首页»资讯

隐私噩梦!微软Recall"堡垒"崩塌却仍嘴硬称并非漏洞

时间:2026-09-19 18:25:48 浏览:

  微软引以为傲的AI功能Recall再次陷入信任危机。

  Windows Recall是微软为 Copilot+ PC推出的一项极具争议但也颇具创新性的AI功能。你可以把它想象成电脑的"摄影式记忆"或"时光机"。

  简单来说,它会记录你在电脑上做过的几乎所有事情,让你可以通过自然语言(比如"上周我看的那个红色沙发的图片")轻松找回任何文件、网页或对话。

  尽管微软此前为平息隐私恐慌,为其披上了加密存储、安全飞地(VBS Enclave)和Windows Hello生物识别认证的"三重铠甲",但安全研究员Alexander Hagenah发布的最新工具TotalRecall Reloaded却像一把利刃,轻易刺穿了这层防御。

  这款工具无需破解加密,也无需绕过生物识别,而是利用了Recall在数据渲染环节的"信任边界"缺陷。它能在后台静默潜伏,一旦用户本人通过Windows Hello验证,便利用AIXHost.exe进程注入代码,将Recall捕获的屏幕快照、聊天记录、浏览历史等敏感数据"连锅端"。

  面对这一挑战,微软的回应显得颇为强硬:这不属于安全绕过,也不构成漏洞。微软认为,既然用户已经解锁并通过了身份验证,那么数据的访问就在预期的安全模型之内。然而,研究员对此反驳称,这恰恰暴露了微软威胁模型的盲区——防御机制未能有效防范"潜伏型恶意软件"在用户认证后"搭便车"窃取数据。

  这场关于"堡垒"是否坚固的攻防战,再次将AI时代的隐私边界推向了风口浪尖。如果是你会启用Recall功能吗?欢迎评论区留言讨论。

添加微信

长按复制微信号,打开微信添加