Windows Recall AI может иногда собирать сложные данные кредитной карты, даже если в Windows 11 включен фильтр конфиденциальной информации Microsoft.

Как опытный исследователь с более чем двадцатилетним опытом работы в технологической отрасли, я видел немало противоречивых особенностей и вытекающих из них противоречий. Функция Windows Recall в Windows 11 не является исключением. Хотя это, несомненно, инновационный шаг на пути к интеграции ИИ, проблемы безопасности, связанные с этой функцией, вызывают тревогу.


📱 🚀 Перестаньте бесцельно прожигать жизнь! Присоединяйтесь к нашему Telegram-каналу @lospopadosos, чтобы узнавать последние новости о мобильных гаджетах. Потому что кому нужно реальное общение с людьми, когда вы можете наслаждаться чудесами технологий? 😎 💥 👇

top-mob.com Telegram


Широко обсуждаемая функция Windows Recall была представлена ​​Microsoft в обширном обновлении Windows 11 версии 24H2. Эта функция стала доступна на компьютерах Copilot+ одновременно с другими важными возможностями, ориентированными на искусственный интеллект, такими как Click To Do и создание изображений.

Несмотря на положительную первоначальную реакцию, введение этой функции вызвало критику из-за проблем с конфиденциальностью и безопасностью, что заставило Microsoft неоднократно ее корректировать. В частности, Windows Recall через регулярные промежутки времени делает снимки экрана и использует искусственный интеллект на устройстве для проверки и определения приоритетности содержимого для анализа.

Хотя Microsoft попыталась решить проблемы безопасности, связанные со спорной функцией Windows 11, управляемой искусственным интеллектом, некоторые специалисты по безопасности по-прежнему рассматривают ее как недостаток безопасности и убежище для хакеров. Они раскритиковали эту функцию, несмотря на попытки Microsoft сделать ее добровольной и требовать для доступа Windows Hello.

Похоже, что Microsoft решила большинство отмеченных проблем безопасности, запустив эту новую функцию для ПК Copilot+ в прошлом месяце, а совсем недавно распространив ее на ПК Intel и AMD Copilot+. В рамках обширного набора улучшений безопасности, направленных на то, чтобы сделать эту технологию искусственного интеллекта более привлекательной для пользователей, существует настройка, которая отсеивает конфиденциальные данные при ее захвате. Этот параметр предназначен для того, чтобы функция не могла делать снимки любого приложения или сайта, содержащие конфиденциальную информацию, такую ​​как номера кредитных карт, номера социального страхования и другие важные финансовые данные.

У Windows Recall есть более серьезные проблемы с безопасностью

Однако в новом отчете Аврама Плитча из Tom’s Hardware подчеркивается, что настройки безопасности могут оказаться контрпродуктивными. Windows Recall захватил конфиденциальную финансовую информацию, включая номер кредитной карты, а также случайное имя пользователя и пароль, когда он использовал Блокнот Windows. Несмотря на включение этой настройки, эта функция захватывала конфиденциальную информацию, даже если рядом с цифрами стояла очевидная формулировка, такая как «Capital One Visa».

Как энтузиаст, я сообщу, что Плитч признал, что конфиденциальные данные, использованные в моделировании, были вымышленными; однако он повторил аналогичные результаты, решив использовать свою личную кредитную карту. Чтобы улучшить эксперимент, он создал HTML-страницу с веб-формой, запрашивающей информацию о кредитной карте — такие данные, как тип, номер, срок действия и код безопасности (CVC).

Стремясь заставить Windows Recall перехватить и остановить текущий процесс, Плитч сознательно выбрал ясный язык. Однако, к его удивлению, вместо того, чтобы заблокировать или остановить операцию, Windows Recall захватил конфиденциальную страницу безопасности, содержащую сложные финансовые данные.

В ситуации, когда Plitch использовал платежные страницы Oimoroni и Adafruit, Windows Recall, функция Microsoft, предназначенная для защиты конфиденциальных данных, таких как данные кредитной карты, не делала снимки экрана этих полей. Этот тестовый пример демонстрирует, что, хотя Windows Recall в целом может обнаруживать реальные коммерческие сайты, он не смог эффективно фильтровать и защищать конфиденциальную информацию в этом конкретном случае для Plitch.

Также очень важно помнить, что Windows Recall все еще находится в стадии бета-тестирования и доступна только через программу предварительного просмотра Microsoft Windows 11. Таким образом, подобные ошибки ожидаемы, и Microsoft хочет получить отзывы тестировщиков, чтобы улучшить продукт до того, как он станет общедоступным.

Наш старший редактор Зак Боуден использовал Windows Recall с момента выхода предварительной версии, и, по его выводам, он не смог заставить Windows Recall фиксировать какую-либо информацию о финансовых кредитных картах, даже если она вводилась в Блокнот, как это делал Плитч. Таким образом, эта проблема, вероятно, связана с текущим характером предварительной версии Recall и, мы надеемся, будет устранена до того, как Recall начнет официально развертываться.

Когда пользователь запросил комментарий Microsoft по поводу своих выводов, вместо этого он был перенаправлен на сообщение в блоге, в котором подробно описывалось, как Windows Recall фильтрует и фильтрует конфиденциальные финансовые данные из своих изображений. В этой статье Microsoft признает, что в течение пробного периода могут быть случаи, когда Recall не сможет правильно отфильтровать конфиденциальную информацию.

Смотрите также

2024-12-13 13:09