MSのAI新機能「Recall」、早くも悪用ツールが公開に

今回は「MSのAI新機能「Recall」、早くも悪用ツールが公開に」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Microsoftは、「Windows 11」向けの人工知能(AI)を活用した新機能「Recall」を、以前に見たウェブページやメッセージをあとで見たいと考えるユーザーにとって必須の機能だと宣伝してきた。だがここにきて、この機能が深刻なセキュリティ上の問題をもたらしかねないことを示唆する、新たな情報が浮上した。

 ホワイトハッカーのAlex Hagenah氏が「TotalRecall」と呼ばれるツールを公開し、十分なノウハウと適切なツールがあれば、誰でも「Windows」マシンに保存されたRecallのデータを盗み出し、暗号化されていない状態でターゲットデバイスのデータにアクセスできることを示した。WIREDがこれ以前に報じたHagenah氏の調査に関する記事によれば、同氏がWindowsのRecall機能を分析したところ、Recallは5秒おきにWindowsマシンのスクリーンショットデータを取得し、これを全く暗号化されていない状態でユーザーのコンピューターに保存することがわかったという。

 「TotalRecallは(Recallが取得した)データベースとスクリーンショットをコピーし、そのデータベースを解析して、興味を惹きそうなアーティファクトがないか調査する」と、Hagenah氏はTotalRecallに関する「GitHub」への投稿記事で述べている。その上で、「ユーザーは抽出対象とする日付を指定したり、(RecallのOCR経由で抽出された)特定の文字列を検索したりできる。この一連の作業に高度な技術は必要ない」と語った。

 Microsoftは5月にRecall機能を発表した際、ユーザーがPCで実行した内容を記憶する、AIを活用した新しい機能である点を大いにアピールしていた。RecallはPCのスクリーンショットを5秒ごとに取得し、その情報を検索できるようにする。これには、過去に送信したメッセージや友人とのやりとりはもちろん、1週間前にアクセスしたレシピなども含まれる。Recallはユーザーの時間を節約し、Windows 11の利用体験をはるかに効率的にするものだと、Microsoftは述べていた。

 一方、Hagenah氏が公開したTotalRecallは、ターゲットとされたPC上で動作し、Recallのスナップショットが保存されている場所を自動で特定するように設計されている。保存場所を特定したのち、このツールは、日付単位で期間を設定してデータを分析したり、特定の時点にそのPCで行われた動作を確認したりできる。AIを用いた機能であるRecallはまだリリースされていないため、このツールが実際に悪用されたことはないが、ノウハウを持ったハッカー、さらには家庭内暴力の加害者が、何らかのバージョンのTotalRecallをマシン上でひそかに実行し、機密情報や人とのやり取り、メールの内容などを監視し盗み出したりすることも可能になるおそれがある。

 Microsoftは現時点でコメントの要請に応じていないが、Recallをこのような形で動作させることで生じる可能性があるリスクについて、複数のセキュリティ研究者から、指摘を受けている。また、同社は今後何らかの変更を加えるかどうかを明言していないものの、Recallに関するサポートページでは、Windows上でこの機能を無効にできることを説明している。無効にすれば、あらゆるエクスプロイトを事実上無力化できる。

 さらに、TotalRecallがWindows 11のプレリリース版向けに開発されたものであることにも注意が必要だ。こうしたプレリリース版は最終ビルドと異なる設定になっている場合もある。このケースでも、Microsoftがプレリリース版で提供されていなかったセキュリティ機能をRecallに追加する可能性もある。

 とはいえ、RecallのエクスプロイトがHagenah氏の指摘から示唆されるような大きな懸念事項であるなら、Microsoftが何らかの手を打つために残された時間はわずかになりつつある。Recallは米国時間6月18日にリリースされる予定だからだ。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
将来の収入で授業料を払う「所得分配契約」オペレーティングシステムBlairがシード資金調達
VC / エンジェル
2021-05-11 13:13
リモートワークのもう1つのメリットは人間関係の改善
IT関連
2022-08-16 06:37
AIによる生産性向上と技術職の新たな役割–求められる「AI活用」能力
IT関連
2024-05-11 17:54
アトラシアン、AIが社内情報をサービス横断で学習し質問に答える「Atlassian Rovo」正式リリース。JiraやConfluence、Googleドライブ、GitHub、Slackなどに対応
Atlassian
2024-10-11 08:19
今後1年で最も優先されるテクノロジー支出先はセキュリティ–Red Hat調査
IT関連
2022-11-22 05:02
【レビュー】GMの最先端技術を戦略的な価格で実現したシボレー・ボルトEUV、「スーパークルーズ」追加でテスラModel Yと互角に
モビリティ
2021-04-30 04:43
金融会計業界の「標準API」Moneytree LINKのマネーツリーが26億円のシリーズC2調達
フィンテック
2021-05-13 13:34
生成AIの倫理的な使用–偏見や悪用の防止に向けた研究者の取り組み
IT関連
2023-09-23 19:57
[速報]Oracle Database@AWSは12月から利用可能に、AWS CEOが基調講演に登場。Oracle CloudWorld 2024
AWS
2024-09-11 15:16
NECと東工大、博士後期課程学生の研究活動を支援–キャリア面と経済面をサポート
IT関連
2023-01-13 09:26
静的サイトジェネレータ「Astro 3.2」早くも正式リリース。ブラウザの履歴操作、遷移のタイミング制御など新機能
HTML/CSS
2023-10-03 11:21
Apple、Xcodeで使われているビルドエンジン「Swift Build」をオープンソースで公開。WindowsとLinuxもサポートへ
Apple
2025-02-04 23:52
スマホのマルウェア感染が疑われる3つの兆候
IT関連
2023-06-13 07:41
カシオ「G-SHOCK」に角型ケースのワークアウト用モデル 「初号機のデザインを継承」
くらテク
2021-06-16 00:35