тревожные недостатки. В частности, система хранит данные в простой текстовой системе, через которую вредоносный код может легко проникнуть, чтобы найти любые личные данные, от конфиденциальных рабочих файлов до личных сообщений. Он говорит, что есть опасения, что Recall упрощает кражу информации вредоносным ПО и злоумышленникам. Бомонт признает, что Microsoft приняла некоторые «умные решения» в отношении шифрования, но, по его словам, в конечном итоге они не работают.

Could Microsoft's creepy 'Recall' AI feature become potent spy tool for crooks?

Возможность раскрытия конфиденциальной информации

Пока он не раскрывает полную техническую информацию, чтобы дать Microsoft время устранить лазейку. Но потенциал раскрытия всего, от финансовых данных до частной медицинской информации, очевиден. Даже если вы доверяете Microsoft, злоумышленники потенциально могут найти изобретательные способы использовать сокровищницу данных этого инструмента.

Could Microsoft's creepy 'Recall' AI feature become potent spy tool for crooks?

Баланс между инновациями и защитой данных

Независимо от того, сможет ли Microsoft быстро устранить бреши в безопасности Recall или нет, эти открытия подчеркивают, что новые возможности искусственного интеллекта часто создают новые минные поля конфиденциальности, по которым необходимо тщательно ориентироваться. . Инновационные функции и надежная защита данных должны будут идти рука об руку, поскольку искусственный интеллект играет более важную роль на наших устройствах. В то время как идут дебаты о потенциальных последствиях Recall для конфиденциальности, есть несколько превентивных шагов, которые вы можете предпринять, чтобы защитить свои данные и более безопасно использовать этот инструмент.

Could Microsoft's creepy 'Recall' AI feature become potent spy tool for crooks?

Откажитесь, если вам неудобно

Прежде всего, функция «Восстановление» включается во время первоначальной настройки устройства. Если у вас есть оговорки, просто откажитесь от включения. Ваш компьютер будет нормально функционировать без этой возможности «машины времени».

Could Microsoft's creepy 'Recall' AI feature become potent spy tool for crooks?

Настройте то, что может видеть Recall

Если вы включили Recall, воспользуйтесь параметрами настройки, чтобы внести в черный список любые приложения, программы или веб-сайты, которые вы хотите исключить из записи и индексирования. Это позволяет вам выбирать, к чему у Recall есть доступ.

Could Microsoft's creepy 'Recall' AI feature become potent spy tool for crooks?

Используйте отдельные устройства для разных занятий

Одним из нетехнологичных решений является использование выделенных устройств для разных целей. Оставьте один компьютер для работы, один для личного просмотра и один для любых сверхчувствительных действий, которые вы хотите полностью оградить от мониторинга Recall. По мере развития Recall обращайтесь за рекомендациями от Microsoft, поскольку может возникнуть необходимость в изменении настроек и принятии новых правил конфиденциальности.

Could Microsoft's creepy 'Recall' AI feature become potent spy tool for crooks?

Решение проблем конфиденциальности и безопасности

В ответ на эти проблемы конфиденциальности и безопасности Microsoft объявила о нескольких обновлениях Recall:

  • Recall будет отключен по умолчанию, что потребует от пользователей чтобы активно согласиться на его включение.
  • Для просмотра временной шкалы и поиска в Recall потребуется регистрация Windows Hello и подтверждение присутствия.
  • Будут реализованы дополнительные уровни защиты данных, включая расшифровку «точно в срок», защищенную расширенной безопасностью входа в систему Windows Hello (ESS), гарантируя, что снимки будут расшифрованы и доступны только тогда, когда пользователь аутентифицирует.
  • База данных поискового индекса будет зашифрована.
  • Microsoft также усилила свою приверженность обеспечению безопасности, заявив, что все компьютеры Copilot будут представлять собой компьютеры с защищенным ядром и расширенной защитой встроенного ПО, процессором безопасности Microsoft Pluton, включенным по умолчанию, и улучшенной безопасностью входа в систему Windows Hello для большего. безопасный биометрический вход.

