آیا قابلیت هوش مصنوعی Recall کابوس امنیتی است؟_خبررسان
[ad_1]
به گزارش خبررسان
به گزارش خبررسان، از وقتی که مایکروسافت امکانات تازه هوش مصنوعی کوپایلت پلاس در سرفیسهای تازه و پیسیهای AI را معارفه کرد، ویژگی Recall به یکی از موضوعات داغ و او گفت و گوبرانگیز حوزهی امنیت و حریم خصوصی دیجیتال تبدیل شد. کاربردهای ریکال ابتدا موجی از شوق را در شبکههای اجتماعی و رسانهها بههمراه داشت، اما بعد از چند روز بازخوردهای منفی عجیبی به سمتش سرازیر شد.
اوضاع تا حدی وخیم شد که حتی ایلان ماسک در پست جنجالی در شبکه X، ریکال را به سریال دیستوپیایی Black Mirror تشبیه کرد و او گفت حتماً این ویژگی را غیرفعال خواهد کرد. اظهارات ماسک و اخبار ضدونقیضی که بعد از آن انتشار شد، کاربران مایکروسافت را نسبت به امنیت ریکال بهشدت دلواپس کرد. این ابهامات با گزارش بیبیسی مبنیبر این که که دفتر کمیسر اطلاعات بریتانیا با مایکروسافت در رابطه مشکلات احتمالی حریم خصوصی Recall تماس گرفته است، به اوج رسید.
اما آیا قابلیت ریکال واقعاً امنیت کاربران را تهدید میکند؟ برای جواب به این سوال ابتدا ملزوم است با سازوکار قابلیت هوش مصنوعی تازه ویندوز ۱۱ آشنا شویم.
ریکال (Recall) چطور کار میکند؟
ریکال (Recall) یکی از ویژگیهای هوش مصنوعی تازه مایکروسافت است که در پیسی هوش مصنوعی ویندوزی که اصطلاحاً «Copilot+ PC» نامیده میشود، اراعه میشود.
ریکال در فواصل چندثانیهای، از دسکتاپ کاربر اسکرینشات میگیرد و با هوش مصنوعی این اسکرینشاتها را تجزیهوتحلیل میکند. بدینترتیب کاربر در هر وقتی که بخواهد، میتواند هر کاری را که در کامپیوتر خود انجام داده است، مرور کند. درواقع این ویژگی با ذخیرهکردن اسکرینشاتهای مداوم، یک تایملاین از فعالیتهای کاربر خلق میکند تا بتوانید در بین آنها جستوجو کنید.
مسئلهی دلنشین این که کاربران از طریق این تایملاین فقط آلبوم عکس کارهایشان را تماشا نمیکنند، بلکه میتوانند داخل اپلیکیشنها و برنامههایی شوند که قبلاً از آنها منفعت گیری کردهاند. به عبارتی ویژگی ریکال فقطً یک نسخه از فایلهای کاربران را برای آنها بازیابی نمیکند، بلکه با منفعت گیری از هوش مصنوعی، تصاویر را تجزیهوتحلیل نیز خواهد کرد.
اسکرینشاتهای ریکال بهصورت محلی ذخیره خواهد شد
اما دادههای ریکال در کجا ذخیره میشود؟ بهحرف هایی مایکروسافت، همه اسنپشاتهایی که از محیط دسکتاپ گرفته میشود، روی خود دستگاه ذخیره خواهد شد. تنظیمات پیشفکر ریکال، ۲۵ گیگابایت از فضای ذخیرهسازی سیستم را برای ذخیرهی اسنپشاتها به خود تعلق داده است که یقیناً کاربران میتوانند این حجم را تحول دهند. بهحرف هایی مایکروسافت، این ظرفیت پیشفکر برای ذخیرهسازی اسکرینشاتهای سه ماه کاربران کفایت میکند.
جستوجو در تایملاین ریکال
برای جستوجوی یک نوشته خاص در تایملاین ریکال، کاربر باید کلمه یا عبارت مورد نظر خود را در نوار Search بنویسد، یا گزینهی میکروفون را انتخاب کند و سوال را بهصورت صوتی بپرسد.
ریکال بهطور پیشفکر اسکرینشاتهای همه اپلیکیشنها، صفحات وب و نظیر آن را بازدید و پردازش میکند تا نزدیکترین و مناسبترین جواب را بیابد؛ ولی کاربر میتواند در این قسمت نیز با انتخاب یک برنامه، نتایج جستوجو را محدود کند.
