Microsoft 的 AI 开始秘密复制和保存您的消息
快速阅读: 据《福布斯》称,微软Copilot PC召回功能引发隐私担忧,截屏内容可能被AI处理并存储,影响Signal和WhatsApp等应用。专家建议避免使用相关功能,注意隐私保护。
务必小心发送的内容。
仅NurPhoto通过Getty Images时机决定一切。就在美国国家安全局(NSA)警告关于WhatsApp和Signal等安全消息平台隐藏风险的几周后,特别是在用户将手机应用程序链接到电脑及其他设备的情况下,情况突然变得更糟——糟糕得多。微软决定推出备受争议的Copilot PC召回功能,该功能会持续截取用户屏幕上的所有内容,并将其保存在一个简单的PIN码之后。无论你认为自己的安全措施多么严密,如果给使用了这项功能的Windows PC用户发送消息,所有的安全性都会瞬间失效。
正如Ars Technica所解释的那样,“即使用户A从未选择启用召回功能,他们也无法控制B到Z用户机器上的设置。这意味着用户A发送的任何内容都将被截屏,并用光学字符识别和Copilot AI处理,然后存储在其他用户的设备上索引数据库中。”
《福布斯》谷歌的安卓更新——如何阻止这些新的电话黑客
作者:扎克·多夫曼
这意味着,除了某些特定的数据类型(如密码),微软会尝试(有时成功)对用户B到Z屏幕上看到的内容进行遮盖。Ars Technica警告说,这将“不加区别地收集大量用户A的敏感资料,包括图片、密码、健康状况以及加密视频和信息。”与电话录音的新选项不同,这里没有任何警告,你的内容正在被其他人保存和存储,你的秘密现在依赖于无数台微软Windows PC的安全性来保持秘密。这是问题的核心。对于用户A而言,这一切都在悄无声息中发生,没有警告或退出选项。
网络安全专家凯文·比蒙特对此进行了试验,并发现了诸多安全和隐私漏洞。虽然召回功能的截图是本地存储并由臭名昭著的可信平台模块2.0(TPM 2.0)保护(阻碍了许多Windows 10用户升级),但一旦设置完成,保护所有数据的唯一安全保障就是一个简单的PIN码,更别提黑客带来的威胁。“为了测试这个,”比蒙特说,“我让我的搭档在我离开办公桌时使用我的设备,通过召回功能找出前一天我在Signal中与谁交谈过以及我说了什么。”她猜出了PIN码并进入了系统。“所以,在5分钟内,一个非技术人员就可以访问我在这台PC上做过的所有事情,包括消失的Signal对话记录(因为召回保留了所有已删除的内容)。这很糟糕。”
召回功能是一个容易的目标。当微软首次将其推向世界时就被撤回,并在第二次推出前经过了全面的隐私和安全审查。现在它又回来了,增加了一些更完善的退出选项和安全措施,但仍然存在同样的基本缺陷。每次你与召回用户互动都被截屏并永久保存,而你却不知道,这种想法——从根本上讲——是不对的。
但这只是人工智能轻松带来无限规模危险活动的一个例子。你的消息——无论是消失的消息还是其他形式——一直受到收件人截屏的影响。但不是以工业化规模。同样,定向网络钓鱼攻击以及更精妙的垃圾邮件和品牌仿冒行为现在都被人工智能规模化利用。
《福布斯》不要在你的电脑上使用这个登录方式——你会失去一切
作者:扎克·多夫曼
综合来看,设备连接警告和召回功能的推出意味着Signal和WhatsApp等类似应用是时候结束他们的设备连接选项,或者提供某种方式让消息只能出现在主要设备上——即手机上。简单地说,安全消息传递与频繁截屏操作不兼容。
同时——这是一个严肃的警告——请记住,你发送的任何内容可能不会从手机的聊天记录中消失,而是可能会被人工智能分析、整理并存储在一个你无法掌控的设备上,且易于检索的数据库中。正如比蒙特所说,“召回仍然会在删除后捕获和存储内容。消失的Signal和WhatsApp消息仍然会被捕获,Teams中的已删除消息也是如此。我建议,如果你正在与使用Windows PC的人讨论一些敏感话题,未来在与他们交流之前,请先检查他们是否启用了召回功能。”
请注意。
(以上内容均由Ai生成)