发布日期:2026-08-29 07:32 点击次数:139
IT之家 6 月 4 日音尘,微软最近发布的 Copilot+ 激励热议,其中一项名为“回首”(Recall)的 AI 功能更是备受海涵。该功能不错自动截取用户电脑屏幕并加以纪录,使用户省略像查询记念相同回首往时的操作。

然而,一些用户记念这项功能的安全性。用户记念黑客一朝入侵,就省略成竹于胸地赢得这些纪录,披露用户往时数月的心事信息。对此,微软坚称所罕有据都历程加密惩办,但一位收集安全群众却发现了未加密的日记文献,并默示黑客不错汉典调查这些信息。

IT之家谨防到,收集安全群众凯文・博蒙特 (Kevin Beaumont) 在搪塞平台上指出,历程调查,他发现“回首”功能的日记系统只是是一个 SQLite 数据库,并称该功能的存在“让收集安全倒退十年”。他提议用户在 Copilot+ 上线后立即禁用“回首”功能,以瞩目数据败露。
博蒙特还在 Double Pulsar 博客上发表了详备的分析著作,深远施展了他的发现。著作指出:“‘回首’功能会每隔几秒钟自动截取屏幕内容,然后哄骗启动在用户开辟上的 Azure 东说念主工智能进行光学字符识别 (OCR),并将识别出的文本内容写入用户文献夹中的 SQLite 数据库。该数据库文献所以纯文骨子式纪委派户在电脑上查抄过的一切内容。”
博蒙特默示他仍是不错自动索求并分析这些数据库,并制作了一个网站供用户上传数据库进行搜索。但他出于负包袱的作风,暂时不会公布意想技艺细节,但愿给微软开辟时弊留出时代。
“我还有好多左证不错展示,”博蒙特默示,“‘回首’功能一朝公开发布,可能会导致严重成果。”
淌若博蒙特的说法属实,那么微软淌若不足时开辟时弊,将会面对宏大的公论压力。一朝该功能像博蒙特所言的那样不安全,坏心软件将省略消弱窃取这些数据库中的数据。博蒙特在博客中提到,“数据不错被汉典调查”,这可能会为黑客大开终南捷径;更晦气的是,可能会出现特等窃取用户数据库的新式坏心软件。博蒙特的说法是骇东说念主视听,照旧微软需要接管首要要领幸免收集安全史上最大的时弊之一出现?让咱们静瞻念其变。
告白声明:文内含有的对外跳转王人集(包括不限于超王人集、二维码、口令等体式),用于传递更多信息,省俭甄选时代,鸿沟仅供参考,IT之家通盘著作均包含本声明。
声明:新浪网独家稿件,未经授权不容转载。 -->