جوابهای ریکال به سؤالات کاربران به دو گروه «تطبیق نزدیک» و «تطبیق مرتبط» تقسیم خواهد شد. گروه اول محتواهایی را شامل میشود که حاوی حداقل یکی از کلمات یا عبارات جستوجو شده باشند. جوابهای مرتبط نیز آیتمهایی را به کاربر نشان خواهند داد که از برخی جهات، با سوال او اشتراکاتی دارند. برای مثالً اگر کاربر کلمهی «پیتزا با پنیر بز» را جستوجو کرده باشد، گمان دارد در قسمت جوابهای مرتبط تصاویر لازانیا را نیز مشاهده کند، چون هر دو غذاهای ایتالیایی می باشند.
نگرانیهای امنیتی
در درجهی اول باید بدانیم که ویژگی ریکال از برخی محتواهای خاص، همانند سابقهی وبگردی در حالت InPrivate مرورگر اج، یا محتوایی که با قوانین مدیریت دیجیتال یا «DRM» محافظت شده باشد، عکس نمیگیرد. بهعلاوه، همان گونه که در یکی از مقالات Microsoft Learn توضیح داده شده است، ریکال فقط با مرورگرهای مبتنیبر کرومیوم کار میکند و سازمانها قادرند این ویژگی را کاملاً غیرفعال کنند.
مایکروسافت میگوید تنظیمات مختلفی را برای فیلترکردن برنامهها و وبسایتهایی که در ریکال از آنها اسکرینشات گرفته میشود، در اختیار کاربران قرار میدهد. این شرکت پافشاری میکند که کاربران لپتاپهای تجهیز به کوپایلت پلاس، کنترل همه دادههای ریکال را در دست دارند.
گذرواژهها و اطلاعات امنیتی حسابهای بانکی
مایکروسافت اظهار کرده ویژگی ریکال امکان پذیر بهطور پیشفکر از دادههای خصوصی و گذرواژههای کاربران نیز اسکرینشات بگیرد؛ چون این قابلیت خودش نمیتواند تشخیص بدهد که چه وقتی کاربران درحال تعامل با اطلاعات حساسی همانند گذرواژه یا دادههای پزشکی و بانکی می باشند.
ریکال از پسوردها، اطلاعات بانکی و دادههای حساس کاربران اسکرینشات میگیرد
جن کالتریدر، رهبر تیم نگه داری حریم خصوصی موزیلا به کاربران هشدار میدهد که دادههای حساس «امکان پذیر در اسنپشاتهای ذخیرهشده در دستگاه شما وجود داشته باشند، بهخصوص وقتی که وبسایتها از پروتکلهای استاندارد اینترنت همانند نهانسازی رمزعبور پیروی نمیکنند.»
یقیناً مایکروسافت امکان فیلتر کردن وبسایتهای حساس را به کاربر میدهد تا ریکال از فعالیتهای خاص او اسکرینشات نگیرد؛ بااینحال، کاربر ملزوم است بیشتر از همیشه به امنیت دادههای خود حساس باشد.
بهحرف هایی مایکروسافت، دادههای ریکال برای کاربرانی که از ویندوز پرو یا ویندوز سازمانی و Education برای نهادهای آموزشی منفعت گیری میکنند، با BitLocker رمزگذاری خواهد شد. یکی از انتقادات کارشناسان به مایکروسافت این است که چرا کاربران ویندوزهای عادی باید برای رمزگذاری دادههای خود هزینهی بیشتری پرداخت کنند یا سیستم خود را ارتقا دهند.
ذخیرهسازی محلی دادهها
اگر دغدغهی امنیتی کاربران از قابلیت ریکال به این سوال که «آیا مایکروسافت با ویژگی ریکال دادههای ما را میدزدد؟» محدود میشود، میتوان با مطمعن به آن جواب منفی داد. اسکرینشاتها و دادههای کاربران به هیچ سرور خارجیای از جمله سرورهای ابری فرستاده نمیشود؛ به این علت مایکروسافت نه دادهها را جمعآوری میکند و نه از آنها برای ترقی مدلهای هوش مصنوعی خود یا تبلیغات موثر منفعت گیری خواهد کرد.
اسکرینشاتهای پروفایلهای گوناگون سیستم
تعداد بسیاری از کاربران، پروفایلهای مختلفی روی سیستم خود دارند که با یوزرنیمهای متغیری ثبت خواهد شد؛ برای مثال اعضای یک خانواده امکان پذیر با نام کاربری شخصی از کامپیوتر یکسانی منفعت گیری کنند.
