🇦🇺iTNews Australia•較早收集於 29m
微軟稱新 Windows Recall 繞過非漏洞
#privacy-bypass#database-security#copilot-pluswindows-recallmicrosoftwindows-recall
💡Recall 繞過提取完整使用者資料庫—Copilot+ 隱私檢查迫在眉睫(28字)
⚡ 30-Second TL;DR
有什麼變化
微軟將 Recall 繞過歸類為非漏洞
為什麼重要
此事件凸顯 Recall 等 AI 功能持續隱私風險,可能削弱企業用戶對微軟 Copilot+ PC 的信任,特別是處理敏感資料者。
下一步行動
若處理敏感資料,請在 Copilot+ PC 上停用 Windows Recall 以減輕資料庫暴露風險。
誰應關注:Enterprise & Security Teams
關鍵要點
- •微軟將 Recall 繞過歸類為非漏洞
- •研究工具可提取 Recall 完整資料庫
- •Recall 儲存使用者快照以支援 AI 回想功能
🧠 深度解析
本篇為 AI 生成分析,非原文內容。
🔑 增強重點摘要
- •微軟強調該繞過行為需要攻擊者已獲得目標裝置的本地管理員權限,因此不符合微軟安全服務中心(MSRC)定義的漏洞標準。
- •資安研究人員指出,Windows Recall 的資料庫檔案(.db)雖然經過加密,但金鑰儲存在系統受保護的儲存空間中,若攻擊者擁有高權限即可解密。
- •為了緩解隱私疑慮,微軟已針對 Recall 實施了多項安全強化措施,包括要求使用者必須通過 Windows Hello 生物辨識驗證才能存取快照資料。
🛠️ 技術深入
- •Windows Recall 使用 SQLite 資料庫儲存使用者活動的快照元數據與相關索引。
- •快照影像檔案以加密格式儲存在本地磁碟,並透過 Windows 系統層級的加密 API(如 DPAPI)進行保護。
- •Recall 的 AI 模型在本地端運行,利用 NPU(神經處理單元)進行影像分析與內容索引,以實現語意搜尋功能。
- •該功能依賴於 Windows 核心層級的截圖服務,該服務會定期捕捉螢幕內容並將其傳遞給本地 AI 模型進行處理。
🔮 前景展望AI analysis grounded in cited sources
企業用戶將大規模禁用 Windows Recall 功能。
由於該功能存在潛在的本地權限提升風險,企業資安政策將傾向於透過群組原則(GPO)強制關閉此功能以符合合規要求。
微軟將進一步強化 Recall 的加密金鑰管理機制。
面對持續的安全性質疑,微軟預計會將 Recall 的解密金鑰移至更安全的硬體隔離環境(如 TPM 2.0 的進階應用)以防止管理員權限被濫用。
⏳ 時間線
2024-05
微軟正式發布 Windows Recall 功能,隨即引發隱私與安全爭議。
2024-06
微軟宣布推遲 Recall 的發布,並承諾增加預設關閉與生物辨識驗證機制。
2024-10
微軟重新向 Windows Insider 測試人員推出改進後的 Recall 功能。
2025-03
Windows Recall 正式隨 Windows 11 更新向大眾用戶開放。
📰
AI 週報
閱讀本週精選 AI 大事摘要 →
👉相關動態
AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: iTNews Australia ↗
每週 AI 簡報
每週一封,可隨時退訂。