当前位置:首页 > 资讯中心 > 安徽企划平台-安徽企划行业交流平台 > 正文

安全专家称微软 Copilot + 新功能“回顾”存严重安全隐患,数据可被远程窃取

2024-06-04 11:25 美好明星网

IT之家 6 月 4 日消息,微软最近发布的 Copilot+ 引发热议,其中一项名为“回顾”(Recall)的 AI 功能更是备受关注。该功能可以自动截取用户电脑屏幕并加以记录,使用户能够像查询记忆一样回顾过去的操作。

然而,一些用户担心这项功能的安全性。用户担心黑客一旦入侵,就能够轻而易举地获取这些记录,暴露用户过去数月的隐私信息。对此,微软坚称所有数据都经过加密处理,但一位网络安全专家却发现了未加密的日志文件,并表示黑客可以远程访问这些信息。

IT之家注意到,网络安全专家凯文博蒙特 (Kevin Beaumont) 在社交平台上指出,经过调查,他发现“回顾”功能的日志系统仅仅是一个 SQLite 数据库,并称该功能的存在“让网络安全倒退十年”。他建议用户在 Copilot+ 上线后立即禁用“回顾”功能,以防止数据泄露。

博蒙特还在 Double Pulsar 博客上发表了详细的分析文章,深入解释了他的发现。文章指出:“‘回顾’功能会每隔几秒钟自动截取屏幕内容,然后利用运行在用户设备上的 Azure 人工智能进行光学字符识别 (OCR),并将识别出的文本内容写入用户文件夹中的 SQLite 数据库。该数据库文件是以纯文本形式记录用户在电脑上查看过的一切内容。”

博蒙特表示他已经可以自动提取并分析这些数据库,并制作了一个网站供用户上传数据库进行搜索。但他出于负责任的态度,暂时不会公布相关技术细节,希望给微软修复漏洞留出时间。

“我还有很多证据可以展示,”博蒙特表示,“‘回顾’功能一旦公开发布,可能会导致严重后果。”

如果博蒙特的说法属实,那么微软如果不及时修复漏洞,将会面临巨大的舆论压力。一旦该功能像博蒙特所言的那样不安全,恶意软件将能够轻易窃取这些数据库中的数据。博蒙特在博客中提到,“数据可以被远程访问”,这可能会为黑客打开方便之门;更糟糕的是,可能会出现专门窃取用户数据库的新型恶意软件。博蒙特的说法是危言耸听,还是微软需要采取紧急措施避免网络安全史上最大的漏洞之一出现?让我们拭目以待。

广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。

上一篇:黄毅清因骨折被停止拘留后首发文:哈哈~我很好
下一篇:vivo WATCH GT快速体验:续航小惊喜 外观一言难尽
  • 功耗降低40%!特斯拉将对哨兵模式进行优化:二季度有望更新

    功耗降低40%!特斯拉将对哨兵模式进行优化:二季度有望更新

    快科技2月23日消息,据媒体报道,据特斯拉动力总成和能源工程高级副总裁DrewBaglino透露:目前公司正在开发一项更新,将把哨兵模式的功耗降低多达40%。该更新预计今年第二季度上线。虽然特斯拉的哨兵模式可以实时监测车辆周围的情况,但…
    02-24
  • 京阿尼全球捐款不用于事业重建 全用于遇难者家属

    京阿尼全球捐款不用于事业重建 全用于遇难者家属

    据日本媒体报道,日本众议院议员伊佐進一在参加动画·漫画·游戏议员联盟总会后透露,京阿尼方面将会把火灾事件后来自全世界的捐款(截止目前约25亿日元,即1.7亿人民币)全部用于受害者及遇难者家属,不会用在事业重建上面。他还透露京…
    10-04
  • 炎亚纶收科比to签后拉仇恨:追星还是蛮容易的嘛

    炎亚纶收科比to签后拉仇恨:追星还是蛮容易的嘛

    9月27日凌晨,袁东操炎亚纶发博炫耀自己的追星成果:“轻轻松松收到五本极其宝贵的秘笈,还有to签~追星还是满容易的嘛,Thanks~”并且晒出与科比TO签的自拍照,满脸笑容心情大好。粉丝们纷纷评论道:“恭喜哥哥。追星成功1“羡慕了,…
    09-27
  • 《问题餐厅》三姐妹再团聚 出席学院奖晒后台合影

    《问题餐厅》三姐妹再团聚 出席学院奖晒后台合影

    (文/枣)上周五,第43届日本奥斯卡颁奖典礼如约举行,这次颁奖礼的一大亮点就是沈恩敬获得了最佳女主角奖,成为了日本奥斯卡历史上首位韩国籍影后。而在最佳女主角奖的候选名单里,二阶堂富美以《飞翔吧埼玉》,松冈茉优以《蜜蜂与远雷…
    03-10
  • 向佐评论中回复粉丝:有礼貌一点别骂人

    向佐评论中回复粉丝:有礼貌一点别骂人

    近日,向佐在微博评论中回复发“尼玛啊啊啊啊氨的粉丝:“有礼貌一点、别骂人、我被全网骂都还未说脏话”。…
    09-18