مایکروسافت برای از بین بردن هرگونه شبههای در این عرصه، اظهار کرده که اسکرینشاتهای هر شخص فقط در همان پروفایلی که از آن برای ورود به سیستم منفعت گیری شده است، دردسترس خواهد می بود. اگر دو کاربر با دو یوزرنیم گوناگون از یک لپتاپ یا کامپیوتر منفعت گیری کنند، بههیچوجه نمی توانند تایملاین ریکال همدیگر را ببینند.
هر پروفایل مجزا در ویندوز ۱۱ تایملاین ریکال مخصوص به خود را دارد
فقط درصورتیکه دو یا چند شخص از یک پروفایل مشترک منفعت گیری کنند، تایملاین مشترک خواهند داشت. در غیر این صورت، حتی شخصی که از امتیازات ادمین برخوردار است هم نمیتواند اسکرینشاتهای ریکال دیگر کاربران را مشاهده کند. بهعلاوه، تصاویر ثبتشدهی فعالیتهای کاربران در برنامههای گوناگون، روی چندین سیستم همگامسازی نمیشود.
قابلیت ریکال چه وقتی خطر امنیتی محسوب میشود؟
برای فهمیدن بهتر مشکلات بالقوهی امنیتی ریکال، بیایید چند سناریوی گوناگون را با هم مرور کنیم:
۱) فکر کنید روی یک کامپیوتر عمومی (برای مثالً در کتابخانه) کارهای بانکیتان را انجام میدهید یا خرید آنلاین میکنید و هیچ خبری از فعالبودن ویژگی ریکال روی این سیستم ندارید. فردی که بعد از شما پشت سیستم مینشیند، میتوانند به تایملاین ریکال برود و همه اطلاعات بانکی، آدرسها و پسوردهای شما را بردارد.
این سناریو بهاندازهای غیرمحتمل است که گویی شما کلیدهای خانهی خود را به یک سارق بدهید و به او بگویید تا یک هفته به خانه برنمیگردید! تقریباً همه میدانند که نباید از کامپیوترهای عمومی برای انجام امور مهم خود منفعت گیری کنند و این نوشته فقطً به سیستمهای +Copilot محدود نیست.
۲) فکر کنید در محیط کار خود از کامپیوتر شرکت منفعت گیری میکنید. مسلماً رئیس شرکت، مدیر قسمت شبکه و دیگر افرادی که به کامپیوتر شما دسترسی دارند، همین اکنون هم میتوانند فعالیتهای شما را روی سیستم ببینند. در زیاد تر محیطهای کاری، کارمندان بهخوبی میدانند که مدیران بهمنظور بازدید کارکرد و مقدار منفعتوری آنها یا ردیابی خروجی وظایفی که به آنها محول شده است، سیستم را نظارت میکنند و برای این کار به قابلیت ریکال نیازی ندارند.
۳) فکر سوم این است که شما برای کامپیوتر خانگی خود هیچ پروفایل و گذرواژهای تنظیم نکردهاید. در این صورت هر فردی که داخل خانهی شما شود و از کامپیوترتان منفعت گیری کند، بهراحتی به تاریخچهی ریکال شما دسترسی خواهد داشت. حتی اگر حافظهی مرورگر و برنامههای دیگرتان را پاک کرده باشید، دیگر افراد خانواده، مهمانها یا حتی غریبهها با دسترسی به سیستم میتوانند تاریخچهی ریکال شما را مشاهده کنند.
صحت این سناریو نیز باتوجهبه تمهیدات امنیتی مایکروسافت که در ادامهی نوشته توضیح میدهیم، زیر سوال خواهد می بود. به گمان زیادً هستهی امنیتی پیسیهای کوپایلت پلاس اجازهی ورود به ویندوز بدون پسورد را نمیدهد.
۴) در آخرین سناریو، لپتاپ شما هک یا دزدیده میشود. اگر هک شده باشید، به گمان زیادً رمزگذاری کمکی به نگه داری دادههای شما نمیکند. درصورتیکه سارقان سیستم شما را بدزدند، مقدار دسترسی به دادها به نحوهی رمزگذاری شما بستگی خواهد داشت. بازهم این سناریو درمورد سیستمهای جاری کاربران صادق است و فقطً به پیسیهای هوش مصنوعی ویندوزی محدود نیست.
تدبیرها امنیتی مایکروسافت
کاربران درست از لحظهای که ویندوز ۱۱ را روی سیستمهای کوپایلت پلاس راهاندازی میکنند، از فعالبودن قابلیت ریکال مطلع خواهد شد و میتوانند تنظیمات پیشفکر را مطابق برتریهای خود تحول دهند. به عبارتی کاربران میتوانند از همان ابتدا ذخیرهی عکسهای سریع را متوقف کنند، فیلتر اضافه کنند یا تواناییی خود را سفارشی کنند.
