Microsoft най-накрая пуска отново "Recall" — функция с изкуствен интелект, която записва почти всичко, което правите на компютъра си, като непрекъснато прави снимки на екрана ви във фонов режим.

Инструментът ще бъде достъпен изключително за компютрите Copilot+ — линия устройства с Windows 11, специално създадени с хардуер, оптимизиран за задачи с изкуствен интелект. И ако това ви звучи като кошмар за поверителността — то сте прави.

Първоначално представен през май миналата година, Microsoft бързо изтегли Recall след масова критика, една от причините за която бе, че специалисти по сигурност откриха, че екранните снимки на Recall се съхраняват в нешифрирана база данни — лесна мишена за хакери, които биха могли да видят всичко, което сте правили на компютъра си, ако получат достъп.

След този катастрофален старт, функцията беше тествана по-тихо чрез програмата Microsoft Insider.

Дори и при повторното ѝ разработване, бяха сигнализирани сериозни рискове. През декември разследване на Tom's Hardware разкри, че Recall често заснема чувствителна информация — включително номера на кредитни карти и социални осигуровки — въпреки че настройката за "филтриране на чувствителна информация" би трябвало да предотвратява това.

За новото издание Microsoft е направил някои подобрения в сигурността на Recall. Например, базата данни със скрийншоти вече е криптирана (въпреки че е лесно достъпна). Вместо автоматично включване, сега потребителят трябва изрично да избере дали иска да се запазват скрийншотите.

Добавена е и опция за временно спиране на функцията.

Това са положителни промени, но не променят факта, че Recall по същество е инструмент за шпионаж. Както отбелязва Ars Technica, той не само излага на риск потребителите, които го използват, но и всеки, с когото те комуникират — защото техните съобщения също могат да бъдат заснети и обработени от AI, без те изобщо да знаят.

"Това би събирало всякакъв чувствителен материал — снимки, пароли, здравна информация, криптирани видеа и съобщения," пише Ars Technica.

Може би най-тревожното последствие е, че Recall може да превърне всеки компютър в средство за наблюдение на други хора, принуждавайки ни да внимаваме какво споделяме онлайн — дори с приятели.

"От техническа гледна точка всичко това е впечатляващо," предупреждава изследователят по сигурност Кевин Бомонт в свой блог пост. "Но от гледна точка на поверителността, навсякъде дебнат мини."

При собствените си тестове Бомонт установява, че филтърът за чувствителна информация все още не работи надеждно. А криптираната база данни със скрийншоти? Тя е защитена само с четирицифрен ПИН код. Но най-плашещото е колко добре Recall индексира всичко, което съхранява.

"Изпратих лично, самоизтриващо се съобщение с фотография на известен приятел, която никога не е била публична," пише Бомонт. "Recall я засне и индексира снимката по име в базата данни. Ако получателят също използваше Recall, изображението щеше да бъде индексирано под неговото име и можеше да се извлече по-късно, въпреки че съобщението се самоизтриваше."

Съветът на Бомонт е прост, но тревожен:

"Препоръчвам, ако ще обсъждате нещо чувствително с някого, който използва Windows компютър, първо се уверете дали има активирана функцията Recall."