Khám phá

Tính năng Recall trên Windows là một “thảm họa” đối với bảo mật mạng

  • Tác giả : Giang Thu (T/H)
Gần đây, tính năng AI mới của Microsoft trên Windows, tự động chụp màn hình mọi hoạt động của người dùng đã gặp phải sự chỉ trích gay gắt từ các chuyên gia bảo mật.

Ý tưởng của Recall nhằm sử dụng các mô hình AI ngay trên thiết bị chụp màn hình mọi thứ người dùng nhìn thấy hoặc thực hiện, từ đó mang lại khả năng tìm kiếm và truy xuất bất kỳ nội dung gì trong vài giây.

Microsoft cho biết Recall được thiết kế để chạy riêng tư trên thiết bị, do đó dữ liệu người dùng sẽ không được sử dụng để đào tạo các mô hình AI của hãng này. Tuy nhiên, việc triển khai này đã vô tình mở ra các lỗ hổng quyền riêng tư và bảo mật.

Các chuyên gia đã lên tiếng cảnh báo về nguy cơ lạm dụng tính năng này. Với việc liên tục chụp ảnh màn hình có rủi ro lớn về việc thông tin nhạy cảm bị ghi lại mà không có sự đồng ý của người dùng. Điều này bao gồm các cuộc trao đổi riêng tư, dữ liệu cá nhân, thông tin tài chính và thậm chí là các tài liệu kinh doanh bí mật. Việc thu thập dữ liệu không được kiểm soát như vậy dễ dàng bị khai thác bởi các đối tượng xấu nếu hệ thống bị xâm nhập.

Tính năng Recall trên Windows là một “thảm họa” đối với bảo mật mạng ảnh 1

Tính năng Recall trên Windows là một “thảm họa” đối với bảo mật mạng

Việc giới thiệu tính năng này mà không có sự đồng ý rõ ràng của người dùng hoặc thông báo đầy đủ đã đặt ra những câu hỏi pháp lý và đạo đức nghiêm trọng. Các luật về quyền riêng tư ở nhiều khu vực yêu cầu người dùng phải được thông báo về bản chất và phạm vi của việc thu thập dữ liệu và phải cung cấp sự đồng ý rõ ràng. Sự thiếu minh bạch trong trường hợp này có thể dẫn đến hậu quả pháp lý cho Microsoft, bao gồm các khoản phạt nặng và hành động từ các cơ quan quản lý.

Hơn nữa, những vấn đề đạo đức liên quan đến việc giám sát rộng rãi như vậy không thể bị bỏ qua. Người dùng mong đợi một mức độ riêng tư nhất định khi sử dụng máy tính cá nhân hoặc làm việc.

Microsoft dự kiến phát hành tính năng Recall ở dạng mặc định trên PC cùng với Copilot Plus. Trong các bản thử nghiệm, người dùng không có tùy chọn tắt trực tiếp tính năng chụp màn hình AI này, mà sẽ phải đánh dấu vào một tùy chọn khác và sau đó chuyển sang bảng cài đặt (Settings) chung.

Trước lo ngại về quyền riêng tư dữ liệu người dùng, Văn phòng Ủy viên Thông tin của Vương quốc Anh đã vào cuộc, yêu cầu Microsoft làm rõ về việc sử dụng tính năng AI này.

Đáp lại, gã khổng lồ sản xuất Windows cho rằng đây là một trải nghiệm tùy chọn và hãng đã tích hợp các biện pháp kiểm soát quyền riêng tư. Người dùng có thể vô hiệu hóa một số liên kết và ứng dụng nhất định, đồng thời Recall không lưu trữ bất kỳ tài liệu nào được bảo vệ bởi các công cụ quản lý kỹ thuật số.

Tuy nhiên, Recall không có khả năng kiểm duyệt nội dung nên không thể làm mờ nội dung như mật khẩu hoặc số tài khoản xuất hiện trên màn hình. Microsoft cảnh báo các loại dữ liệu này “có thể nằm trong số các ảnh chụp nhanh ở trên thiết bị”.

Giang Thu (T/H)

BẢN DESKTOP