درصورتیکه کاربران هیچ تغییری در انتخابهای پیشفکر این قابلیت اعمال نکنند، ذخیرهی اسکرینشاتها فعال میشود.
کاربران از ابتدای راهاندازی ویندوز ۱۱ میتوانند تنظیمات پیشفکر ریکال را تحول دهند
بعد از راهاندازی ویندوز، ریکال به تسکبار پین میشود. این چنین سمت راست تسکبار، یعنی جایی که علامت ساعت و زبان ویندوز نشان داده خواهد شد، علامت Recall Snapshot نمایش داده میشود. این علامت به کاربر مشخص می کند که چه وقتی سیستم در حال عکسگرفتن از فعالیتهای او و ذخیرهی اسکرینشاتها است.
امکان غیرفعالکردن قابلیت ریکال در ویندوزهای خانگی و سازمانی
کاربران برای غیرفعالکردن ریکال میتوانند به قسمت تنظیمات سیستم بروند، از منوی حریم خصوصی و امنیت، روی گزینهی ریکال و اسنپشاتها کلیک و سپس ذخیرهسازی تصاویر را غیرفعال کنند. یقیناً مایکروسافت راه سادهتری را هم برای این کار در نظر گرفته است: با کلیک راست روی آیکون ریکال در سمت راست تسکبار میتوان بهراحتی گزینهی Pause یا غیرفعالکردن موقت را انتخاب کرد. فعالسازی مجدد ریکال نیز از طریق همین منو مقدور خواهد می بود.
در سازمانهایی که از ویندوز Enterprise منفعت گیری میکنند، ادمینهای قسمت آیتی میتوانند ذخیرهی خودکار اسکرینشاتهای ریکال را با منفعت گیری از قابلیت Group Policy یا Mobile Device Management Policy غیرفعال کنند. در این صورت همه اسکرینشاتهای ذخیرهشده از دستگاههای کاربران حذف خواهد شد و کاربران امکان فعالسازی و ذخیرهکردن تصاویر ریکال را نخواهند داشت.
ذخیرهسازی تصاویر بدون اتصال به اینترنت
ریکال در مرورگرهای مبتنی بر کرومیوم همانند گوگل کروم، فایرفاکس، اپرا و اج، از مرور خصوصی یا Private کاربران اسکرینشات نمیگیرد.
هوش مصنوعی ریکال تصاویر را بدون اتصال به اینترنت پردازش میکند
ویژگی اسکرینشات گرفتن، ذخیرهسازی و تجزیهوتحلیل آنها الزام اتصال اینترنتی نیست و همانطور که قبلاً اشاره کردیم، به فضای ابری یا سرورهای خارجی یا هیچیک از سرویسهای مایکروسافت فرستاده نمیشود. تجزیهوتحلیل و پردازش اسکرینشاتها توسط هوش مصنوعی کوپایلت پلاس انجام میشود که یک سرویس هوشمصنوعی قوی محلی و اختصاصی به دستگاه فیزیکی کاربران است.
امنیت داخلی
مدل امنیت محتوای ریکال، کاملاً شبیه دیگر محتوایی است که کاربران در سیستم خود دارند. مایکروسافت تلاش کرده است سیستمهای تازه سرفیس و دیگر پیسیهای هوش مصنوعی مبتنی بر ویندوز را با برترین سختافزارها و نرمافزارها تا حد ممکن امن نگه دارد:
هستهی امنیتی یا Secured-core: همه کامپیوترهای شخصی +Copilot به هستهی امن مایکروسافت مجهزند. ویژگی سکیور کور بیشترین استاندارد امنیتی برای دستگاههای ویندوز ۱۱ است که در پیسیهای مصرفکنندگان گنجانده خواهد شد.
همه سیستمهای +Copilot بهطور پیشفکر از پردازندهی امنیتی Microsoft Pluton منفعت گیری میکنند.
پیسیهای +Copilot با سختافزارهای سازگار با Windows Hello Enhanced اراعه خواهد شد که با منفعت گیری از دادههای بیومتریک یا پین مخصوص، ورود امنتری را به دستگاه فراهم میکند.
