据外媒报道,微软的Recall功能在最新版本的Windows 11预览版中重新推出,并声称对截图进行了加密,并默认启用“过滤敏感信息”设置。然而,在实际测试中发现,这项保护功能存在明显的漏洞。
测试人员在两家电商平台进行支付时发现,Recall能够正确避免捕获包含信用卡字段的屏幕。然而,在之后的Notepad记事本中输入信用卡号、用户名和密码,并在旁边写上“这是信用卡账号”,然后调用Recall回放,发现它成功捕获了这些内容。
此外,测试人员还发现,Recall也能够捕获用户身份证件号、姓名和出生日期等个人信息的截图。这表明虽然Recall在某些电商网站的支付页面表现出色,但其过滤敏感信息的AI算法在识别和处理其他场景中的敏感数据时并不一致。
因此,测试人员认为微软需要继续优化其算法,扩展使用场景的适配能力。目前来看,Recall仍然存在严重的隐私泄露问题。
评论