Microsoftの新機能「Recall」にはセキュリティ上の問題があるかもしれません。
ホワイトハッカーが公開したツールも話題です。
Microsoftは対応策を検討中です。
記事の概要
マイクロソフトのAI新機能「Recall」が、セキュリティ上の問題を引き起こす可能性があると指摘されている。
ホワイトハッカーのAlex Hagenah氏が公開した「TotalRecall」というツールを使用することで、Recallのデータが盗み出せることが示された。
RecallはWindowsマシンのスクリーンショットデータを5秒ごとに保存し、暗号化されていない状態でユーザーのコンピューターに保存している。
このツールを悪用することで、機密情報やメールの内容などが盗まれる可能性がある。
マイクロソフトは現時点でコメントをしていないが、Recallのリリースに伴い、この問題に対処する必要がある。
記事のポイント
- 新機能「Recall」にはセキュリティ上の問題がある: ホワイトハッカーが「TotalRecall」というツールを公開し、Recallのデータを盗み出し、暗号化されていない状態でアクセスできることを示した。
- TotalRecallは高度な技術不要で使える: ユーザーは指定した日付や特定の文字列を検索することができる。
- MicrosoftはRecallのリリース前に変更を加える可能性がある: セキュリティ研究者からの指摘を受けて、無効化する方法を提供している。また、プレリリース版で提供されていなかったセキュリティ機能を追加する可能性もある。
詳しい記事の内容はこちらから(引用元)
マイクロソフトが「Windows 11」向けに発表したAI新機能「Recall」の悪用の可能性を指摘するツールが、ホワイ…
https://japan.zdnet.com/article/35219802/
