マイクロソフトの目玉となるAI機能がWWDCの数日前に「セキュリティ上の大惨事」と評されるc

マイクロソフトの目玉となるAI機能がWWDCの数日前に「セキュリティ上の大惨事」と評されるc
マイクロソフトの目玉となるAI機能がWWDCの数日前に「セキュリティ上の大惨事」と評されるc
マイクロソフト サーフェス ラップトップ

Microsoftは、AI搭載のCopilot Plus PCモデルでAppleを標的にしています。発表当時、Microsoftはこれらのモデルが最新のM3 MacBook Airよりも高性能だと繰り返し主張していました。本日、新たな広告キャンペーンが開始され、Macからの乗り換えをさらに促そうとしています。

Copilot Plus PCのすべての機能がまだ本番環境で使える状態ではないことが判明しました。Microsoftが以前デモを行った目玉となるAI機能「Recall」は、専門家によってセキュリティ上の大惨事であると指摘されました。

リコールにより、あなたのコンピューターライフ全体がハッカーの手に渡る可能性がある

MicrosoftのCopilot Plus PCプレゼンテーションで最も印象的だったと同時に、不気味な瞬間の一つがRecallでした。これは、コンピューター上でのあらゆる操作を常に追跡し、記録を保存する機能です。クリック、Zoomミーティング、ファイルの閲覧と削除、キー入力など、すべてがRecallによって保存されます。

なぜでしょうか?AI搭載システムが、あなたの過去のアクティビティに関する必要な情報を後から提示できるようにするためです。Recallは、あなたのPCライフを写真のように記憶します。

マイクロソフトは、リコールの安全性とプライバシーを確​​保するための取り組みを宣伝していたが、今回、同ソフトウェアを入手したセキュリティ専門家によって、この機能のセキュリティに関する主張は説得力のある反論を受けた。

マイクロソフトはメディアに対し、ハッカーがリモートから Copilot+ Recall のアクティビティを盗み出すことはできないと語った。

現実:ハッカーはどうやって、ユーザーがPCで閲覧したすべての情報をプレーンテキストデータベースに記録した情報を盗み出すのでしょうか?とても簡単です。自動化しました。

HT探偵 pic.twitter.com/Njv2C9myxQ

— ケビン・ボーモント(@GossiTheDog)2024年5月30日

ボーモント氏は自身のブログでこれをさらに詳しく説明している。

Q. データは完全にラップトップ上でローカルに処理されるのですか?

A. はい!彼らはここで賢明な決断を下しました。エッジで処理される Azure AI などのコードのサブシステム全体が存在します。

Q. すごいですね。ハッカーやマルウェアがアクセスできないんですよね?

A. いいえ、できます。

Q. でも暗号化されていますよね。

A. PCにログインしてソフトウェアを実行すると、自動的に復号されます。保存時の暗号化は、誰かがあなたの家に来てノートパソコンを物理的に盗んだ場合にのみ役立ちます。犯罪的なハッカーはそのようなことはしません。

たとえば、ユーザー名とパスワードを自動的に盗む InfoStealer トロイの木馬は、10 年以上にわたって大きな問題となってきましたが、現在では、Recall をサポートするように簡単に変更することができます。

9to5Macの見解

これはマイクロソフトにとって非常に悪い印象を与えますが、たとえ機能の一般公開が大幅に遅れることになったとしても、同社がRecallのセキュリティ問題に対処するために早急な対策を講じることを期待します。ボーモント氏の調査が示すように、これらのセキュリティ上の欠陥がCopilot Plus PCユーザーの広範な層に広がり始めた場合、マイクロソフトとそのユーザーにとって甚大な被害をもたらすでしょう。

この報道を受けて、来週のWWDCでAppleがAI機能におけるプライバシー重視のアプローチをどのように強調するのか、ますます興味が湧いてきました。同社は長年、ユーザーのプライバシーを最優先に考えているとアピールしてきましたが、iOS 18をはじめとするソフトウェアプラットフォームによって、AI時代におけるその価値をさらに証明するチャンスが到来したと言えるでしょう。

havebin.com を Google ニュース フィードに追加します。 

FTC: 収益を生み出す自動アフィリエイトリンクを使用しています。詳細はこちら。