安全专家称微软Copilot+新功能“回顾”存严重安全隐患
创始人
2024-06-04 08:23:29
0

IT之家 6 月 4 日消息,微软最近发布的 Copilot+ 引发热议,其中一项名为“回顾”(Recall)的 AI 功能更是备受关注。该功能可以自动截取用户电脑屏幕并加以记录,使用户能够像查询记忆一样回顾过去的操作。

然而,一些用户担心这项功能的安全性。用户担心黑客一旦入侵,就能够轻而易举地获取这些记录,暴露用户过去数月的隐私信息。对此,微软坚称所有数据都经过加密处理,但一位网络安全专家却发现了未加密的日志文件,并表示黑客可以远程访问这些信息。

IT之家注意到,网络安全专家凯文・博蒙特 (Kevin Beaumont) 在社交平台上指出,经过调查,他发现“回顾”功能的日志系统仅仅是一个 SQLite 数据库,并称该功能的存在“让网络安全倒退十年”。他建议用户在 Copilot+ 上线后立即禁用“回顾”功能,以防止数据泄露。

博蒙特还在 Double Pulsar 博客上发表了详细的分析文章,深入解释了他的发现。文章指出:“‘回顾’功能会每隔几秒钟自动截取屏幕内容,然后利用运行在用户设备上的 Azure 人工智能进行光学字符识别 (OCR),并将识别出的文本内容写入用户文件夹中的 SQLite 数据库。该数据库文件是以纯文本形式记录用户在电脑上查看过的一切内容。”

博蒙特表示他已经可以自动提取并分析这些数据库,并制作了一个网站供用户上传数据库进行搜索。但他出于负责任的态度,暂时不会公布相关技术细节,希望给微软修复漏洞留出时间。

“我还有很多证据可以展示,”博蒙特表示,“‘回顾’功能一旦公开发布,可能会导致严重后果。”

如果博蒙特的说法属实,那么微软如果不及时修复漏洞,将会面临巨大的舆论压力。一旦该功能像博蒙特所言的那样不安全,恶意软件将能够轻易窃取这些数据库中的数据。博蒙特在博客中提到,“数据可以被远程访问”,这可能会为黑客打开方便之门;更糟糕的是,可能会出现专门窃取用户数据库的新型恶意软件。博蒙特的说法是危言耸听,还是微软需要采取紧急措施避免网络安全史上最大的漏洞之一出现?让我们拭目以待。

相关内容

热门资讯

专业了解!欢乐茶馆辅助器(辅助... 专业了解!欢乐茶馆辅助器(辅助)丽水跑得快确实是有辅助挂(哔哩哔哩)1、进入到欢乐茶馆辅助器是否有挂...
教你了解!游戏黑科技辅助器(辅... 教你了解!游戏黑科技辅助器(辅助)天天贵阳切实真的是有辅助安装(哔哩哔哩)1、完成游戏黑科技辅助器有...
普及了解!心悦辅助透视脚本下载... 普及了解!心悦辅助透视脚本下载(辅助)新蓝鲸确实真的是有辅助工具(哔哩哔哩)1、心悦辅助透视脚本下载...
专业了解!心悦游戏辅助(辅助)... 专业了解!心悦游戏辅助(辅助)亲友碰胡原来存在有辅助器(哔哩哔哩)1、起透看视 心悦游戏辅助辅助软件...
科普了解!四川游戏家园修改器(... 科普了解!四川游戏家园修改器(辅助)博乐温州棋牌果然真的有辅助脚本(哔哩哔哩)1、四川游戏家园修改器...
分享了解!丽水茶苑苹果手机辅助... 分享了解!丽水茶苑苹果手机辅助(辅助)老胡麻将都是存在有辅助修改器(哔哩哔哩)1.丽水茶苑苹果手机辅...
透视了解!微信小程序微乐辅助免... 透视了解!微信小程序微乐辅助免费(辅助)嘻游联盟好像存在有辅助平台(哔哩哔哩)1、进入到微信小程序微...
专业了解!微乐小程序授权(辅助... 专业了解!微乐小程序授权(辅助)正宗钟祥麻将一贯是真的辅助平台(哔哩哔哩)暗藏猫腻,小编详细说明微乐...
关于了解!来物局潮汕麻雀(辅助... 关于了解!来物局潮汕麻雀(辅助)白金岛字牌集好像有挂辅助软件(哔哩哔哩)1、任何来物局潮汕麻雀透视是...
有挂了解!微信西楚辅助(辅助)... 有挂了解!微信西楚辅助(辅助)米乐互娱本来有挂辅助插件(哔哩哔哩)一、微信西楚辅助可以开透视的定义与...