Microsoft召回的安全困难在测试捕获AI屏幕截图工具(再次)之后又恢复了 。Microsoft于4月发布公开版本发布之前,进行了大量的安全更新以进行召回 ,包括添加一个应该阻止录制密码,信用卡信息,社会安全号码和类似敏感数据的过滤器。看起来仍然需要更多的微调。
寄存器的AVRAM PILTCH对召回进行了深入的安全测试 ,该测试揭示了AI并不总是过滤敏感的数据 。当屏幕上的关键字在屏幕上时,过滤器通常是成功的,但是每当没有屏幕上时 ,回想起经常会失误并进行屏幕截图。例如,它筛选了一个文本文档,其中包含未标记的用户名和密码列表。
Microsoft的AI可能会依靠搜索“密码 ”一词以识别屏幕上的敏感信息之类的视觉提示是有道理的 。但是 ,这显然是一项命中术的策略。如果这些关键字未按照AI的期望或完全丢失的方式显示,则过滤器将很有可能。这意味着您真的不知道召回是否会正确过滤您的敏感数据 。
正如皮尔奇(Piltch)指出的那样,“人们有很多方法可以存储并参考个人数据,因此无法想象回忆或任何捕获所有内容的软件。”
密码和信用卡号也不是唯一有召回风险的敏感信息。皮尔奇(Piltch)的测试还捕获了AI屏幕截图 ,该银行帐户页面显示了余额和交易信息。即使没有相应的帐户登录信息,该数据仍然对黑客有用 。
这引发了下一期Piltch的测试:可以远程访问召回屏幕截图。您只能在设置Windows Hello增强登录后激活召回,这应该需要指纹或面部ID。不过 ,皮尔奇(Piltch)也能够用一个别针登录Windows Hello,然后使用该引脚远程访问他的Copilot+ PC上的所有召回屏幕截图 。
对于那些一直跟随召回过山车的人来说,这一切都不会令人惊讶。该功能因其提出的安全性和隐私问题而面临着一波批评 ,并且似乎没有任何安全更新能够解决此问题。尽管仍然是WIP“预览功能”,但Copilot显然是AI痴迷的Microsoft的一项主要倡议,正如Piltch指出的那样 ,在Windows 11的设置过程中,召回已经宣传了召回 。目前,它看起来您最安全 ,最聪明的举动仍在完全关闭回忆。
本文来自作者[huangyanmian]投稿,不代表蝶硕号立场,如若转载,请注明出处:https://baiyifang.cn/news/1033.html
评论列表(3条)
我是蝶硕号的签约作者“huangyanmian”
本文概览: Microsoft召回的安全困难在测试捕获AI屏幕截图工具(再次)之后又恢复了。Microsoft于4月发布公开版本发布之前,进行了大量的安全更新以进行召回,包括添加一个应...
文章不错《新报告称,微软召回仍在屏幕截图信用卡号和密码》内容很有帮助