Tehnologie

Copilot primește control asupra Windows și a fișierelor tale, iar Microsoft încă plătește pentru Recall

Adrian Kessler
Adaugă-ne în Google

Microsoft le cere utilizatorilor de Windows ceva ce nu le-a mai cerut niciodată: să-i permită lui Copilot să le deschidă fișierele, să citească la ce au lucrat și să acționeze pe dispozitiv fără ca ei să fie nevoiți să confirme fiecare pas. O face însă dintr-o poziție fragilă. Ultima dată când compania a oferit unei funcții AI acces amplu la PC, cercetătorii au demontat-o în câteva săptămâni, iar Microsoft a fost nevoită să dea înapoi.

Relatările despre lansare arată ca o listă de funcții: fișiere locale, modele locale, o bară de activități mai inteligentă. Întrebarea mai importantă este ce se întâmplă cu Microsoft dacă lucrurile merg prost — iar în această privință, propriile documente ale companiei sunt mai sincere decât prezentarea sa principală.

La ce poate avea acum acces Copilot pe un PC cu Windows

Noul Copilot, prezentat la evenimentul Microsoft dedicat Windows și Surface, aduce ceea ce compania numește inteligență hibridă pe PC-urile Copilot+. Cu permisiunea utilizatorului, Copilot poate înțelege conținutul relevant de pe PC, inclusiv fișiere și activitatea recentă, și poate acționa în Windows: organizează fișiere, evaluează datele de diagnosticare ale dispozitivului, depanează probleme, scrie cod și rulează fluxuri de lucru pe dispozitiv. Unele sarcini sunt procesate de modele AI locale, iar cele mai dificile sunt trimise în cloud. Postarea de anunț, semnată de Pavan Davuluri, vicepreședinte executiv al Microsoft pentru Windows și dispozitive, spune că Copilot „îți înțelege PC-ul și acționează cu permisiunea ta”.

Autopilot, agentul pe care Microsoft îl descrie drept persistent, proactiv și personal, primește același acces local. Pe scenă, șeful Copilot, Jacob Andreou, și-a construit demonstrația în jurul perioadei de depunere a declarațiilor fiscale: un e-mail de la contabilă și un agent rugat să adune informațiile de care aceasta avea nevoie. Între timp, caseta de căutare din bara de activități se transformă într-o linie de comandă pentru mii de acțiuni de sistem, de la activarea modului întunecat până la trimiterea unui mesaj text.

Echipa de securitate a Microsoft a formulat deja avertismentul

Măsurile de protecție sunt reale. Activarea este opțională, accesul la dosare este restricționat, iar agenții Copilot rulează în conturi separate de cel al utilizatorului, după cum a explicat Crypto Briefing. Microsoft Execution Containers, stratul de izolare disponibil în general pe Windows 11 începând cu evenimentul, le permite organizațiilor să definească fișierele și rețelele la care poate avea acces un agent. Microsoft spune că politica este în afara controlului agentului, astfel că nici agentul, nici codul pe care îl generează nu își pot acorda singure acces suplimentar.

Cea mai tranșantă descriere a riscului a venit însă din interiorul Microsoft. Dana Huang și Logan Iyer, vicepreședinții corporativi responsabili de securitatea Windows și de platforma Windows, au scris la începutul acestui an că agenții care „citesc fișiere, apelează servicii, modifică medii și înlănțuie operațiuni” aduc „noi riscuri pentru control și încredere” și că „LLM-urile dezvoltă capacități de evadare din sandboxuri”. Acesta este argumentul companiei în favoarea izolării. Este și o descriere cât se poate de directă a ceea ce livrează acum pe PC-urile Copilot+.

Unele dintre componentele care fac activitatea agenților verificabilă nu sunt încă finalizate. Microsoft Entra va putea „în curând” să distingă activitatea agenților de cea a utilizatorilor, iar gestionarea containerelor de proces prin Intune este, de asemenea, trecută la capitolul funcții disponibile în curând. O notă de subsol din anunț adaugă că „guvernanța la scară poate necesita servicii suplimentare”. Pentru un departament IT, aceasta este diferența dintre o politică și o promisiune.

Precedentul Recall de care Microsoft nu poate scăpa

Microsoft a mai trecut prin asta. Când a prezentat Recall, funcția care salvează instantanee ale conținutului afișat pe ecran, cercetătorul în securitate Alex Hagenah a descoperit că datele erau stocate într-o bază de date locală și a rezumat situația într-o singură frază, citată de Malwarebytes: „Baza de date nu este criptată. Totul este text simplu.” A creat un instrument care copia datele din baza de date. Microsoft a dezactivat Recall în mod implicit, l-a legat de Windows Hello și a adăugat criptare, apoi l-a mutat din lansarea generală pentru PC-urile Copilot+ în programul Windows Insider, după care a amânat din nou versiunea de testare.

A doua lovitură a venit când Davuluri a scris că Windows „evoluează într-un sistem de operare agentic”. Postarea a strâns peste 400 de răspunsuri, aproape toate negative, iar el a dezactivat comentariile, a relatat The Stack. Replica sa — „Știm că mai avem de lucru la experiență” — a recunoscut nemulțumirea. Această lansare arată că direcția nu s-a schimbat.

De ce activarea opțională pune riscul în seama Microsoft

Activarea opțională este alegerea corectă de design, dar tot aici se stabilește și cine răspunde. Pentru că nimic nu este activat în mod implicit, accesul Copilot depinde de acordul explicit al utilizatorilor, un aspect remarcat de Crypto Briefing în analiza adoptării. Fiecare utilizator care refuză își exprimă, de fapt, opinia mai degrabă despre istoricul Microsoft decât despre funcție. Cryptopolitan a observat că preocupările legate de confidențialitate, provocate de Recall, continuă să apese asupra companiei și că înscrierea mai multor creatori de agenți în sistemul de containere nu face automat agenții mai siguri.

Funcțiile hibride necesită un PC Copilot+ și urmează să fie lansate în următoarele luni, calendarul variind în funcție de dispozitiv, piață și cip, potrivit Microsoft. Acțiunile de căutare din bara de activități au început să ajungă la participanții Windows Insider din canalul experimental pe 7 octombrie, iar legătura opțională dintre noul Copilot și căutarea din bara de activități urmează să fie disponibilă pe anumite piețe mai târziu în acest an. Microsoft spune că peste 40% dintre laptopurile pentru companii aflate acum în producție sunt PC-uri Copilot+. Surface Laptop Ultra, noul său model de referință, pornește de la 2.599 de dolari și va fi pus în vânzare pe 16 octombrie.

Microsoft a construit un sandbox din care agentul nu poate ieși doar printr-o argumentație convingătoare. Niciun container nu rezolvă partea mai dificilă: prima dată când un agent Copilot mută fișierul greșit, nimeni nu va da vina pe model. Vor da vina pe Windows.

Etichete: , , , , ,

Adaugă-ne în Google

Discuție

Există 0 comentarii.