Các chuyên gia cảnh báo tính năng AI mới của Microsoft có thể trở thành đích đến của tội phạm mạng

Các quan chức Anh đang mở một cuộc điều tra có liên quan tới tính năng Recall được phát triển trong AI mới của Microsoft là Copilot+PC vừa ra mắt ít ngày qua do liên quan tới những rủi ro về quyền riêng tư và có thể trở thành đích đến của tội phạm mạng.

Trong tuyên bố vừa phát đi ngày 22/5, Văn phòng Ủy viên Thông tin Anh (ICO) cho biết: “Chúng tôi đang yêu cầu Microsoft làm rõ các biện pháp bảo vệ được áp dụng nhằm bảo vệ quyền riêng tư của người dùng đối với tính năng Recall”.

Cơ quan này nhấn mạnh: “Chúng tôi mong muốn các tổ chức minh bạch với người dùng về cách sử dụng dữ liệu của họ và chỉ xử lý dữ liệu cá nhân trong phạm vi cần thiết để đạt được mục đích cụ thể. Ngành công nghiệp của chúng ta phải xem xét việc bảo vệ dữ liệu người dùng ngay từ đầu, đồng thời đánh giá và giảm thiểu rủi ro đối với quyền riêng tư và tự do của người dân một cách nghiêm ngặt trước khi đưa sản phẩm ra thị trường".

ico-1716452407.jpg
Tuyên bố được phát đi bởi ICO vào ngày 22/5 về tính năng Recall của Microsoft.

Theo Microsoft giới thiệu, tính năng mới có tên gọi Recall sẽ chụp ảnh màn hình vài giây một lần. Nó được ví như một “bộ nhớ ảnh” về mọi thứ đã được theo tác trên thiết bị. Điều này sẽ trở nên hữu ích khi kết hợp với trí tuệ nhân tạo, giúp cho máy tính có thể biết rõ chủ nhân của nó đang làm gì và dự báo những hành động tiếp theo.

Copilot+ PC được đánh giá như một tiêu chuẩn mới cho các máy tính AI thế hệ tiếp theo và dự kiến sẽ được tích hợp vào sản phẩm của hầu hết các đối tác như ASUS, DELL, Lenovo, HP… trong thời gian tới. Đương nhiên, tính năng Recall cũng sẽ sẵn sàng trong các sản phẩm này thời gian tới.

Ngay sau khi ra mắt Copilot+ PC vào thứ Hai vừa qua, Microsoft bất ngờ nhận được những phản hồi đáng e ngại của các chuyên gia về quyền riêng tư. Những người này cho rằng, bộ sưu tập ảnh chụp màn hình có thể dễ dàng bị hacker tấn công khai thác. Dựa trên những dữ liệu đánh cắp được, chúng có thể gây ra những hậu quả khôn lường đối với người dùng.

Microsoft cho biết, người dùng có các tùy chọn kiểm soát quyền riêng tư xung quanh công cụ này, bao gồm việc hạn chế các ảnh chụp màn hình được thu thập. Tuy nhiên, điều này chưa đủ để thuyết phục người dùng và các chuyên gia.

tinh-nang-chup-man-hinh-copilotpc-1716452581.jpg
Tính năng Recall - chụp và lưu giữ ảnh màn hình của AI Copilot+PC đang khiến Microsoft đối diện với một cuộc điều tra về rủi ro quyền riêng tư.

Hãng công nghệ Mỹ cũng khẳng định, Recall hoạt động cục bộ, với quá trình xử lý do AI hỗ trợ và chỉ diễn ra trên thiết bị để tăng cường bảo mật, sẽ không chụp ảnh màn hình qua các phiên duyệt web riêng tư.

Trong một bài đăng trên blog được xuất bản khi tính năng Recall được công bố vào thứ Hai vừa qua, Microsoft cho biết: “Tính năng Recall chỉ được xây dựng và lưu trữ hoàn toàn trên thiết bị của bạn. Ảnh chụp nhanh (màn hình) là của bạn, chúng được lưu cục bộ trên PC. Bạn có thể xóa từng ảnh chụp nhanh  một cách riêng lẻ hoặc xóa theo phạm vi thời gian bất kỳ lúc nào. Bạn cũng có thể lọc các ứng dụng và trang web khỏi bị lưu trữ. Bạn luôn nắm giữ quyền kiểm soát riêng tư và yên tâm về điều đó”.

Tuy nhiên, Jake Moore – Cố vấn an ninh mạng toàn cầu tại công ty bảo mật phần mềm Eset lại cho rằng, việc tạo và lưu trữ nhiều dữ liệu riêng tư thông qua tính năng này có thể sẽ trở thành đích đến của các tội phạm mạng. “Việc kích hoạt một tính năng có khả năng chụp dữ liệu màn hình không chỉ cung cấp nhiều dữ liệu hơn cho công ty đứng sau phần mềm mà còn mở ra một con đường khác cho tội phạm tấn công. Mặc dù tính năng này không được bật theo mặc định, nhưng người dùng nên lưu ý cho phép mọi nội dung được phân tích bằng thuật toán AI để có trải nghiệm tốt hơn. Nó có thể mang lại lợi ích nhưng cần phải duy trì sự cân bằng giữa chức năng và quyền riêng tư. Người dùng phải luôn nhận thức được những rủi ro tiềm ẩn nếu bất kỳ dữ liệu nhạy cảm nào bị xâm phạm”.

Ông nhấn mạnh thêm: “Việc tạo và lưu trữ nhiều dữ liệu riêng tư hơn dường như không cần thiết khi tội phạm mạng liên tục tìm kiếm bất kỳ lỗ hổng nào để khai thác".