Новости

Новые претензии к Windows Recall: исследователь показал, как извлечь данные из спорной ИИ-функции Microsoft

Microsoft снова столкнулась с критикой вокруг Windows Recall: специалист по кибербезопасности выпустил инструмент, который умеет извлекать сохраненные данные функции.

Новые претензии к Windows Recall: исследователь показал, как извлечь данные из спорной ИИ-функции Microsoft
Новые претензии к Windows Recall: исследователь показал, как извлечь данные из спорной ИИ-функции Microsoft – технологические новости и аналитика
Новые претензии к Windows Recall: исследователь показал, как извлечь данные из спорной ИИ-функции Microsoft

Microsoft снова столкнулась с критикой вокруг Windows Recall: специалист по кибербезопасности выпустил инструмент, который умеет извлекать сохраненные данные функции.

📋 Обзор

Функция Windows Recall, которую Microsoft продвигает как ИИ-инструмент для поиска действий пользователя на ПК по «памяти» системы, вновь оказалась в центре скандала. Эксперт по кибербезопасности Александер Хагена выпустил утилиту TotalRecall Reloaded, позволяющую извлекать и отображать данные, собранные Recall. Это произошло спустя примерно год после того, как Microsoft уже была вынуждена отложить запуск функции и переработать ее из-за жесткой критики со стороны специалистов по безопасности и защитников приватности.

Что произошло

Изначально Recall вызвала резонанс потому, что эта функция делает снимки почти всего, что пользователь делает на компьютере, а затем использует ИИ для поиска по этим данным. На старте идею называли «катастрофой для кибербезопасности» и «кошмаром для приватности». После волны критики Microsoft переработала механизм хранения информации: компания заявила, что данные Recall помещаются в защищенное хранилище, доступ к которому ограничен через Windows Hello, а дополнительную изоляцию обеспечивает защищенная среда на базе Virtualization-based Security Enclave.

Теперь, однако, тема вернулась в повестку. Хагена представил TotalRecall Reloaded — обновленную версию инструмента TotalRecall, который ранее демонстрировал слабые места первоначальной реализации Recall до ее редизайна. Новый релиз, по сути, показывает, что даже после серьезной переработки вопросы к безопасности и конфиденциальности никуда не исчезли. Сам факт возможности извлечения и визуализации данных Recall снова поднимает главный вопрос: насколько безопасно хранить на локальном ПК столь подробную историю активности пользователя.

Почему это важно

Проблема Recall не только техническая, но и концептуальная. Если система регулярно фиксирует действия пользователя, то в такой базе потенциально могут оказаться пароли, переписка, финансовые данные, фрагменты корпоративных документов, медицинская информация и другие чувствительные сведения. Даже если Microsoft использует современные механизмы защиты, для специалистов по ИБ критично не только наличие шифрования и изоляции, но и устойчивость всей цепочки доступа — от аутентификации до обработки снимков и хранения метаданных.

Для корпоративного рынка это особенно чувствительно. В российских реалиях аналогичную реакцию можно увидеть в любой крупной компании, где ИБ-отдел обычно крайне настороженно относится к инструментам, автоматически собирающим пользовательскую активность. В банках, госсекторе, телеком-компаниях и промышленных холдингах подобная функция почти наверняка потребовала бы отдельной оценки рисков, внутренних ограничений или полного запрета. Причина проста: чем подробнее цифровой след, тем выше цена возможной утечки.

Что говорит ситуация о подходе Microsoft

История с Recall показывает, что даже крупнейшие IT-компании, активно внедряющие ИИ в настольные ОС, сталкиваются с конфликтом между удобством и безопасностью. С точки зрения пользователя идея выглядит привлекательной: можно быстро найти, что именно открывалось на компьютере, какой сайт просматривался или какой документ редактировался. Но с точки зрения приватности такой «цифровой дневник» неизбежно вызывает вопросы. И каждый новый исследовательский инструмент, способный достать эти данные, усиливает недоверие.

Microsoft уже однажды изменила архитектуру Recall после общественного давления. Теперь компании, вероятно, снова придется объяснять, насколько эффективны новые меры защиты, при каких условиях возможен доступ к данным и что именно считается допустимой моделью угроз. Для вендора это репутационно важный момент: Recall задумывалась как демонстрация возможностей ИИ-ПК, но на практике стала символом того, как инновация может превратиться в головную боль для служб информационной безопасности.

Значение для пользователей в России

Для российских пользователей эта история важна сразу по нескольким причинам. Во-первых, она напоминает базовое правило: любые функции, которые «помнят все», требуют особенно внимательной настройки. Во-вторых, пользователям и администраторам стоит проверять, какие данные вообще сохраняются системой, включены ли механизмы биометрической или PIN-аутентификации, и кто физически имеет доступ к устройству. В-третьих, компаниям, работающим с персональными данными и коммерческой тайной, необходимо заранее оценивать подобные инструменты через призму соответствия внутренним политикам и требованиям регуляторов.

Если Microsoft не сможет убедительно закрыть новые претензии, Recall рискует остаться примером того, как даже технологически продвинутая функция оказывается токсичной для рынка из-за слабого общественного доверия. А в эпоху, когда ИИ все глубже встраивается в операционные системы, именно доверие становится не менее важным активом, чем сама технология.

Источник: Аналитические данные и отраслевые отчеты

Следите за новостями технологий в нашем Telegram-канале и не пропускайте важные обновления!

Источник: theverge.com