隐私问题不过关!微软推迟发布 AI 功能 Recall,称还需进行预览测试Recall 被 Recall(召回)了

None

相关推荐

封面图片

微软因隐私问题被批评的 Recall AI 功能被无限期推迟

微软因隐私问题被批评的 Recall AI 功能被无限期推迟 微软在为以人工智能为中心的 Copilot+ PC 设备举行了一场盛大的发布会后,很多人认为其可以记忆并检索用户屏幕内容的 AI 功能 Recall 是“安全灾难”。该公司对这些关切做出了一些回应,承诺进行一些关键改变。例如, Recall 功能将由可选禁用变成默认禁用可选启用。 现在,微软又对该功能的发布做出了一项重要更新, Recall 不再与最初计划一样同第一批 Copilot+ PC 一起发货。这些设备现在将于下周发货,并且没有这个有争议的功能。因此,任何想要使用 Recall 的人都可以注册成为 Windows Insider 社区的一员。但对于其他人来说,除了非常模糊的“很快”之外,没有其他发布日期。 ,

封面图片

[评论]微软新版 Windows 11 Recall 堪称隐私噩梦

[评论]微软新版 Windows 11 Recall 堪称隐私噩梦 虽然它目前只能在运行骁龙 X ARM 处理器的 Copilot+ PC 上使用,但微软表示,他们正在与英特尔和 AMD 合作开发兼容的 CPU。Recall 的工作原理是每隔几秒钟对活动窗口进行截图,记录你在 Windows 中的所有操作,默认情况下最长可持续三个月。这些快照将由设备上的神经处理单元(NPU)和人工智能模型进行分析,以提取截图中的数据。这些数据将保存在语义索引中,Windows 用户可以浏览快照历史记录或使用人类语言查询进行搜索。微软表示,所有这些数据都使用与用户 Windows 账户绑定的 BitLocker 进行了加密,不会与同一设备上的其他用户共享。虽然这听起来很有趣,但它立即引起了人们对明显的隐私风险以及微软是否打算吞噬所有这些数据的担忧。不过,微软表示,Recall 的设计使所有数据都以加密格式直接保存在用户的设备上,用户可以完全控制该功能,包括是否启用以及可以截图哪些应用程序:"Recall是Copilot+ PC与众不同的关键部分,微软从一开始就将隐私融入Recall的设计中。在搭载 Snapdragon X 系列处理器的 Copilot+ PC 上,首次激活设备后,您将看到 Recall 任务栏图标。您可以使用该图标打开 Recall 的设置,并对 Recall 在设备上收集和存储的快照进行选择。您可以限制 Recall 收集的快照;例如,您可以选择在支持的浏览器中访问的特定应用程序或网站,将其从快照中过滤掉。此外,您还可以通过系统托盘中的 Recall 图标按需暂停快照,清除已存储的部分或全部快照,或删除设备中的所有快照。"微软还表示,它不会为 Microsoft Edge 的 InPrivate 窗口(以及其他基于 Chromium 的浏览器)或受 DRM 保护的内容创建截图。不过,他们尚未确认是否会支持其他浏览器的私人模式,如 Firefox。在周一的新闻发布会上,公司副总裁兼消费者首席营销官 Yusuf Mehdi 向记者保证,微软对 Recall 采取了非常保守的态度。梅赫迪说:"我们将在设备上保持你的 Recall 索引的私密性、本地性和安全性。我们不会使用任何信息来训练任何人工智能模型,而且我们让你完全掌控,你可以编辑和删除所捕获的任何信息"。此外,微软还向 BleepingComputer 重申,Recall 的数据只能在本地使用,不会存储在云中,该公司再次重申"微软不会访问数据"。微软还开始分享更多的技术细节,例如可用于在全公司范围内禁用"Recall"功能的组策略,以及最终用户如何禁用该功能。网络安全专家和普通用户仍感担忧微软的承诺并没有让网络安全社区或其客户放心多少,bleepingcomputer关于这项新功能的推文收到了 90 多条评论,全部都是负面的。那么,为什么大多数网络安全专家、研究人员和分析师都如此担心这一功能呢?首先,大公司利用用户数据牟利的行为屡见不鲜,当微软表示不会访问 Recall 数据时,用户很难相信他们。英国数据保护机构信息专员办公室(ICO)也正在与微软联系,以确保用户的数据得到妥善保护,不被公司使用。"希望各组织在如何使用用户数据方面对用户保持透明,并且只在实现特定目的所必需的范围内处理个人数据。行业必须从一开始就考虑数据保护问题,并在将产品推向市场之前严格评估和降低对人们权利和自由的风险。我们正在向微软公司了解保护用户隐私的保障措施"。即使我们承认微软不会访问 Recall 数据,该产品仍会对安全和隐私造成巨大影响。微软承认,该功能不对内容进行任何节制,这意味着它会吞噬它看到的任何东西,包括密码管理器中的密码或银行网站上的账号。或者,如果你在 Word 中撰写机密协议,那么该内容的截图也会被创建。 如果你只有一台电脑,并与他人共享,那么你可能要小心你所看的图片或视频,因为,你猜怎么着,这些也会被记录下来。虽然可以通过该功能阻止应用程序被截屏,但大多数人都会让它运行,而不会去管该功能的设置。所有这些信息现在都存储在 Windows 11 的语义索引中,无论授权与否,任何可以访问您 PC 的人都可以轻松搜索到这些信息。不过,这只是冰山一角。如果威胁行为者或恶意软件入侵了你的设备,所有这些数据都会被 Bitlocker 解密,从而使黑客可以访问这些数据。例如,威胁行为者或恶意软件可以简单地窃取 Recall 数据库并将其上传到自己的服务器进行分析,然后利用这些信息敲诈用户,或者在凭证暴露的情况下入侵用户的账户。众所周知,网络安全专家凯文-博蒙特(Kevin Beaumont)有时会直言不讳地批评微软,他也对这一功能如何产生巨大的攻击面表示担忧,并将其比喻为"嵌入 Windows 的键盘记录器"。博蒙特在一篇新的博文中解释说:"如果你看看历史上发生的信息窃取恶意软件(潜入个人电脑的恶意软件),它已经转向自动窃取本地存储的浏览器密码。换句话说,如果恶意威胁行为者进入系统,他们已经窃取了本地存储的重要数据库。他们只需将其扩展到窃取 Copilot Recall 功能记录的信息即可。"不仅是窃取信息的恶意软件,像 TrickBot 这样以企业为目标的恶意软件以前也曾包含一些模块,可以 窃取域的 Active Directory 数据库,用于离线破解凭证。 没有什么能阻止恶意软件采取类似的方法,窃取 Recall 数据库。对于漏洞和攻击,微软一直采取的立场是,一旦设备被入侵,一切都完了,安全边界也被抛到九霄云外。基本上,只要感染了病毒或中了社交工程攻击的圈套,所以所有这些坏事都会发生在你身上,这都是你的错。然而,由于微软是消费者数据和计算安全的最大管理者之一,在已经充满风险的环境中引入额外风险似乎是不负责任的。虽然我们可以继续表达这项功能如何带来巨大的隐私风险,但我还是要把微软最近承诺将安全放在首位的这段话留给大家。"如果你面临安全与其他优先事项之间的权衡,答案很明确:确保安全。在某些情况下,这意味着安全优先于我们所做的其他事情,比如发布新功能或为传统系统提供持续支持,"微软首席执行官萨蒂亚-纳德拉(Satya Nadella)在给微软员工的一封电子邮件中说。"这是提高我们平台质量和能力的关键,这样我们才能保护客户的数字财产,为所有人建立一个更加安全的世界。"编译自/bleepingcomputer ... PC版: 手机版:

