IT之家 12 月 13 日消息,微軟的 Recall 功能最近重新在 Windows 11 預(yù)覽版中回歸公測(cè),微軟聲稱新版 Recall 在捕獲屏幕時(shí)對(duì)截圖進(jìn)行了加密,并默認(rèn)啟用了“過(guò)濾敏感信息”設(shè)置,旨在阻止其記錄顯示信用卡號(hào)碼、社會(huì)安全號(hào)碼等隱私信息。然而外媒 tomshardware 經(jīng)過(guò)實(shí)際測(cè)試顯示,這項(xiàng)保護(hù)功能并不完善,存在明顯漏洞。
外媒測(cè)試在兩家電商平臺(tái)進(jìn)行支付,發(fā)現(xiàn) Recall 能夠正確避免捕獲包含信用卡字段的屏幕,但外媒此后在 Notepad 記事本中輸入信用卡號(hào)、用戶名和密碼,并在旁邊寫上“這是信用卡賬號(hào)”字樣,之后調(diào)用 Recall 回放,發(fā)現(xiàn)其成功捕獲了這些內(nèi)容。
其同時(shí)測(cè)試在 Edge 瀏覽器中填寫“貸款申請(qǐng)表單”,結(jié)果發(fā)現(xiàn) Recall 也捕獲了用戶的身份證件號(hào)、姓名和出生日期的截圖。
外媒認(rèn)為,雖然 Recall 在某些電商網(wǎng)站的支付頁(yè)面表現(xiàn)出色,但其過(guò)濾敏感信息的 AI 算法在識(shí)別和處理其他場(chǎng)景中的敏感數(shù)據(jù)時(shí)表現(xiàn)不一致。微軟需繼續(xù)優(yōu)化其算法,擴(kuò)展使用場(chǎng)景的適配能力,目前 Recall 依然存在嚴(yán)重的隱私泄露問(wèn)題。
廣告聲明:文內(nèi)含有的對(duì)外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時(shí)間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。