Microsoftの「Recall」AI、セキュリティ対策強化も懸念残る

[更新]2024年6月11日08:07

Microsoftの「Recall」AI、セキュリティ対策強化も懸念残る - innovaTopia - (イノベトピア)

Microsoftは、プライバシーとセキュリティの懸念を受けて、新しい「Recall」AI機能に新たなセキュリティ対策を追加しました。Recallは、日常的に使用されるCopilot+ PCのスクリーンショットを定期的に撮影、保存、分析するAI駆動プログラムです。この機能は、ユーザーが最近遭遇したアプリ、ウェブサイト、画像、文書を瞬時に見つけて参照できるようにすることを目的としています。

公開直後から、Recallは個人データ盗難の潜在的な温床として批判されました。これに対応して、Microsoftは以下の三つのセキュリティ向上策を発表しました:
1. 初期設定ではRecallを無効にする。
2. それを有効にするためには、Windows Helloに登録し、「存在証明」が必要になる。
3. Recallデータは暗号化され、ユーザーがWindows Helloを介して認証した後にのみ復号化されアクセス可能になる。

しかし、専門家の中には、これらの変更がユーザーの最も機密性の高いパスワード、写真、個人識別情報(PII)、財務情報をハッカーから保護するには十分ではないと懐疑的な意見もあります。

セキュリティ専門家の一人、Marc-André Moreauは、Recallが彼の会社のソフトウェアから見えるパスワードをキャプチャし、保存することを懸念しました。彼は、Recallが機密情報を除外する努力をしないと述べたドキュメントを指摘し、ローカルに保存されたスクリーンショットがマルウェアによって取得される可能性を示唆しました。

Microsoftは、Recallのプレビューリリースを遅らせることなく、Windows Helloを完全かつ適切に統合できるかどうかについてコメントを求められています。

【ニュース解説】

Microsoftは、新しい「Recall」AI機能に関するプライバシーとセキュリティの懸念を受けて、新たなセキュリティ対策を導入しました。Recallは、ユーザーが日常的に使用するCopilot+ PCのスクリーンショットを定期的に撮影、保存、分析するAI駆動プログラムであり、ユーザーが最近遭遇したアプリ、ウェブサイト、画像、文書を瞬時に見つけて参照できるようにすることを目的としています。

この機能は公開直後から、個人データ盗難の潜在的な温床として批判されました。これに対応して、MicrosoftはRecallを初期設定で無効にし、有効にするためにはWindows Helloに登録し「存在証明」が必要になること、さらにRecallデータを暗号化し、ユーザーがWindows Helloを介して認証した後にのみ復号化されアクセス可能になるという三つのセキュリティ向上策を発表しました。

しかし、セキュリティ専門家の中には、これらの変更がユーザーの最も機密性の高い情報をハッカーから保護するには十分ではないと懐疑的な意見もあります。特に、Recallが機密情報を除外する努力をしないという点や、ローカルに保存されたスクリーンショットがマルウェアによって取得される可能性があることが懸念されています。

この問題に対するMicrosoftの対応として、Windows HelloとRecallの統合が挙げられますが、この統合がプレビューリリース前に完全かつ適切に行われるかどうかはまだ不明です。セキュリティ専門家は、ソフトウェア開発には時間がかかるため、急いで市場に出すことがセキュリティリスクを高める可能性があると指摘しています。

この技術の導入により、ユーザーは過去に遭遇した情報を簡単に検索し、参照することが可能になりますが、その一方で、パスワードや個人識別情報(PII)、財務情報などの機密性の高い情報が不正アクセスされるリスクも伴います。このため、Microsoftはユーザーのプライバシーとセキュリティを保護するために、さらなる対策を講じる必要があるでしょう。

長期的には、AI技術の進化により、機密情報を自動的に識別し、保護する機能が強化されることが期待されます。しかし、そのためには、技術開発におけるセキュリティとプライバシーの優先順位を高め、ユーザーの信頼を確保することが不可欠です。また、規制当局による適切な監視とガイドラインの設定も、このような技術の安全な利用を保証する上で重要な役割を果たすでしょう。

from Microsoft Modifies 'Recall' AI Feature Amid Privacy, Security Failings.


読み込み中…
読み込み中…
advertisements
読み込み中…