封面图片

微软让步 宣布将"Recall"设为"可选加入"功能 并推出新的隐私保护措施

微软让步 宣布将"Recall"设为"可选加入"功能 并推出新的隐私保护措施 首先,Recall现在是一项明确的可选开启功能。在上机体验(初始设置或 OOBE)过程中,Windows 11 会询问您是否要打开或关闭 Recall,其中似乎没有任何刁钻的词语或注意事项:只有两个简单的按钮,上面分别写着"否"和"是"。这将确保不会有客户在不知情的情况下对电脑屏幕上发生的几乎所有事情进行截图。说明中还明确指出,Windows 将每隔几秒钟对屏幕进行快照。这也是为了提高透明度,让用户清楚明白。接下来,Windows 11 将要求进行 Windows Hello 身份验证,以启用"Recall"并查看用户自己的时间轴。最后,还将提供额外的保护机制,以防止有人访问到整个 Recall 数据库。Windows 11 将使用即时加密,确保快照和搜索索引数据库只有在用户使用 Windows Hello 及其增强的安全措施进行身份验证后才能解密。根据微软的 SFI 原则,在向客户发布 Recall 预览版之前,我们正在采取措施加强数据保护。Copilot+ PC 在推出时将采用受 Windows Hello增强登录安全 (ESS) 保护的"及时"解密,因此 Recall 快照只有在用户通过身份验证时才会解密和访问。除了其他默认启用的 Windows 安全功能(如 SmartScreen 和 Defender)外,这还为 Recall 数据提供了额外的保护层,这些功能使用先进的人工智能技术帮助防止恶意软件访问 Recall 等数据。微软还提醒用户注意其实施的现有隐私保护措施,如在本地存储快照并不与任何人共享(甚至与微软共享),在 Windows 11 拍摄快照时通知用户,支持 DRM 和 InPrivate,能够过滤、暂停和删除保存的内容等。您可以在官方博文中找到有关最新更改的更多信息。 ... PC版: 手机版:

封面图片

杨建新铁厂(Sanjia)等被爆质量不过关!

杨建新铁厂(Sanjia)等被爆质量不过关! 2024年10月15日,菲律宾钢铁协会 (PISI) 对棉兰佬岛和北吕宋岛普遍存在不合格螺纹钢表示担忧。经过一系列随机测试采购后,该协会报告在这两个地区发现了劣质螺纹钢。 据悉,不合格的钢筋每月足以建造10,000多栋房屋,危及多达30,000人的生命。 9月9日至13日,该协会从达沃南部省(Davao del Sur)、达沃北部省(Davao del Norte)、马京达瑙省(Maguindanao)、南拉瑙省(Lanao del Sur)、北拉瑙省(Lanao del Norte)、三描礼士北省(Zamboanga del Norte)、萨马尔岛(Samal Island)、哥打巴托市(Cotabato)、巴甲地市(Pagadian)和伊利甘市(Iligan)等地的五金店随机购买了钢筋产品。 报告指出,棉兰佬的钢筋未能达到最低重量标准,并且容易脆裂。此外,三家钢铁制造商未达到最低重量要求,六家五金店被发现销售不合格的钢筋。 实验室测试显示,来自达沃Mighty Steel、菲律宾Sanjia Steel(中国商人杨建新所有)和Keim Hing Steel的螺纹钢不符合要求的标准。 该协会呼吁政府对生产和分销这些劣质螺纹钢的公司进行监督审计。

封面图片

微软 Copilot+ Recall 功能记录 PC 用户一切活动,英国政府将启动隐私调查

封面图片

↩ 微软因隐私问题被批评的 Recall AI 功能被无限期推迟 微软在为以人工智能为中心的 Copilot+ PC 设备举行了

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人