«Microsoft следует вспомнить Windows Recall» — исследователь безопасности обнаруживает, что новый инструмент искусственного интеллекта Microsoft крайне небезопасен

«Microsoft следует вспомнить Windows Recall» — исследователь безопасности обнаруживает, что новый инструмент искусственного интеллекта Microsoft крайне небезопасен

Что тебе нужно знать

  • В этом месяце Microsoft планирует внедрить новую функцию искусственного интеллекта, получившую название «Windows Recall», на новых ПК с Windows 11 Copilot+.
  • Эта функция запоминает все, что вы делали на своем компьютере, и позволяет находить нужные данные с помощью семантического поиска.
  • Recall хранит все локально на устройстве, но оказывается, что данные не шифруются, когда пользователь входит в систему.

Как технический энтузиаст, который с большим интересом следит за последними анонсами Microsoft, я должен выразить свое разочарование и обеспокоенность по поводу новой функции Windows Recall AI. Хотя я впечатлен его возможностями индексирования и семантического поиска локальных данных, отсутствие надлежащего шифрования хранящихся данных вызывает тревогу.


Новая функция искусственного интеллекта Microsoft для Windows Recall, анонсированная 20 мая, с момента ее появления вызвала серьезную критику. Этот инновационный инструмент, который будет включен в будущие ПК с Windows 11 Copilot+ в этом месяце, предназначен для мониторинга и каталогизации всех ваших компьютерных действий с использованием технологии искусственного интеллекта, что позволяет осуществлять семантический поиск сводок вашего контента.

После введения этой функции Microsoft заверила нас в своих мерах безопасности. Информация, которую собирает Recall, хранится локально на вашем устройстве и защищена шифрованием Bitlocker. Ни Microsoft, ни рекламодатели не имеют доступа к этим данным. У вас есть право полностью отключить функцию Recall или стереть все собранные снимки в любое время.

Я заметил кое-что интересное относительно Windows Recall. Хотя он не передает никаких данных в облако, локальные данные, которые он хранит на вашем компьютере, не имеют надежных мер безопасности. Исследователь безопасности Кевин Бомонт пролил свет на эту проблему и сообщил, что Windows Recall сохраняет свою информацию в текстовой базе данных SQLite.

Когда пользователи входят в свой компьютер, данные остаются незашифрованными и доступными. Однако такая настройка обеспечивает безопасность только тогда, когда компьютер не используется или попадает в чужие руки. Риск заключается в потенциальном вредоносном ПО, которое может извлечь данные Recall, пока пользователь еще вошел в систему.

«Microsoft следует вспомнить Windows Recall» — исследователь безопасности обнаруживает, что новый инструмент искусственного интеллекта Microsoft крайне небезопасен

Microsoft реализовала лишь элементарные меры защиты этих данных. Он находится в системном каталоге с строгими требованиями к доступу, что требует наличия прав администратора и уровня системы для просмотра или изменения. Тем не менее, эти меры безопасности можно легко обойти, что позволяет злоумышленнику разработать простой инструмент, который игнорирует эти разрешения по своему усмотрению.

Microsoft не предоставила комментарий по запросу Windows Central относительно выводов, связанных с Windows Recall, до истечения крайнего срока написания этой статьи.

Помимо проблем безопасности, Windows Recall, похоже, оправдывает свои обещания во всех других аспектах. За последние несколько дней у меня была возможность протестировать его, и я должен признать, что я искренне впечатлен его производительностью. Его способность находить изображения и текст с помощью неоднозначных поисковых запросов просто впечатляет.

Как наблюдатель, я не могу переоценить важность того, чтобы Microsoft приняла необходимые меры для защиты локально хранящихся данных в своем инструменте, тем более что пользователи с доверием полагаются на его функциональность. Хотя вероятность встретить вредоносное ПО, нацеленное на данные Windows Recall, невелика, всегда существует вероятность существования таких угроз. Следовательно, шифрование этих данных обеспечит пользователям столь необходимую уверенность и душевное спокойствие.

«Microsoft следует вспомнить Windows Recall» — исследователь безопасности обнаруживает, что новый инструмент искусственного интеллекта Microsoft крайне небезопасен

Я рад сообщить вам, что использование этого инструмента полностью зависит от вас. Не стесняйтесь отказаться, если это не соответствует вашим потребностям. Будьте уверены, сервис не будет работать без вашего согласия. Microsoft внедрила надежные функции безопасности, чтобы гарантировать отсутствие несанкционированной активации в будущем. Кроме того, если Recall активно собирает данные, для вашего удобства на панели задач будет отображаться четкое уведомление.

Новая функция Copilot+ доступна только для недавно приобретенных компьютеров с Windows 11. Те, кто в настоящее время использует Windows 11 на своих существующих устройствах, не получат это обновление, что потенциально может удержать некоторых пользователей от немедленного обновления своих систем.

Смотрите также

2024-06-04 11:34