• 我的订阅
  • 科技

安全专家称微软Copilot+新功能“回顾”存严重安全隐患

类别:科技 发布时间:2024-06-04 10:46:00 来源:IT之家

IT之家 6 月 4 日消息,微软最近发布的 Copilot+ 引发热议,其中一项名为“回顾”(Recall)的 AI 功能更是备受关注。该功能可以自动截取用户电脑屏幕并加以记录,使用户能够像查询记忆一样回顾过去的操作。

安全专家称微软Copilot+新功能“回顾”存严重安全隐患

然而,一些用户担心这项功能的安全性。用户担心黑客一旦入侵,就能够轻而易举地获取这些记录,暴露用户过去数月的隐私信息。对此,微软坚称所有数据都经过加密处理,但一位网络安全专家却发现了未加密的日志文件,并表示黑客可以远程访问这些信息。

安全专家称微软Copilot+新功能“回顾”存严重安全隐患

IT之家注意到,网络安全专家凯文・博蒙特 (Kevin Beaumont) 在社交平台上指出,经过调查,他发现“回顾”功能的日志系统仅仅是一个 SQLite 数据库,并称该功能的存在“让网络安全倒退十年”。他建议用户在 Copilot+ 上线后立即禁用“回顾”功能,以防止数据泄露。

博蒙特还在 Double Pulsar 博客上发表了详细的分析文章,深入解释了他的发现。文章指出:“‘回顾’功能会每隔几秒钟自动截取屏幕内容,然后利用运行在用户设备上的 Azure 人工智能进行光学字符识别 (OCR),并将识别出的文本内容写入用户文件夹中的 SQLite 数据库。该数据库文件是以纯文本形式记录用户在电脑上查看过的一切内容。”

博蒙特表示他已经可以自动提取并分析这些数据库,并制作了一个网站供用户上传数据库进行搜索。但他出于负责任的态度,暂时不会公布相关技术细节,希望给微软修复漏洞留出时间。

“我还有很多证据可以展示,”博蒙特表示,“‘回顾’功能一旦公开发布,可能会导致严重后果。”

如果博蒙特的说法属实,那么微软如果不及时修复漏洞,将会面临巨大的舆论压力。一旦该功能像博蒙特所言的那样不安全,恶意软件将能够轻易窃取这些数据库中的数据。博蒙特在博客中提到,“数据可以被远程访问”,这可能会为黑客打开方便之门;更糟糕的是,可能会出现专门窃取用户数据库的新型恶意软件。博蒙特的说法是危言耸听,还是微软需要采取紧急措施避免网络安全史上最大的漏洞之一出现?让我们拭目以待。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2024-06-04 13:45:06

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

微软如何为Dynamics 365 Guides设计全新的注释功能
...以及如何在实际工作环境中进行操作。因其易用性和众多新功能,这个工具越来越受市场的欢迎。自发布以来,团队就一直在不断改善提升这款混合现实工具。现在,微软又为Dynamics 3
2023-04-17 10:00:00
...nagement(MDVM)面板中,引入了名为“硬件和固件评估”的新功能。该功能旨在帮助IT管理员判断其设备是否受到AMDZenbleed远程执行漏洞的影响
2023-09-12 20:06:00
微软 Edge 浏览器将推出两大新功能
微软正在为其Edge浏览器开发新功能,将为用户带来更便捷的体验以及更好的隐私和安全保护。据Leopeva64发现,微软正在为Edge浏览器的安卓版本开发两个新功能——设备端加密和
2023-08-23 13:27:00
史诗级智能化!Win11 23H2今天正式推送:附升级方法
...ed feature rollout),微软将在未来几周内逐步推出以上部分新功能,因此各 Windows 11 设备获取更新的时间可能会有所不同
2023-09-28 12:01:00
微软推出语音举报安全功能,可截取长达60秒的骚扰对话
...结束,语音举报功能只是Xbox致力于改进社区安全措施的新功能之一。[#zolsplit_eca_zolecjd电商推广区域分隔符开始#][经销商][产品售价][#zolsplit_ecb电商推广区域分隔符结束#]返回搜狐
2023-07-14 06:00:00
GPT-4“颠覆”打工人公办方式,谷歌多轮对阵落败,48岁微软为何能重新起舞?
...究院院长张孝荣对搜狐科技表示,微软办公套件升级了AI新功能,形成了全球领先的优势。但GPT-4研发和产品升级所需费用巨大,微软借机提高产品价格也在情理之中。“如果Copilo
2023-03-18 17:00:00
微软照片应用增强搜索功能
...查找并编辑最爱的照片记忆微软在照片应用中添加了多项新功能,使查找、共享和编辑照片变得更加容易。首先,微软在照片应用中推出背景模糊和增强的搜索功能。正在寻找旅行中最喜欢的一组照
2023-09-27 16:37:00
微软计划在Windows 11更新中引入\\\
...划在即将推出的Windows11更新中引入\"热补丁\"功能,这项新功能允许用户在安装每月的累积更新后无需重启电脑。据悉,\"热补丁\"的工作原理是通过修补运行进程的内存代码
2024-02-24 11:39:00
微软 Win11 引入新策略,让企业精细化控制可选非安全更新
...和Win11系统的可选更新/非安全更新,主要包含修复程序、新功能、改进等,且会并入到下月补丁星期二活动发布的累积更新中。微软在Win11系统中引入了名为“启用可选更新”的全新
2023-08-23 11:12:00
更多关于科技的资讯: