当前位置: 首页 > 资讯 > 科技 > 微软Copilot+“回顾”功能警报:安全专家警告,隐私漏洞或致数据远程泄露风险
  • 0
  • 0
  • 分享

微软Copilot+“回顾”功能警报:安全专家警告,隐私漏洞或致数据远程泄露风险

微软(Microsoft) 2024-06-04 10:03:01 爱吃爆米花

6月4日消息,微软新推的Copilot+服务掀起了广泛的讨论,特别是其内置的“回顾”(Recall)功能吸引了大量目光。这项革新性的AI技术,通过智能化地捕捉和保存用户在电脑屏幕上的操作瞬间,为用户提供了一种前所未有的回顾体验。

它如同为用户的数字活动配备了一个智能化的“记忆辅助”,让用户能够轻松回溯过往的操作步骤、查阅浏览的历史内容,乃至找回不经意间错过的信息,大大增强了个人和工作效率,同时也开辟了人机交互的新维度。

然而,一些用户担心这项功能的安全性。用户担心黑客一旦入侵,就能够轻而易举地获取这些记录,暴露用户过去数月的隐私信息。对此,微软坚称所有数据都经过加密处理,但一位网络安全专家却发现了未加密的日志文件,并表示黑客可以远程访问这些信息。

网络安全专家凯文·博蒙特(Kevin Beaumont) 在社交平台上指出,经过调查,他发现“回顾”功能的日志系统仅仅是一个 SQLite 数据库,并称该功能的存在“让网络安全倒退十年”。他建议用户在 Copilot+ 上线后立即禁用“回顾”功能,以防止数据泄露。

博蒙特还在 Double Pulsar 博客上发表了详细的分析文章,深入解释了他的发现。文章指出:“‘回顾’功能会每隔几秒钟自动截取屏幕内容,然后利用运行在用户设备上的 Azure 人工智能进行光学字符识别 (OCR),并将识别出的文本内容写入用户文件夹中的 SQLite 数据库。该数据库文件是以纯文本形式记录用户在电脑上查看过的一切内容。”

博蒙特表示他已经可以自动提取并分析这些数据库,并制作了一个网站供用户上传数据库进行搜索。但他出于负责任的态度,暂时不会公布相关技术细节,希望给微软修复漏洞留出时间。

“我还有很多证据可以展示,”博蒙特表示,“‘回顾’功能一旦公开发布,可能会导致严重后果。”

如果博蒙特的说法属实,那么微软如果不及时修复漏洞,将会面临巨大的舆论压力。一旦该功能像博蒙特所言的那样不安全,恶意软件将能够轻易窃取这些数据库中的数据。博蒙特在博客中提到,“数据可以被远程访问”,这可能会为黑客打开方便之门;更糟糕的是,可能会出现专门窃取用户数据库的新型恶意软件。博蒙特的说法是危言耸听,还是微软需要采取紧急措施避免网络安全史上最大的漏洞之一出现?让我们拭目以待。

来源:it之家
免责声明:本内容来自互联网,不代表本网站的观点和立场,如有侵犯你的权益请来信告知;如果你觉得好,欢迎分享给你的朋友,本文网址 https://wangzhidaquan.com/zixun/50946.html
文章标签
评论

文明上网,理性发言,共同做网络文明传播者

验证码
提交
热榜
热门游戏
换一换
热门软件
换一换