微软最近宣布,其 的发布将被推迟。这个功能原定于与新的 Copilot+ PC一起于6月18日发布,但出于对与该AI工具相关的安全和隐私问题的担忧,微软决定暂缓推出。
是微软描述的一种功能,通过每隔几秒钟对用户的活动屏幕进行“快照”,并将这些快照存储在本地数据库和时间线上,从而为电脑提供“摄影记忆”。用户随后可以利用 AI驱动的搜索在其 Copilot+ PC 上找到特定的网页或文件,基于文本和视觉匹配来定位。
这项功能在5月20日的宣布后,,许多客户和安全专家对拥有可搜索的庞大截图数据库的隐私和安全隐患表示警惕。
用户最为担忧的是,如果发生安全事故,黑客可能轻易访问大量敏感信息。此外,微软的 明确表示不会隐藏如密码或金融账户号码等敏感信息,使得安全隐患更加突出。
目前,已有一个名为 的概念验证利用,以提取 Recall 数据库,该工具最近在6月6日更新,以获取必要的权限来轻松访问数据库。其创建者 Alex Hagenah 周四称,TotalRecall 2.0正在开发中,将进一步改进权限绕过方法,增加了模仿 AIXHost.exe 令牌的能力。
| 特性 | 描述 |
|---|---|
| 快照记录 | 通过定期快照记录用户的活动屏幕,并存储在本地数据库中。 |
| AI 搜索 | 基于文本和视觉匹配,帮助用户找到网页或文件。 |
| 用户隐私保护担忧 | 数据库中包含的潜在敏感信息,若被黑客访问可能导致隐私泄露。 |
针对对该功能安全风险的批评,微软最初在6月7日宣布将 ,包括要求用户自愿选择使用,而不是默认开启,同时要求通过 WindowsHello 生物识别认证进行确认,以解密、查看和搜索 Recall 快照。
然而,微软在周四再次改变了策略,更新了6月7日的博客声明,宣布功能将推迟,仅在“未来几周”内提供给 Windows Insider 计划的成员。
“我们正在调整 Recall 的发布模式,利用 Windows Insider社区的专业知识,确保体验达到我们对质量和安全的高标准。这个决定基于我们对提供可信、安全和强大用户体验的承诺,并在向所有 Copilot+ PC用户推出该功能之前寻求进一步反馈。”更新声明表示。
(WIP)是免费加入的,并且有数百万会员。该计划允许成员预览即将推出的实验性 Windows功能,并向微软提供直接反馈。公司表示,未来将发布一篇博客,提供有关 WIP 成员如何预
Leave a Reply