Copilot+ PCの新機能「Recall」は依然として安全ではない、専門家が警告
マイナビニュース / 2024年7月8日 18時14分
MicrosoftはAIに最適化した新世代のPC「Copilot+ PC」における目玉機能の一つとして「Recall」を発表し、現在はWindows Insiderプログラムでのプレビュー版の公開に向けて準備が進められている。このRecall機能について、The Cyber Expressがこのほど、「Windows Recall Remains Insecure, Researcher Says」において、最新のプレビュービルドでも依然として安全ではないというセキュリティ研究者の声を伝えた。
○Recallは依然としてデモ攻撃ツール「Total Recall」に対して脆弱
Recallを使用すると、ユーザーは古いメッセージや閲覧したWebサイトなど、過去の自身のアクティビティを簡単に見つけて再現できるようになる。この説明だけであれば便利な機能のように思えるが、その実現のため、RecallはユーザーがPC上で行ったすべての操作や表示された情報をデータベースに保存するため、個人情報保護の観点では大きなリスクを抱えてしまう。
Recallに対しては、発表当初よりセキュリティ研究者をはじめとする多くのユーザーからさまざまな欠陥や懸念事項の指摘が寄せられていた。これらの懸念事項を払拭するため、MicrosoftではRecallの仕様を変更し、デフォルトで無効化してユーザーがオプトインを選択した場合のみ使えるようにするなどの対策を発表した。
その上で、当初はCopilot+ PCの発売と同時にプレビュー版をリリースする予定だったが、その計画を延期して、先行してWindows Insiderプログラムを通じてフィードバックを受け取るように方針も変更した。
しかしセキュリティ研究者のKevin Beaumont氏は、Recallは最新のプレビュービルドでも依然として高いセキュリティリスクを抱えたままと指摘している。Recallの発表後、セキュリティ研究者のAlex Hagenah氏は「Total Recall」というプログラムを発表した。これは、RecallがPCに記録するすべての情報を自動的に抽出して表示するという、Recallの危険性を伝えるためのデモ用の攻撃ツールである。
Beaumont氏によれば、最新のRecallは依然としてTotal Recallに対して脆弱なままであり、データベースをエクスポートするためのわずかな調整だけでプレーンテキストとして情報を抽出することが可能だという。さらにBeaumont氏は、MicrosoftがRecallのバグ報告に対して設定した報奨金の金額が、その重要度に対して低すぎるという問題も指摘している。
○Googleも同様の機能を開発中
-
-
- 1
- 2
-
この記事に関連するニュース
-
窓辺の小石 第173回 変種第2号
マイナビニュース / 2024年7月5日 11時25分
-
2024年6月に利用可能になったWindows 11の新機能
マイナビニュース / 2024年7月1日 17時35分
-
Microsoft、Windows 11 InsiderのプレビュービルドでCopilot in Windowsをアプリ化
ITmedia PC USER / 2024年6月24日 15時32分
-
MicrosoftがRecallの展開延期、6月18日発売のCopilot+ PCには搭載せず
マイナビニュース / 2024年6月18日 8時46分
-
「Copilot+ PC」って何だ!? 「AI PC」は早くも第2世代へ
ITmedia PC USER / 2024年6月18日 6時0分
ランキング
-
1『ポケモンGO』激レアな“3ひきかぞく”の条件が気になる!ワッカネズミ初登場の「一家団欒イベント」重要ポイントまとめ
インサイド / 2024年7月17日 0時0分
-
2「酔っていました」 MLBオールスターの国歌斉唱に「ひどい」と批判 歌手が謝罪
ねとらぼ / 2024年7月17日 10時5分
-
3Xの動画「勝手に次も再生される」を防ぐ裏ワザ
ITmedia NEWS / 2024年7月17日 8時30分
-
4iPhoneが海に落下...どうすれば? - いまさら聞けないiPhoneのなぜ
マイナビニュース / 2024年7月17日 11時15分
-
5グーグル「Chrome」深刻度“高”の脆弱性10件に対応するアップデート
ASCII.jp / 2024年7月17日 13時0分
複数ページをまたぐ記事です
記事の最終ページでミッション達成してください
![](/pc/img/mission/mission_close_icon.png)