• 我的订阅
  • 科技

安全专家称微软Copilot+新功能“回顾”存严重安全隐患

类别:科技 发布时间:2024-06-04 10:46:00 来源:IT之家

IT之家 6 月 4 日消息,微软最近发布的 Copilot+ 引发热议,其中一项名为“回顾”(Recall)的 AI 功能更是备受关注。该功能可以自动截取用户电脑屏幕并加以记录,使用户能够像查询记忆一样回顾过去的操作。

安全专家称微软Copilot+新功能“回顾”存严重安全隐患

然而,一些用户担心这项功能的安全性。用户担心黑客一旦入侵,就能够轻而易举地获取这些记录,暴露用户过去数月的隐私信息。对此,微软坚称所有数据都经过加密处理,但一位网络安全专家却发现了未加密的日志文件,并表示黑客可以远程访问这些信息。

安全专家称微软Copilot+新功能“回顾”存严重安全隐患

IT之家注意到,网络安全专家凯文・博蒙特 (Kevin Beaumont) 在社交平台上指出,经过调查,他发现“回顾”功能的日志系统仅仅是一个 SQLite 数据库,并称该功能的存在“让网络安全倒退十年”。他建议用户在 Copilot+ 上线后立即禁用“回顾”功能,以防止数据泄露。

博蒙特还在 Double Pulsar 博客上发表了详细的分析文章,深入解释了他的发现。文章指出:“‘回顾’功能会每隔几秒钟自动截取屏幕内容,然后利用运行在用户设备上的 Azure 人工智能进行光学字符识别 (OCR),并将识别出的文本内容写入用户文件夹中的 SQLite 数据库。该数据库文件是以纯文本形式记录用户在电脑上查看过的一切内容。”

博蒙特表示他已经可以自动提取并分析这些数据库,并制作了一个网站供用户上传数据库进行搜索。但他出于负责任的态度,暂时不会公布相关技术细节,希望给微软修复漏洞留出时间。

“我还有很多证据可以展示,”博蒙特表示,“‘回顾’功能一旦公开发布,可能会导致严重后果。”

如果博蒙特的说法属实,那么微软如果不及时修复漏洞,将会面临巨大的舆论压力。一旦该功能像博蒙特所言的那样不安全,恶意软件将能够轻易窃取这些数据库中的数据。博蒙特在博客中提到,“数据可以被远程访问”,这可能会为黑客打开方便之门;更糟糕的是,可能会出现专门窃取用户数据库的新型恶意软件。博蒙特的说法是危言耸听,还是微软需要采取紧急措施避免网络安全史上最大的漏洞之一出现?让我们拭目以待。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2024-06-04 13:45:06

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

微软停止对windows10进行支持是什么意思
...实在安全更新上。微软一直保持更新,除了修复bug、添加新功能外,主要还是提供安全更新。操作系统面临的环境并不安全,新的安全隐患层出不穷,除了病毒外,系统自身的漏洞、硬件漏洞也
2024-11-06 13:12:00
微软如何为Dynamics 365 Guides设计全新的注释功能
...以及如何在实际工作环境中进行操作。因其易用性和众多新功能,这个工具越来越受市场的欢迎。自发布以来,团队就一直在不断改善提升这款混合现实工具。现在,微软又为Dynamics 3
2023-04-17 10:00:00
微软宣布暂停windows11新功能更新直至2025年
微软一直在Windows11的各种测试版中不断推出新功能,但现在要放缓下更新的脚步了。微软宣布,将暂停Windows11的新功能更新直至2025年,在接下来的几个月内,用户不会看
2024-11-15 21:24:00
...nagement(MDVM)面板中,引入了名为“硬件和固件评估”的新功能。该功能旨在帮助IT管理员判断其设备是否受到AMDZenbleed远程执行漏洞的影响
2023-09-12 20:06:00
微软推出新工具:远程修复故障 Win10/Win11 设备
...影响,微软计划在2025年7月向安全产品生态系统提供这项新功能的私有预览版。其他安全举措:加强系统防护除了“快速机器恢复”功能,微软还推出了其他安全举措。例如,启动了“零日漏
2024-11-20 20:46:00
微软 Edge 浏览器将推出两大新功能
微软正在为其Edge浏览器开发新功能,将为用户带来更便捷的体验以及更好的隐私和安全保护。据Leopeva64发现,微软正在为Edge浏览器的安卓版本开发两个新功能——设备端加密和
2023-08-23 13:27:00
史诗级智能化!Win11 23H2今天正式推送:附升级方法
...ed feature rollout),微软将在未来几周内逐步推出以上部分新功能,因此各 Windows 11 设备获取更新的时间可能会有所不同
2023-09-28 12:01:00
微软推出语音举报安全功能,可截取长达60秒的骚扰对话
...结束,语音举报功能只是Xbox致力于改进社区安全措施的新功能之一。[#zolsplit_eca_zolecjd电商推广区域分隔符开始#][经销商][产品售价][#zolsplit_ecb电商推广区域分隔符结束#]返回搜狐
2023-07-14 06:00:00
GPT-4“颠覆”打工人公办方式,谷歌多轮对阵落败,48岁微软为何能重新起舞?
...究院院长张孝荣对搜狐科技表示,微软办公套件升级了AI新功能,形成了全球领先的优势。但GPT-4研发和产品升级所需费用巨大,微软借机提高产品价格也在情理之中。“如果Copilo
2023-03-18 17:00:00
更多关于科技的资讯:
海工核心装备自主化取得新突破全国首台(套)船用SCV模块化装置成功交付南报网讯(通讯员张正平记者张希)近日,由江宁高新区企业中圣科技集团旗下中圣高科公司自主研发的全国首台(套)应
2025-11-05 08:17:00
□南京日报/紫金山新闻记者余梦娇通讯员彭蓉10月31日,在“向栖霞·享未来”2025年栖霞区秋季引才校园行南京财经大学站专场招聘会上
2025-11-05 09:56:00
智艺共生:AI赋能传播设计研究生作品展开幕
展览开幕历经三十余载积淀与发展,中国传媒大学广告与品牌学院以教学、科研与创意实践的融合创新,持续引领设计教育的前沿进程
2025-11-05 10:56:00
大皖新闻讯 11月5日,威马汽车在其官方微信号发布消息称,“我们很高兴地宣布,小威随行APP于2025年11月5日重新上线iOS和Android平台
2025-11-05 11:00:00
钉钉AI表格支持千万热行,超复杂实时计算真实可用
11月5日,钉钉AI表格宣布成为业内首个单表容量支持1000万热行的智能表格,目前已率先应用于“老字号”餐饮德香苑烤鸭等多家连锁零售
2025-11-05 11:23:00
沂南农商银行:助力科技企业打造新领域标杆
鲁网11月5日讯一根摩丝仅比头发丝略粗一点,但中间却是空的,这款膜组件直径36毫米,里面装了2000多根摩丝,直径最大的膜组件超过600毫米
2025-11-05 11:44:00
科技为骨,情感为魂:米连科技如何用温度重塑品牌连接
在竞争激烈的市场中,技术和服务是骨架,而品牌情感则是血肉。米连科技的过人之处,在于它成功地将“帮助用户获得爱与归属感”这一企业使命
2025-11-05 13:58:00
2025留学机构推荐:高口碑中介综合评测
在当前全球教育交流日益频繁的趋势下,越来越多的学生选择出国深造,出国留学中介机构因此承担起连接国内外教育资源的重要角色
2025-11-05 11:09:00
在线许愿,“听劝”的Leader统帅成了年轻人最想@的家电品牌
一条评论区里的留言,一次产品论坛里的建议,甚至是一段短视频下的“许愿”……这些散落在互联网角落的零散声音,正被统帅仔细收集起来
2025-11-05 11:07:00
即将开幕!首届WCE世界营地博览会,一篇理清所有重点!
想对话全球营地大佬?想抄浙江标杆营地的实战作业?想一站式对接国际资源与供应链?2025年11月7-9日,首届WCE世界营地博览会将在“两山理论”发源地浙江安吉重磅启幕
2025-11-05 08:25:00
近日,太重集团自主研制的国内最大1100吨直臂架门座式起重机,历经海上运输的平稳旅程,顺利抵达用户现场,设备总装工作正式拉开帷幕
2025-11-05 08:30:00
科赴与美团医药健康升级战略合作 为消费者构建更加多元化、便捷的健康解决方案
2025年11月4日,上海 – 今日,在美团北京总部,科赴中国与美团医药健康宣布升级战略合作,双方将在多年合作的基础上
2025-11-05 08:55:00
绘喵教育八周年庆典圆满落幕:以热爱为笔,绘就艺术教育新蓝图
近日,绘喵教育以“无限热爱・无限可能”为主题的八周年庆典活动圆满举行。活动通过“线上直播+线下盛典”双线联动的形式,共同回顾八年深耕插画教育的成长足迹
2025-11-05 10:26:00
“AI+医疗”活力迸发!温州全力打造医学人工智能高地
温州居民李阿姨通过AI助手解读的体检报告;医院放射科利用“AI+云影像”,五分钟就能初筛CT片;糖尿病患者张大伯通过可穿戴设备传输数据
2025-11-05 10:46:00
校宝App荣获“2025榜样教育产品奖”,以持续创新引领教育服务数字化进程
2025年10月21日,2025校长邦T教育创新大会暨“中关村·智聚”教育创新论坛在北京隆重开幕。在大会的焦点环节“第十届榜样教育年度盛典”中
2025-11-05 08:25:00