    Контроль конфиденциальности и выбор пользователя

    Microsoft подчеркивает, что пользователи будут иметь контроль над тем, что Recall захватывает и сохраняет:

  • Снимки хранятся локально и не передаются Microsoft или другим компаниям. .
  • Пользователи могут приостанавливать, фильтровать и удалять снимки в любое время.
  • Содержимое, управляемое цифровыми правами, или содержимое просмотра InPrivate не будет сохранено.
  • Для управляемых рабочих устройств ИТ-администраторы могут отключить возможность сохранения снимков, но не могут включить ее без согласия пользователя.
  • Хотя Recall стремится предоставить полезный опыт на основе искусственного интеллекта, Microsoft признает важность доверия и выбора пользователей, позиционируя предварительную версию как возможность извлечь уроки из реальных сценариев и усовершенствовать функцию на основе отзывов.

    Отзывы инсайдеров и более широкая доступность

    Как только предварительная версия Recall станет доступна в программе Windows Insider, Microsoft опубликует сообщение в блоге с подробным описанием того, как получить к ней доступ. Для участия в предварительной версии Recall потребуется ПК Copilot из-за требований к оборудованию.

    После получения отзывов от инсайдерского сообщества Microsoft планирует сделать предварительную версию Recall доступной для всех пользователей ПК Copilot, включив в нее информацию и усовершенствования, основанные на реальных сценариях.

    Ответ Microsoft

    Мы обратились к Microsoft, и представитель компании направил нас на веб-сайт компании, где размещено следующее заявление: «Мы находимся на пути к созданию продуктов и опыта. которые соответствуют миссии нашей компании, направленной на расширение возможностей людей и организаций для достижения большего, и основаны на критической важности сохранения конфиденциальности, безопасности и доверия наших клиентов. Как мы всегда делаем, мы будем продолжать прислушиваться к нашим клиентам и учиться у них. , включая потребителей, разработчиков и предприятия, чтобы развивать наш опыт таким образом, который имеет для них значение».

    Ключевые выводы Курта

    Recall AI от Microsoft в настоящее время находится в статусе предварительной версии, и, хотя он, несомненно, полезен, он также, несомненно, вызывает беспокойство с точки зрения конфиденциальности. Хранить все эти богатые данные исключительно локально — это разумно, но, вероятно, не является железной гарантией от потенциального злоупотребления в будущем. Как всегда, в случае с новыми технологиями пользователи сами решат, стоит ли удобство потенциальных рисков в их собственной ситуации. Для некоторых «Вспомнить» может быть мечтой; для других это может быть кошмаром. Тем не менее, дебаты показывают, что нам еще есть над чем поработать, чтобы найти правильный баланс между инновациями и конфиденциальностью в эпоху искусственного интеллекта.

    Как вы совмещаете преимущества инновационных функций искусственного интеллекта, таких как Recall, с необходимостью защиты и конфиденциальности личных данных? Дайте нам знать, написав нам по адресу .

    Чтобы получить больше моих технических советов и предупреждений о безопасности, подпишитесь на мой бесплатный информационный бюллетень CyberGuy Report, перейдя по адресу .

    Задайте Курту вопрос или дайте нам знать, какие истории вы хотели бы, чтобы мы осветили.

    Следите за Куртом в его социальных сетях

  • Facebook
  • YouTube
  • Instagram
  • Ответы на самые задаваемые вопросы Вопросы CyberGuy:

  • Как лучше всего защитить ваши устройства Mac, Windows, iPhone и Android от взлома?
  • Как лучше всего обеспечить конфиденциальность, безопасность и анонимность при просмотре веб-страниц?
  • Как избавиться от звонков роботов с помощью приложений и служб удаления данных?
  • Как удалить мои личные данные из Интернета?
  • Авторские права CyberGuy.com, 2024 г. Все права защищены.

    Курт «CyberGuy» Кнутссон — отмеченный наградами технический журналист, глубоко любящий технологии, оборудование и гаджеты, которые делают жизнь лучше благодаря его материалам для Fox News и FOX Business, начиная с утренних программ «FOX и друзья». Есть технический вопрос? Получите бесплатный информационный бюллетень CyberGuy от Курта, поделитесь своим мнением, идеей истории или комментарием на CyberGuy.com.