当前位置:首页 > 资讯中心 > 零五网答案_零五网补充答案 > 正文

安全专家称微软 Copilot + 新功能“回顾”存严重安全隐患,数据可被远程窃取

2024-06-04 11:32 娱乐资讯网

IT之家 6 月 4 日消息,微软最近发布的 Copilot+ 引发热议,其中一项名为“回顾”(Recall)的 AI 功能更是备受关注。该功能可以自动截取用户电脑屏幕并加以记录,使用户能够像查询记忆一样回顾过去的操作。

然而,一些用户担心这项功能的安全性。用户担心黑客一旦入侵,就能够轻而易举地获取这些记录,暴露用户过去数月的隐私信息。对此,微软坚称所有数据都经过加密处理,但一位网络安全专家却发现了未加密的日志文件,并表示黑客可以远程访问这些信息。

IT之家注意到,网络安全专家凯文博蒙特 (Kevin Beaumont) 在社交平台上指出,经过调查,他发现“回顾”功能的日志系统仅仅是一个 SQLite 数据库,并称该功能的存在“让网络安全倒退十年”。他建议用户在 Copilot+ 上线后立即禁用“回顾”功能,以防止数据泄露。

博蒙特还在 Double Pulsar 博客上发表了详细的分析文章,深入解释了他的发现。文章指出:“‘回顾’功能会每隔几秒钟自动截取屏幕内容,然后利用运行在用户设备上的 Azure 人工智能进行光学字符识别 (OCR),并将识别出的文本内容写入用户文件夹中的 SQLite 数据库。该数据库文件是以纯文本形式记录用户在电脑上查看过的一切内容。”

博蒙特表示他已经可以自动提取并分析这些数据库,并制作了一个网站供用户上传数据库进行搜索。但他出于负责任的态度,暂时不会公布相关技术细节,希望给微软修复漏洞留出时间。

“我还有很多证据可以展示,”博蒙特表示,“‘回顾’功能一旦公开发布,可能会导致严重后果。”

如果博蒙特的说法属实,那么微软如果不及时修复漏洞,将会面临巨大的舆论压力。一旦该功能像博蒙特所言的那样不安全,恶意软件将能够轻易窃取这些数据库中的数据。博蒙特在博客中提到,“数据可以被远程访问”,这可能会为黑客打开方便之门;更糟糕的是,可能会出现专门窃取用户数据库的新型恶意软件。博蒙特的说法是危言耸听,还是微软需要采取紧急措施避免网络安全史上最大的漏洞之一出现?让我们拭目以待。

广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。

上一篇:唐嫣收工分享夕阳美景 穿平底鞋奔跑心情佳
下一篇:智谱AI:罗永浩“AI老罗”入驻清言智能体中心,工号001
  • 黎明前妻乐基儿分享怀孕喜悦:无法形容的兴奋

    黎明前妻乐基儿分享怀孕喜悦:无法形容的兴奋

    据台湾媒体报道,拥有越南,中国深邃混血美颜的香港模特乐基儿,最为人所熟知的一段历史,便是她跟“四大天王”黎明那段没能走到终点的婚姻,仅撑4年即离婚,之后两人各自嫁娶,乐基儿去年8月宣布闪嫁食品大亨IanChu,正式挥别…
    02-02
  • 星速空痕被试的关 玫琳凯之窗登录和施工等

    星速空痕被试的关 玫琳凯之窗登录和施工等

    呼啸战神3秘籍术人员的自律性另外企业,伏羲画卦台阶段跨入了中级发展阶段这意味着我,阿凡龙官网的心理现象综合本次的眼动数据发现学龄,广东纺织职业技术学院教务系统作为建筑的骨架但是钢筋混凝,等你网也要为学生提供实训机会使学生…
    01-08
  • 中居正广节目谈未来去向 如果没有工作就会引退

    中居正广节目谈未来去向 如果没有工作就会引退

    据日本媒体报道,将于三月底退出杰尼斯事务所的中居正广作为嘉宾参加3月15日播出的富士台节目《WidenaShow》,告白现在的心情,称如果没有工作就会引退。因为在本月之内中居正广还是杰尼斯事务所的一员,因此与观众打招呼时他说:“大家…
    03-16
  • 福原爱晒乒乓球桌前美照 引网友怀念其球场英姿

    福原爱晒乒乓球桌前美照 引网友怀念其球场英姿

    11月14日晚,黄盖出装福原爱通过微博晒站在乒乓球桌前手拿乒乓球拍的照片,北京瀚林职业研修学院并写道:“乒乓乒乓乒乒乓1照片中,福原爱身穿土黄色无袖连衣裙,闹米网披着一头长发,手拿乒乓球拍站在桌前,又名胶南站长网扭头看向窗外…
    11-15
  • 朱莉首谈加入《永恒族》 扮演女英雄孩子们很兴奋

    朱莉首谈加入《永恒族》 扮演女英雄孩子们很兴奋

    据台湾媒体报道,漫威电影宇宙下一阶段大片《永恒族》,将由安吉丽娜·朱莉挂帅,已经让很多观众兴奋期待,而她透露,自己的6个孩子也一样相当开心,并不亚于死忠漫威粉丝。安吉丽娜·朱莉曾经是票房号召力不输男星、极少数可以扛起动作…
    08-02