امکان فیلتر کردن برنامهها و صفحات حساس وب
مایکروسافت به کاربران اختیار داده است تا برنامهها و صفحات وب مورد نظر خود را که نمیخواهند ریکال از آنها اسکرینشات بگیرد، فیلتر کنند. به این علت نوشته عکسگرفتن از دادههای حساس کاربران، کاملاً به خود آنها بستگی خواهد داشت؛ چون میتوانند اپلیکیشنهای بانکی یا دیگر برنامههایی را که نیازمند گذرواژههای مهم می باشند، فیلتر کنند.
کاربران برای مدیریت فیلتر کردن صفحات وب نیز همان مسیری را طی میکنند که برای غیرفعالکردن این قابلیت حرف های بودیم:
Windows Settings > Privacy & Security > Recall & Snapshots
سپس اسم وبسایت به تنظیمات Websites to filter اضافه میشود. برای فیلتر کردن برنامهها نیز همین روال طی میشود و کافی است کاربران نام برنامه را در تنظیمات Apps to filter داخل کنند.
حذف دلخواه اسکرینشاتها
هنگامی که فضای ذخیرهسازی اسکرینشاتها پر شود، تصاویر قدیمی بهصورت خودکار حذف خواهد شد. بااینحال کاربران هر زمان که بخواهند، برای مثالً در آخر هر روز کاری، میتوانند شخصاً اسکرینشاتهای ریکال را حذف کنند.
ریکال؛ هیاهوی زیاد برای هیچ؟
در نهایت، مایکروسافت ویژگی Recall را به کاربران خود تحمیل نکرده و نحوهی غیرفعالکردن آن را در وبسایت خود آموزش داده است. بااینحال، برای منفعت گیریی امنتر از قابلیت ریکال باید این نکات را در نظر داشته باشید:
غیرفعالکردن ریکال در مواقعی که کارهای حساسی روی سیستم انجام میدهید

ویژگی Recall بهشدت جنجالبرانگیز شد و حتی پای تحلیلگران حوزهی امنیت و دولت بریتانیا را هم وسط کشید؛ اما حقیقت این است که هیچکدام از نگرانیهای نقلشده درخصوص امنیت ریکال، در قیاس با تهدیدات سایبری دنیای وب جاری، قضیهی تازه و بزرگی محسوب نمیشوند. اصطلاحاتی همانند «قابلیت ترسناک»، «ویژگی دیستوپیایی» یا «کابوس امنیتی»، عباراتی اغراقآمیز می باشند که زیاد تر از طرف رسانهها برای جلبنظر مخاطبان نقل خواهد شد. یقیناً این بدان معنی نیست که امنیت دادههایمان را نادیده بگیریم.
کاربران انتخاب میکنند که قابلیت ریکال روی چه برنامهها و وبسایتهایی اجرا شود
با همه حساسیتهای امنیتی و حریم شخصی، ما کماکان در دنیایی زندگی میکنیم که رایجترین گذرواژهی کاربران «۱۲۳۴۵۶» است؛ چراکه زیاد تر مردم زمان انتخاب رمزعبور برای حسابهای کاربری خود مقداری تنبل می باشند و ترجیح خواهند داد از گذرواژههای سادهتری که بهخاطر سپردن آنها راحتتر باشد، منفعت گیری کنند.
در این شرایط، دور از انتظار نیست تعداد بسیاری از کاربران ریکال حوصلهی فیلترکردن اپها و وبسایتهای بهخصوص را نداشته باشند، از راه حلهای احراز هویت بیومتریک همانند Windows Hello برای ورود به سیستم منفعت گیری نکنند یا دادههای حساس خود را در کامپیوترهای عمومی داخل کنند. برای این حالت، مایکروسافت گزینهی غیرفعالکردن ریکال را در نظر گرفته است و امکان حذف اسکرینشاتها و تحول فیلتر برنامههایی که با این قابلیت پوشش داده خواهد شد، وجود دارد؛ اما حتی بدون ریکال، حفرههای امنیتی سیستمی که بهخوبی از آن مراقبت نشده، کماکان باقی خواهند ماند.
در نهایت، قابلیت ریکال با ذخیرهی همه دادهها بهصورت محلی و امکان غیرفعالکردن، فیلتر اپها و حذف اپلیکیشنها، «کابوس امنیتی» به شمار نمیرود؛ اما کمتوجهی به پروتکلهای حریم شخصی و جمعآوری دادههای وبگردی کاربران توسط شرکتهای بزرگ فناوری دغدغهی امنیتی بزرگی محسوب میشود که از زمانها پیش وجود داشته است و باید برایش چارهای اندیشید.
منبع :
زومیت
دسته بندی مطالب
اقتصاد
[ad_2]
منبع