Microsoft CEO'su Satya Nadella, 20 Mayıs 2024'te Microsoft'un Redmond, Washington'daki kampüsünde düzenlenen bir etkinlikte konuşuyor.
Chona Kasinger | Bloomberg | Getty Images
Microsoft Güvenlik araştırmacıları, saldırganların temel verilere erişebileceğini belirledikten sonra, yeni bilgisayarlarda ekran görüntüleri yakalayan ve kullanıcı etkinliğinin aranmasını sağlayan bir yapay zeka özelliğinin varsayılan olarak kapalı olacağını söyledi.
Geri Çağırma özelliği, Microsoft'un geçen ay AI bilgi işlem gücüne sahip yakında çıkacak Copilot+ bilgisayarları için düzenlediği basın toplantısında gösterdiği ana yeteneklerden biriydi.
Microsoft'un Windows ve Surface cihazları başkanı Pavan Davuluri Cuma günü bir blog yazısında “Proaktif olarak açmayı seçmezseniz, varsayılan olarak kapalı olacaktır” diye yazdı.
Microsoft, son zamanlarda yeni üretken yapay zeka araçlarını ürünlerine dahil etmek ve rekabete ayak uydurmak için ilerlerken, rakip çıkarları dengelemeye çalışıyor. Pazar hızla gelişirken kullanıcı gizliliği ve güvenliği mercek altında. ABD hükümetinin inceleme kurulu yakın zamanda Microsoft'un Çin'in ABD hükümet yetkililerinin e-posta hesaplarını ihlal etmesini ele almasını eleştirdi.
Microsoft, OpenAI'nin popüler ChatGPT'sine benzer bir şekilde Copilot konuşma sohbet robotunu zaten Windows'a ekledi. Hem ChatGPT hem de Copilot, gerekli hesaplamaları gerçekleştirmek ve ardından yanıtları bilgisayarlara geri göndermek için buluttaki sunuculara güveniyor. Geri çağırma, verileri kullanıcıların bilgisayarlarında tutması ve internet üzerinden ek bilgi işlem gücüne erişmesine gerek olmaması açısından farklıdır.
Microsoft CEO'su Satya Nadella, çalışanlara güvenliğe öncelik vermeleri yönünde talimat verdi ve ABD hükümetinin raporunun ardından güvenlik uygulamalarında değişiklik yapılacağını duyurdu.
Microsoft, PC'lerdeki önceki eylemlerin günlüğünü arayabilen Recall'ı duyurduktan sonra, sektör uzmanları bilgisayar korsanlarının kullanıcıların bilgilerini ele geçirme potansiyelini sorgulamaya başladı.
Güvenlik uygulayıcıları, Recall'ın topladığı verileri görüntüleyen Total Recall adlı yazılımı yayınladı.
GitHub'da Total Recall'ın açıklamasında “Windows Recall, her şeyi yerel olarak şifrelenmemiş bir SQLite veritabanında saklıyor ve ekran görüntüleri yalnızca bilgisayarınızdaki bir klasöre kaydediliyor” diye yazdılar. Saldırganların Recall ekran görüntülerinde bulunan kullanıcı adlarını ve şifreleri arayabilecek araçlar geliştirmesiyle ilgili endişelerini dile getirdiler.
Microsoft, 18 Haziran'da Copilot+ bilgisayarları kullanıma sunulduğunda insanların Recall'ı manuel olarak açmasını zorunlu kılmanın yanı sıra, Recall'a güvenlik korumaları da ekliyor. Microsoft, arama dizini veritabanının şifreleneceğini söyledi.
Davuluri, “Geri Çağırma'yı etkinleştirmek için Windows Hello kaydı gerekiyor” diye yazdı. “Ayrıca, zaman çizelgenizi görüntülemek ve Geri Çağırma'da arama yapmak için de varlık kanıtı gereklidir.”
Windows Hello ile kullanıcılar bir PIN numarası girerek, yüzlerini PC kamerasına göstererek veya parmak izi vererek kimliklerini kanıtlıyorlar.
Recall'ın orijinal uygulamasını eleştiren eski Microsoft siber güvenlik analisti Kevin Beaumont, X'te Cuma günü yayınlanan bir gönderide, “Genel olarak ev sistemlerini tercih etme konusunda bir seçeneğe sahip olmanın, birçok insanı daha sonraki güvenlik sorunlarından kurtaracağını düşünüyorum” dedi. “Varsayılan olarak hiçbir zaman etkinleştirilmemeliydi.”

Bir yanıt yazın