1754179181
2025-08-02 20:20:00
Microsoft Recallのセキュリティの問題 テストが機密データをキャプチャするAIスクリーンショッティングツールをキャッチした後、前面に戻ってきました(再び)。その先に 4月のパブリックベータリリース、Microsoftは、パスワードの記録、クレジットカード情報、社会保障番号、同様の機密データをブロックすることになっているフィルターの追加を含む、リコールするために多数のセキュリティ更新を行いました。より多くの微調整がまだ必要であるように見えます。
レジスタ‘s avram piltch リコール時に詳細なセキュリティテストを実施しました これにより、AIは常に機密データを除外しているわけではありません。フィルターは通常、「パスワード」や「支払い」などのキーワードが画面に表示されていたときに成功しましたが、そうでない場合はいつでも、しばしば失火し、スクリーンショットを撮りました。たとえば、ラベルが付けられていないユーザー名とパスワードのリストを含むテキストドキュメントをスクリーンショットしました。
MicrosoftのAIは、「パスワード」という単語のような視覚的なヒントの検索に依存して、機密情報が画面に表示されていることを認識することに依存する可能性があることは理にかなっています。ただし、それは明らかにヒットまたはミス戦略です。これらのキーワードがAIの予想方法で表示されない場合、または完全に欠落している場合、フィルターが機能しない可能性があります。つまり、リコールがあなたの機密データを正しく除外するかどうかは本当にわからないことを意味します。
Piltchが指摘したように、「人々が個人データを保存して参照する方法はたくさんあります。リコールやそれらをすべてキャッチするソフトウェアを想像することは不可能です。」
パスワードとクレジットカード番号は、リコールの危険にさらされている唯一の機密情報ではありません。 Piltchのテストは、バランスとトランザクション情報を示す銀行口座ページのAIスクリーンショットもキャッチしました。対応するアカウントログイン情報がなくても、そのデータはハッカーにとって依然として役立つ可能性があります。
これにより、Piltchのテストが発掘された次の問題が発生します。リコールスクリーンショットにリモートにアクセスすることができます。 Windows Hello Enhancedサインオンをセットアップした後にのみリコールをアクティブにすることができます。これには、指紋またはフェイシャルIDが必要になるはずです。ピルチはまた、ピンだけでWindows Helloにサインインすることができました。その後、そのピンを使用して、彼のCopilot+ PCのすべてのリコールスクリーンショットにリモートにアクセスできます。
Recall RollerCoasterと一緒にフォローしている人にとって、これは驚きではありません。この機能は、それが提起するセキュリティとプライバシーの問題に対する批判の波に直面しており、セキュリティの更新はそれを修正することができないようです。まだWIP「プレビュー機能」であるにもかかわらず、Copilotは明らかにA-obsessed Microsoftの主要なイニシアチブであり、Piltchが指摘しているように、RecallはWindows 11のセットアッププロセス中にすでに宣伝されています。
#新しいレポートはマイクロソフトのリコールがまだスクリーンショットであると主張していますクレジットカード番号とパスワード