与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门市集美软件园三期 C08栋 19F

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

安全专家称微软 Copilot + 新功能“回顾”存严重安全隐患

发布时间:2024-06-29 来源:IT 之家 浏览次数:531次

微软最近发布的 Copilot+ 引发热议,其中一项名为“回顾”(Recall)的 AI 功能更是备受关注。该功能可以自动截取用户电脑屏幕并加以记录,使用户能够像查询记忆一样回顾过去的操作。

然而,一些用户担心这项功能的安全性。用户担心黑客一旦入侵,就能够轻而易举地获取这些记录,暴露用户过去数月的隐私信息。对此,微软坚称所有数据都经过加密处理,但一位数据安全专家却发现了未加密的日志文件,并表示黑客可以远程访问这些信息。

数据安全专家凯文・博蒙特 (Kevin Beaumont) 在社交平台上指出,经过调查,他发现“回顾”功能的日志系统仅仅是一个 SQLite 数据库,并称该功能的存在“让网络安全倒退十年”。他建议用户在 Copilot+ 上线后立即禁用“回顾”功能,以防止数据泄露。

博蒙特还在 Double Pulsar 博客上发表了详细的分析文章,深入解释了他的发现。文章指出:“‘回顾’功能会每隔几秒钟自动截取屏幕内容,然后利用运行在用户设备上的 Azure 人工智能进行光学字符识别 (OCR),并将识别出的文本内容写入用户文件夹中的 SQLite 数据库。该数据库文件是以纯文本形式记录用户在电脑上查看过的一切内容。”

博蒙特表示他已经可以自动提取并分析这些数据库,并制作了一个网站供用户上传数据库进行搜索。但他出于负责任的态度,暂时不会公布相关技术细节,希望给微软修复漏洞留出时间。“我还有很多证据可以展示,”博蒙特表示,“‘回顾’功能一旦公开发布,可能会导致严重后果。”

如果博蒙特的说法属实,那么微软如果不及时修复漏洞,将会面临巨大的舆论压力。一旦该功能像博蒙特所言的那样不安全,恶意软件将能够轻易窃取这些数据库中的数据。

(来源:IT 之家)

推荐新闻

【数据安全讲堂】企业内部电脑上的文件资料如何防止遭到泄密?

2025-04-22

在当今数字化办公的大环境下,企业内部电脑存储着海量的文件资料,从商业机密、技术专利到客户信息,这些数据都是企业的核...

等保要求企业实施安全审计,天锐DLP 强大态势感知功能精准契合等保法规

2024-10-21

网络安全等级保护(等保)是指对信息系统、数据实施分等级保护、分等级监管的一项综合性政策,旨在对安全事件进行分等级响...

亚马逊确认员工数据因第三方供应商网络安全事故泄露

2024-11-15

据报道,近日亚马逊当地时间本周一向 404 Media、CRN 等外媒发布声明,确认出现了一起第三方供应商导致的亚...

为什么说企业一定要有一套数据防泄密系统?

2023-05-05

当下,数据泄露和黑客攻击已成为企业面临的重大威胁,安装加密系统成为许多企业的“神丹妙药”。为什么说企业一定要有一套...

治理数据污染:构建数字时代的法治屏障

2024-12-22

一、数据污染的产生机理与表现形式 数据污染是指在抓取汇集、加工挖掘、传输流通、分配交易等...

Copyright ©2006-2025 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线