微軟宣布對其AI驅動的召回(Recall)功能進行重大調整,該功能是新推出的Copilot+ PC的重要組成部分,此舉是因為安全研究人員對潛在隱私風險提出的強烈批評。該公司將今後使召回功能為自願選擇,並要求使用生物識別驗證才能訪問存儲的數據,同時增強數據加密措施。
上月推出的召回功能被宣傳為革命性工具,能夠自動捕捉屏幕截圖,並允許用戶通過自然語言搜索活動歷史。然而,安全專家迅速警告其廣泛的數據收集和不足的保護措施可能帶來嚴重的隱私和安全威脅。
微軟Windows + 裝置部門的企業副總裁Pavan Davuluri在一篇博文中承認了這些反饋,並強調需要加強保障。即將生效的變更將在該功能於6月18日正式推出前實施,主要包括:
- 在PC設置期間使召回功能自願選擇,默認情況下禁用
- 要求使用Windows Hello的生物識別驗證才能查看召回時間線和搜索內容
- 實施“即時”解密召回數據庫,並由Windows Hello增強登錄安全(ESS)保護
- 加密搜索索引數據庫
這些增強的加密措施尤為重要,因為它們使未經授權的用戶更難訪問召回捕獲的敏感數據,即使他們能夠突破數據庫。存儲的屏幕截圖將進行雙重加密,只有經過身份驗證的用戶才能通過其已登記設備的生物識別進行解密。
社區反饋促使微軟重新評估
包括知名網路安全公司和隱私倡導者在內的批評者警告稱,持久存儲和處理屏幕截圖可能會吸引惡意行為者。尤其在BBC的一項調查報告揭示出潛在的漏洞,這些漏洞可能被利用以在未經用戶許可的情況下訪問敏感信息後,局勢更加緊張。
對此反響,微軟在其Windows體驗部落格中確認,召回功能將在預覽階段提供自願選擇。該公司表示:“隱私和安全至關重要”,重申其將重新評估該功能對用戶隱私的影響。
召回的未來:在創新與用戶信任之間尋求平衡
將召回功能設為自願選擇的決定引發了各種反應。部分行業分析師讚揚微軟迅速回應用戶關注,但其他人則表示失望,因為期待召回所帶來的便利。網路安全研究員Kevin Beaumont指出:“原來發聲是有效的。微軟正在對召回進行重大改變,包括推行自願選擇和加密增強。”
相對而言,Dr. Owain Kenway則表示懷疑,他提到:“我對召回的正面評價幾乎可以說是零……是否存在一些對召回的支持者因為羞於發聲而保持沉默的秘密潮流?”
微軟致力於全面檢討和修訂召回的安全措施。根據其新聞稿,該公司計劃與選定的自願參與預覽的用戶進行廣泛測試,以便獲得更多反饋並進一步完善安全框架。
這一事件突顯了科技公司在追求創新與保護用戶隱私和安全之間的平衡需求。同時,也強調了公眾和專家監督在塑造新技術發展中的愈加重要的影響力。隨著微軟面對這些挑戰,科技社會與用戶將密切關注召回功能的演變及其對未來消費科技中AI整合的影響。