微软宣布对其AI驱动的Recall功能进行重大调整,这是新款Copilot+ PC的核心组件,此次变更是针对安全研究人员对潜在隐私风险的强烈批评。公司将把Recall设为可选功能,并要求使用生物识别认证来访问存储的数据,同时增强数据加密安全性。
Recall功能于上月推出,被宣传为一种革命性工具,能够自动捕捉屏幕截图,并允许用户通过自然语言搜索活动记录。然而,安全专家迅速警告说,其广泛的数据收集和不足的保护措施可能导致严重的隐私和安全威胁。
微软Windows + 设备的企业副总裁帕万·达夫卢里在博客中承认了这一反馈,并强调加强保护措施的必要性。即将在6月18日Recall公开发布前生效的变更包括:
- 在PC设置期间将Recall设为可选功能,默认情况下将其关闭
- 访问Recall时间线和搜索内容时需要进行Windows Hello的生物识别认证
- 实施“及时解密”Recall数据库,保护措施为Windows Hello增强登录安全性(ESS)
- 加密搜索索引数据库
增加的加密措施尤其重要,使未授权用户即使突破数据库也很难访问Recall捕获的敏感数据。存储的屏幕截图将进行双重加密,仅能通过认证用户在注册设备上的生物识别信息解密。
社区反馈促使微软重新评估
来自知名网络安全公司和隐私倡导者的批评认为,持续存储和处理屏幕截图可能会吸引恶意行为者。随着BBC的一项调查报告揭示潜在漏洞,这种情况愈加紧张,这些漏洞可能被利用来在未获得用户同意的情况下访问敏感信息。
作为对此反弹的回应,微软在Windows体验博客中确认,Recall将在预览阶段设为可选功能。公司表示:“隐私和安全至关重要”,强调它在重新评估该功能对用户隐私影响方面的承诺。
Recall的未来:创新与用户信任的平衡
将Recall设为可选功能的决定引发了不同的反响。一些行业分析人士赞扬微软迅速回应用户的关注,而另一些人则感到失望,因为他们原本期待Recall带来的便利。网络安全研究员凯文·博蒙特指出:“看来发声是有效的。微软正在对Recall进行重大调整,包括设定可选要求和增强加密。”
与此同时,奥维恩·肯维博士表示怀疑:“我从未看到Recall的积极反馈……难道有一股支持Recall的秘密力量让他们沉默不语?”
微软承诺将对Recall的安全措施进行彻底审查和修订。根据公司的新闻稿,微软计划与选定的预览用户进行广泛测试,以获取更多反馈并改进安全框架。
这一事件凸显了科技公司在推进尖端创新时必须平衡用户隐私和安全的重要性。同时也强调了公众和专家监督在新技术开发中的日益影响。随着微软应对这些挑战,科技社区及其用户将密切关注Recall的发展及其对未来消费者技术中AI集成的影响。