Skip to main content

Dicen que Recall de la IA de Windows podría ser un desastre de seguridad

Mucha preocupación existe entre los expertos en ciberseguridad por la nueva función anunciada hace unos días atrás en la Microsoft Build 2024, llamada Recall, y que básicamente  usar modelos de IA locales para hacer capturas de pantalla de todo lo que ve o hace en su computadora y luego le brinda la capacidad de buscar y recuperar cualquier cosa en segundos. Incluso hay una línea de tiempo explorable por la que puedes desplazarte.

Recall Windows 11
Digital Trends Español

El especialista en ciberseguridad Kevin Beaumont ha identificado que la función basada en IA podría tener ciertas vulnerabilidades de seguridad. Beaumont, quien tuvo un breve paso por Microsoft en 2020, ha estado evaluando Recall durante la última semana y encontró que esta herramienta guarda los datos en una base de datos en texto plano. Esto podría permitir que un atacante, mediante el uso de malware, extraiga fácilmente la base de datos y su contenido.

Microsoft told media outlets a hacker cannot exfiltrate Copilot+ Recall activity remotely.

Reality: how do you think hackers will exfiltrate this plain text database of everything the user has ever viewed on their PC? Very easily, I have it automated.

HT detective pic.twitter.com/Njv2C9myxQ

— Kevin Beaumont (@GossiTheDog) May 30, 2024

«Cada pocos segundos, se toman capturas de pantalla. Azure AI realiza OCR automáticamente, se ejecuta en su dispositivo y se escribe en una base de datos SQLite en la carpeta del usuario», explica Beaumont en una publicación de blog detallada. «Este archivo de base de datos tiene un registro de todo lo que has visto en tu PC en texto sin formato».

La base de datos se almacena localmente en un equipo, pero se puede acceder a ella desde la carpeta AppData si es administrador de un equipo, pero Beaumont incluso asegura que una persona que no es administrador podría tener ese acceso.

Beaumont ha exfiltrado su propia base de datos de Recall y ha creado un sitio web donde se puede cargar una base de datos y buscarla al instante. «Estoy reteniendo deliberadamente los detalles técnicos hasta que Microsoft envíe la función, ya que quiero darles tiempo para hacer algo», dice.

Recomendaciones del editor

Topics
Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Microsoft quiere que la IA te ayude a hacer todo en Windows 11
Persona usando una Chromebook HP –

Microsoft acaba de presentar la última versión de Windows 11, y presenta actualizaciones en todo el sistema operativo, desde IA hasta nuevas herramientas y características. Llegará en actualización el 26 de septiembre.

Entre las actualizaciones se encuentran cambios en la herramienta Copilot AI de Microsoft, con más funciones para ayudar a los usuarios en aplicaciones como Word y Excel, así como dentro de Windows 11. Copilot se puede utilizar para resumir reuniones, escribir correos electrónicos, ayudar con el análisis y mucho más.
Microsoft
Yusuf Mehdi de Microsoft explicó que "Copilot va a tener una energía" y entenderá la intención del usuario en todas las aplicaciones de Microsoft, incluyendo Excel, Word, Teams y más. Copilot también estará disponible en el escritorio de Windows 11, agregó Microsoft.

Leer más
Windows 11 podría robar una característica popular de macOS
Windows 11 vs. Windows 10: ¿deberías actualizarte?

Microsoft
Desde altavoces inteligentes hasta ChatGPT y Bing Chat, la IA se ha infiltrado lentamente en nuestras vidas, pero no todas las instancias de IA son tan prominentes como esos tres ejemplos. A veces, el efecto es sutil, pero sigue siendo bastante agradable. Parece que Microsoft está trabajando en una de esas instancias de tecnología mejorada por IA que podría hacer que el uso de Windows 11 sea un poco más agradable. Estamos hablando de fondos de pantalla animados impulsados por IA, y podrían llegar pronto.

Descubierto por primera vez por Windows Latest, Microsoft está preparando un escritorio impulsado por IA que podría hacer que toda la experiencia del usuario se sienta mucho más interactiva. La idea es ajustar la percepción de profundidad y hacer que algunos fondos parezcan más "vivos" al mover el cursor o todo el dispositivo. El fondo de pantalla puede moverse o cambiar, dependiendo de lo que esté haciendo en el escritorio.

Leer más
El error de Windows que acelera el Explorador de archivos

Un curioso truco está apareciendo en redes sociales para ayudar a mejorar la velocidad del Explorador de archivos de Windows.

El usuario de Twitter "Vivy" ha colocado en X un consejo que revela cómo darle una ventaja al cansado Explorador de archivos de Windows 11.

Leer más