- Tesla запустит беспилотные такси в столице... (571)
- Tesla запустит беспилотные такси в столице... (686)
- Разгадана тайна вечной атмосферы Титана:... (536)
- Microsoft столкнулась с дефицитом... (550)
- Microsoft инвестирует $80 млрд в ИИ, но рост... (653)
- Эпидемия «синих треугольников смерти»... (909)
- Чистая прибыль Tesla рухнула на 70... (672)
- По итогам квартала Tesla сократила чистую... (928)
- Основатель Twitter представил открытую... (1189)
- Nvidia раскрыла полные спецификации... (1207)
- Samsung выпустила важное обновление для... (1265)
- Новая статья: Лучшие ИИ-сервисы по версии... (1677)
- Radeon RX 7900 XTX обогнала GeForce RTX 4090... (1102)
- Спрос на Galaxy S25 Ultra значительно... (1135)
- Marvel’s Spider-Man 2 получила системные... (1249)
- В образцах с астероида Бенну обнаружены... (1067)
Самая рекламируемая ИИ-функция крупного обновления Windows 11 — Recall — может привести к супервзлому с использованием искусственного интеллекта»
Дата: 2024-06-04 18:50
Одной из важнейших ИИ-функций Windows 11 24H2, которую активно рекламировали в том числе во время анонса категории Copilot+ PC, является Recall, которая позволяет просматривать подробнейшую историю действий пользователя на ПК. И ее реализация, судя по новым данным, является небезопасной.
фото: MicrosoftЭксперт по кибербезопасности Кевин Бомонт (Kevin Beaumont) оценил работу Recall и рассказал, что при ее тестировании обнаружил некоторые проблемы безопасности. Они заключаются в том, что данные хранятся в базе в виде обычного текста. Если точнее, они хранятся в виде обычного текста в базе данных SQLite, содержащей все записи о том, что было просмотрено на ПК. Поскольку данные хранятся в папке пользователя, потенциально к ним могут получить доступ злоумышленники. Эксперт предупредил пользователей, что из-за этой особенности они должны ожидать, что киберпреступники могут получить больше возможностей, и это может привести к серьезному «супервзлому с использованием искусственного интеллекта».
Хотя сама Microsoft утверждает, что ни один хакер не может получить удаленный доступ к данным, поскольку они хранятся локально на устройстве и к тому же зашифрованы, Бомонт оспорил это заявление. Он утверждает, что доступ к базе данных возможен, даже если вы не являетесь администратором. В частности, к ней можно получить удаленный доступ через файлы AppData. Чтобы доказать свое заявление, исследователь извлек данные о предварительно выпущенной функции, а затем разработал веб-сайт для загрузки базы данных, где он проверил, можно ли что-либо искать в файлах.
Microsoft пока никак не отреагировала на проблему. При этом, напомним, первые ноутбуки Copilot+ на основе Snapdragon X появятся в продаже уже 18 июня. Они из коробки будут работать на Windows 11 с обновлением 24H2, тогда как остальным придется ждать обновления примерно до осени.
Подробнее на iXBT
Предыдущие новости
«Исключительно тяжёлое решение»: авторы Mad Max и Just Cause сократили 9 % персонала и закрыли два отделения
Шведская Avalanche Studios Group (Mad Max, Rage 2, серия Just Cause) объявила о закрытии двух своих офисов из пяти и сокращении около 50 сотрудников — это 9 % от всего персонала. Соответствующее заявление появилось на официальном сайте студии. Источник изображения: Avalanche Studios...
Intel раскрыла архитектуру P-ядер Lion Cove, которые попадут в Lunar Lake и Arrow Lake
Анонсированные сегодня мобильные процессоры Lunar Lake имеют ядерную формулу 4P+4E и не поддерживают технологию Hyper-Threading. Однако Intel говорит об их преимуществе перед Meteor Lake за счёт новой архитектуры производительных ядер — Lion Cove. Как утверждает компания, эти ядра обеспечивают прирост IPC на 14 % по сравнению с Redwood Cove, применяющихся в Meteor Lake. В...
MSI, Asus и Biostar показали множество плат на Intel Z890 для чипов Arrow Lake-S
Компании Asus, MSI и Biostar привезли на выставку Computex 2024 свои варианты материнских плат на чипсете Intel Z890, предназначенных для настольных процессоров Intel Core Ultra 200, также известных под названием Arrow Lake-S. Выпуск этих чипов ожидается в этом году. Источник изображений: Wccftech и...
В Белоруссии могут построить вторую атомную электростанцию
В Белоруссии могут построить вторую атомную электростанцию, о чем сообщил министр энергетики республики Виктор Каранкевич. «Эти вопросы в проработке. Ведется большая серьезная работа, где рассматриваются все аспекты: технологические, экологические, экономические. Вместе также с российскими коллегами мы эти вопросы изучаем», — сказал он, подтвердив создание рабочей группы....