• 我的订阅
  • 科技

安全专家称微软Copilot+新功能“回顾”存严重安全隐患

类别:科技 发布时间:2024-06-04 10:46:00 来源:IT之家

IT之家 6 月 4 日消息,微软最近发布的 Copilot+ 引发热议,其中一项名为“回顾”(Recall)的 AI 功能更是备受关注。该功能可以自动截取用户电脑屏幕并加以记录,使用户能够像查询记忆一样回顾过去的操作。

安全专家称微软Copilot+新功能“回顾”存严重安全隐患

然而,一些用户担心这项功能的安全性。用户担心黑客一旦入侵,就能够轻而易举地获取这些记录,暴露用户过去数月的隐私信息。对此,微软坚称所有数据都经过加密处理,但一位网络安全专家却发现了未加密的日志文件,并表示黑客可以远程访问这些信息。

安全专家称微软Copilot+新功能“回顾”存严重安全隐患

IT之家注意到,网络安全专家凯文・博蒙特 (Kevin Beaumont) 在社交平台上指出,经过调查,他发现“回顾”功能的日志系统仅仅是一个 SQLite 数据库,并称该功能的存在“让网络安全倒退十年”。他建议用户在 Copilot+ 上线后立即禁用“回顾”功能,以防止数据泄露。

博蒙特还在 Double Pulsar 博客上发表了详细的分析文章,深入解释了他的发现。文章指出:“‘回顾’功能会每隔几秒钟自动截取屏幕内容,然后利用运行在用户设备上的 Azure 人工智能进行光学字符识别 (OCR),并将识别出的文本内容写入用户文件夹中的 SQLite 数据库。该数据库文件是以纯文本形式记录用户在电脑上查看过的一切内容。”

博蒙特表示他已经可以自动提取并分析这些数据库,并制作了一个网站供用户上传数据库进行搜索。但他出于负责任的态度,暂时不会公布相关技术细节,希望给微软修复漏洞留出时间。

“我还有很多证据可以展示,”博蒙特表示,“‘回顾’功能一旦公开发布,可能会导致严重后果。”

如果博蒙特的说法属实,那么微软如果不及时修复漏洞,将会面临巨大的舆论压力。一旦该功能像博蒙特所言的那样不安全,恶意软件将能够轻易窃取这些数据库中的数据。博蒙特在博客中提到,“数据可以被远程访问”,这可能会为黑客打开方便之门;更糟糕的是,可能会出现专门窃取用户数据库的新型恶意软件。博蒙特的说法是危言耸听,还是微软需要采取紧急措施避免网络安全史上最大的漏洞之一出现?让我们拭目以待。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2024-06-04 13:45:06

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

微软停止对windows10进行支持是什么意思
...实在安全更新上。微软一直保持更新,除了修复bug、添加新功能外,主要还是提供安全更新。操作系统面临的环境并不安全,新的安全隐患层出不穷,除了病毒外,系统自身的漏洞、硬件漏洞也
2024-11-06 13:12:00
微软如何为Dynamics 365 Guides设计全新的注释功能
...以及如何在实际工作环境中进行操作。因其易用性和众多新功能,这个工具越来越受市场的欢迎。自发布以来,团队就一直在不断改善提升这款混合现实工具。现在,微软又为Dynamics 3
2023-04-17 10:00:00
微软宣布暂停windows11新功能更新直至2025年
微软一直在Windows11的各种测试版中不断推出新功能,但现在要放缓下更新的脚步了。微软宣布,将暂停Windows11的新功能更新直至2025年,在接下来的几个月内,用户不会看
2024-11-15 21:24:00
...nagement(MDVM)面板中,引入了名为“硬件和固件评估”的新功能。该功能旨在帮助IT管理员判断其设备是否受到AMDZenbleed远程执行漏洞的影响
2023-09-12 20:06:00
微软推出新工具:远程修复故障 Win10/Win11 设备
...影响,微软计划在2025年7月向安全产品生态系统提供这项新功能的私有预览版。其他安全举措:加强系统防护除了“快速机器恢复”功能,微软还推出了其他安全举措。例如,启动了“零日漏
2024-11-20 20:46:00
微软 Edge 浏览器将推出两大新功能
微软正在为其Edge浏览器开发新功能,将为用户带来更便捷的体验以及更好的隐私和安全保护。据Leopeva64发现,微软正在为Edge浏览器的安卓版本开发两个新功能——设备端加密和
2023-08-23 13:27:00
史诗级智能化!Win11 23H2今天正式推送:附升级方法
...ed feature rollout),微软将在未来几周内逐步推出以上部分新功能,因此各 Windows 11 设备获取更新的时间可能会有所不同
2023-09-28 12:01:00
微软推出语音举报安全功能,可截取长达60秒的骚扰对话
...结束,语音举报功能只是Xbox致力于改进社区安全措施的新功能之一。[#zolsplit_eca_zolecjd电商推广区域分隔符开始#][经销商][产品售价][#zolsplit_ecb电商推广区域分隔符结束#]返回搜狐
2023-07-14 06:00:00
GPT-4“颠覆”打工人公办方式,谷歌多轮对阵落败,48岁微软为何能重新起舞?
...究院院长张孝荣对搜狐科技表示,微软办公套件升级了AI新功能,形成了全球领先的优势。但GPT-4研发和产品升级所需费用巨大,微软借机提高产品价格也在情理之中。“如果Copilo
2023-03-18 17:00:00
更多关于科技的资讯: