• 我的订阅
  • 科技

安全专家称微软Copilot+新功能“回顾”存严重安全隐患

类别:科技 发布时间:2024-06-04 10:46:00 来源:IT之家

IT之家 6 月 4 日消息,微软最近发布的 Copilot+ 引发热议,其中一项名为“回顾”(Recall)的 AI 功能更是备受关注。该功能可以自动截取用户电脑屏幕并加以记录,使用户能够像查询记忆一样回顾过去的操作。

安全专家称微软Copilot+新功能“回顾”存严重安全隐患

然而,一些用户担心这项功能的安全性。用户担心黑客一旦入侵,就能够轻而易举地获取这些记录,暴露用户过去数月的隐私信息。对此,微软坚称所有数据都经过加密处理,但一位网络安全专家却发现了未加密的日志文件,并表示黑客可以远程访问这些信息。

安全专家称微软Copilot+新功能“回顾”存严重安全隐患

IT之家注意到,网络安全专家凯文・博蒙特 (Kevin Beaumont) 在社交平台上指出,经过调查,他发现“回顾”功能的日志系统仅仅是一个 SQLite 数据库,并称该功能的存在“让网络安全倒退十年”。他建议用户在 Copilot+ 上线后立即禁用“回顾”功能,以防止数据泄露。

博蒙特还在 Double Pulsar 博客上发表了详细的分析文章,深入解释了他的发现。文章指出:“‘回顾’功能会每隔几秒钟自动截取屏幕内容,然后利用运行在用户设备上的 Azure 人工智能进行光学字符识别 (OCR),并将识别出的文本内容写入用户文件夹中的 SQLite 数据库。该数据库文件是以纯文本形式记录用户在电脑上查看过的一切内容。”

博蒙特表示他已经可以自动提取并分析这些数据库,并制作了一个网站供用户上传数据库进行搜索。但他出于负责任的态度,暂时不会公布相关技术细节,希望给微软修复漏洞留出时间。

“我还有很多证据可以展示,”博蒙特表示,“‘回顾’功能一旦公开发布,可能会导致严重后果。”

如果博蒙特的说法属实,那么微软如果不及时修复漏洞,将会面临巨大的舆论压力。一旦该功能像博蒙特所言的那样不安全,恶意软件将能够轻易窃取这些数据库中的数据。博蒙特在博客中提到,“数据可以被远程访问”,这可能会为黑客打开方便之门;更糟糕的是,可能会出现专门窃取用户数据库的新型恶意软件。博蒙特的说法是危言耸听,还是微软需要采取紧急措施避免网络安全史上最大的漏洞之一出现?让我们拭目以待。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2024-06-04 13:45:06

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

微软停止对windows10进行支持是什么意思
...实在安全更新上。微软一直保持更新,除了修复bug、添加新功能外,主要还是提供安全更新。操作系统面临的环境并不安全,新的安全隐患层出不穷,除了病毒外,系统自身的漏洞、硬件漏洞也
2024-11-06 13:12:00
微软如何为Dynamics 365 Guides设计全新的注释功能
...以及如何在实际工作环境中进行操作。因其易用性和众多新功能,这个工具越来越受市场的欢迎。自发布以来,团队就一直在不断改善提升这款混合现实工具。现在,微软又为Dynamics 3
2023-04-17 10:00:00
微软宣布暂停windows11新功能更新直至2025年
微软一直在Windows11的各种测试版中不断推出新功能,但现在要放缓下更新的脚步了。微软宣布,将暂停Windows11的新功能更新直至2025年,在接下来的几个月内,用户不会看
2024-11-15 21:24:00
...nagement(MDVM)面板中,引入了名为“硬件和固件评估”的新功能。该功能旨在帮助IT管理员判断其设备是否受到AMDZenbleed远程执行漏洞的影响
2023-09-12 20:06:00
微软推出新工具:远程修复故障 Win10/Win11 设备
...影响,微软计划在2025年7月向安全产品生态系统提供这项新功能的私有预览版。其他安全举措:加强系统防护除了“快速机器恢复”功能,微软还推出了其他安全举措。例如,启动了“零日漏
2024-11-20 20:46:00
微软 Edge 浏览器将推出两大新功能
微软正在为其Edge浏览器开发新功能,将为用户带来更便捷的体验以及更好的隐私和安全保护。据Leopeva64发现,微软正在为Edge浏览器的安卓版本开发两个新功能——设备端加密和
2023-08-23 13:27:00
史诗级智能化!Win11 23H2今天正式推送:附升级方法
...ed feature rollout),微软将在未来几周内逐步推出以上部分新功能,因此各 Windows 11 设备获取更新的时间可能会有所不同
2023-09-28 12:01:00
微软推出语音举报安全功能,可截取长达60秒的骚扰对话
...结束,语音举报功能只是Xbox致力于改进社区安全措施的新功能之一。[#zolsplit_eca_zolecjd电商推广区域分隔符开始#][经销商][产品售价][#zolsplit_ecb电商推广区域分隔符结束#]返回搜狐
2023-07-14 06:00:00
GPT-4“颠覆”打工人公办方式,谷歌多轮对阵落败,48岁微软为何能重新起舞?
...究院院长张孝荣对搜狐科技表示,微软办公套件升级了AI新功能,形成了全球领先的优势。但GPT-4研发和产品升级所需费用巨大,微软借机提高产品价格也在情理之中。“如果Copilo
2023-03-18 17:00:00
更多关于科技的资讯:
9月8日,一位客户神色匆匆地来到行唐联社只里信用社,称需为父母办理社保卡开通业务,且次日就要报送账号用于打款。临柜工作人员接过相关资料
2025-09-18 11:19:00
【儒商巡礼】德州彩诗禾纺织有限公司董事长王波: 深耕纺织,“织”出新篇
鲁网9月18日讯(记者 吴美琳)从贸易领域起步,到自建实体工厂,再到打造差异化绿色纺织品牌,他始终以“进取”“守正”“仁爱”为底色
2025-09-18 11:28:00
本报讯 日前,中国文房四宝协会市场研究与督导专业委员会(以下简称“专委会”)“跨界赋能・智创未来”专题研学活动,在北京新发地农产品批发市场举办
2025-09-18 11:40:00
□ 左 鲤日前,上海博物馆以“清雍正粉彩蝠桃纹橄榄瓶”为原型设计的蝠桃瓶发光冰箱贴引发争议。有网友认为该文创产品的瓶底开孔与发光设计
2025-09-18 11:40:00
当前,人工智能、虚拟现实(VR)、超高清、多模态等新科技,正以“体验重构者”“需求激活者”“边界拓展者”的角色,为旅游新消费注入强劲动能
2025-09-18 11:45:00
第三届#SpainFoodNation峰会推动西班牙美食参与中国市场
近日,西班牙对外贸易发展和投资局(ICEX)携手西班牙农业渔业和食品部(MAPA)在上海举办了第三届#SpainFoodNation峰会
2025-09-18 11:46:00
山东九羊集团携钢铁大模型亮相全省“人工智能+”创新应用工作会议
9月17日,山东省“人工智能+”创新应用工作会议在济南举行。作为“人工智能+钢铁”领域的企业代表,山东九羊集团有限公司(以下简称山东九羊集团)受邀现场演示钢铁大模型应用实践
2025-09-18 12:27:00
浪潮助力四川教育大数据平台荣获IDC中国未来企业大奖·智慧城市特别奖
9月5日,2025 IDC中国未来企业大奖优秀奖名单正式揭晓,由四川省教育信息化与大数据中心主办,浪潮软件技术支持的“四川省教育大数据平台”建设项目荣获“2025 IDC中国未来企业大奖优秀奖”
2025-09-18 12:28:00
“痛金”让年轻人“上头” 黄金消费刮起“二次元风”
消费日报网讯(记者牛夏风)从“痛车”“痛包”到“痛衣”,“万物皆可痛”的风又吹到了黄金饰品上。“吉伊卡哇”联名款、《天官赐福》联名款
2025-09-18 13:17:00
海南三亚信兴超级体验店重装开业 多重优惠惠及消费者
消费日报网讯(记者郑红梅)9月19日至21日,海南三亚信兴电器超级体验店将迎来重装升级后的盛大开业。此次开业活动以“多重优惠叠加”为核心
2025-09-18 13:18:00
深信服AD以技术之力铸业务之基,稳居IDC市场份额第一
近日,国际数据公司(IDC)发布最新报告,深信服AD斩获2025Q2中国负载均衡市场占有率第一。这已是深信服AD连续多个季度领跑市场
2025-09-18 13:51:00
不差钱的腾讯,也开始借钱了?
A时隔四年后,腾讯再次发债,首发点心债。腾讯控股在港交所公告称,于2025年9月16日,公司已与经办人就根据计划发行本金总额90亿元的票据订立认购协议
2025-09-18 09:01:00
从“客户”到“伙伴”,济宁银行全周期金融服务构建财富管理新生态
鲁网9月18日讯济宁银行坚守“金融为民”初心,不断创新金融产品,完善服务渠道,努力为客户提供更加专业、更有温度的金融服务
2025-09-18 10:53:00
厦门网讯(厦门日报记者 林露虹)作为2025厦门国际动漫节配套活动,第三届游戏创业者路演系列活动(简称“游路演”)将于10月29日至30日举行
2025-09-18 08:20:00
厦门网讯(厦门日报记者 沈彦彦)近日,厦门市商务局发布2025年家电以旧换新、3C产品购买补贴及家装厨卫“焕新”(智能家居)补贴第六批参与企业的汇总名单
2025-09-18 08:20:00