{"id":295738,"date":"2024-06-01T00:03:00","date_gmt":"2024-05-31T22:03:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=295738"},"modified":"2024-06-08T12:10:53","modified_gmt":"2024-06-08T10:10:53","slug":"copilotai-recall-funktion-ki-gesttzter-diebstahl","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/06\/01\/copilotai-recall-funktion-ki-gesttzter-diebstahl\/","title":{"rendered":"Copilot+AI: Recall-Sicherheitsdesaster- KI-gest&uuml;tzter Diebstahl"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Stop - Pixabay\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/06\/Stop01.jpg\" alt=\"Stop - Pixabay\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2024\/06\/06\/copilotai-recall-a-security-disaster-ai-assisted-theft\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Zum 20. Mai 2024 hat Microsoft das \"Copilot+PC\"-Konzept vorgestellt und macht das n\u00e4chste gro\u00dfe Fass (Hardware mit AI-Support und Copilot) auf. Eine Funktion namens Recall soll st\u00e4ndig Screenshots von allem, was auf dem System passiert, machen und per AI auswerten lassen soll. Sicherheitsforscher laufen Sturm gegen die \"Recall\"-Funktion, die von Microsoft als \"Komfortfeature\" verkauft wird. Soll alles \"privat\" und auf dem Client bleiben. Ich greife mal die Erkenntnisse auf, die Sicherheitsforscher Kevin Beaumont mit dieser \"privaten AI-Funktion\" so gewonnen hat. Da ist die B\u00fcchse der Pandora ge\u00f6ffnet worden und die logische Konsequenz ist: \"Zerschlagt Microsoft und stellt die Reste unter beh\u00f6rdliche Aufsicht\", denn mit Recall hat Redmond endg\u00fcltig bewiesen, dass sie zur immanenten Gefahr f\u00fcr die Cybersicherheit werden und es schlicht nicht k\u00f6nnen.<\/p>\n<p><!--more--><\/p>\n<h2>Copilot+AI und die Recall-Funktion<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/ab4a17b4026f4b1f82efd08f7f397d7e\" alt=\"\" width=\"1\" height=\"1\" \/>Im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/05\/21\/microsofts-ai-pc-mit-copilot-ki-informationssplitter-teil-1\/\">Microsofts AI-PC mit Copilot \u2013 KI-Informationssplitter<\/a> &#8211; Teil 1 hatte ich das von Microsoft vorgestellte \"Copilot+PC\" Konzept thematisiert. Dort wurde am Rande auch die sogenannte Recall-Funktion erw\u00e4hnt. Diese erm\u00f6glicht es Windows, st\u00e4ndig Screenshots vom Bildschirm des Benutzers zu machen und ein generatives KI-Modell zu verwenden, um die Daten zu verarbeiten und sie durchsuchbar zu machen. So soll der Benutzer fragen k\u00f6nnen \"was habe ich mir letztens als Reiseziel angeschaut\" und dann von Recall die betreffenden Dokumente, Webseiten, Mails etc. gezeigt bekommen.<\/p>\n<p>Martin Geu\u00df hat in <a href=\"https:\/\/www.drwindows.de\/news\/ki-suche-recall-in-windows-11-sicherheitsexperten-sind-besorgt\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> mal die <a href=\"https:\/\/support.microsoft.com\/en-gb\/windows\/privacy-and-control-over-your-recall-experience-d404f672-7647-41e5-886c-a3c59680af15\" target=\"_blank\" rel=\"noopener\">technische Dokumentation zu Recall<\/a> verlinkt, in der Microsoft viel von \"Privacy\" erz\u00e4hlt.\u00a0 Martin schreibt, dass Recall alle f\u00fcnf Sekunden einen Screenshot aufnimmt und abspeichert. Und nach der Ersteinrichtung von Windows sei Recall standardm\u00e4\u00dfig eingeschaltet. Das ist dann die ultimative Wanze in jedem PC. Bewog Elon Musk zur Empfehlung, dass die Nutzer auf Linux wechseln sollen.<\/p>\n<p>Satya Nadella, Chef von Microsoft, sagte zwar w\u00e4hrend eines Interviews zur Vorstellung des Copilot+PC-Konzepts, als er nach den Bedenken der Menschen bez\u00fcglich dieser Recall- Funktion gefragt wurde: \"Man muss zwei Dinge zusammenbringen. Das ist mein Computer, das ist mein Recall, und das wird alles lokal gemacht. Das ist also das Versprechen. Das ist einer der Gr\u00fcnde, warum Recall wie eine magische Sache funktioniert, denn ich kann darauf vertrauen, dass es auf meinem Computer ist.\" Also alles fein und sicher?<\/p>\n<h2>Recall ein Sicherheitsdesaster<\/h2>\n<p>vx-underground, die sich mit Ransomware und Sicherheit befassen, haben es in einem <a href=\"https:\/\/x.com\/vxunderground\/status\/1792745307580911676\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> auf den Punkt gebracht: \"Microsoft f\u00fchrt eine 24\/7-\u00dcberwachungsfunktion f\u00fcr die NSA und\/oder CIA ein, vermarktet sie aber als eine Funktion, die den Leuten gefallen wird\". Im Tweet ist das Interview von Nadella verlinkt.<\/p>\n<p><a href=\"https:\/\/x.com\/vxunderground\/status\/1792745307580911676\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Surveillance Tool Windows Recall\" src=\"https:\/\/i.postimg.cc\/52khTvmN\/image.png\" alt=\"Surveillance Tool Windows Recall\" \/><\/a><\/p>\n<p>Der Schritt von Microsoft ruft extreme Kontroversen hervor. Hans hat in <a href=\"https:\/\/borncity.com\/blog\/2024\/05\/22\/microsofts-sicherheitsrisiko-recall-openai-und-weitere-ki-informationssplitter-teil-2\/#comment-183332\">diesem Kommentar<\/a> hier im Blog darauf hingewiesen, dass \"alle ein noch nicht zum Verkauf stehendes System getestet haben.\" Recall arbeitet lokal und kann auch ohne Internet benutzt werden. Ist ein Punkt, der mir aber schon klar war &#8211; und normalerweise w\u00e4re ich sogar mitgegangen.<\/p>\n<h2>No Go: Recall ist ein Paradigmenwechsel<\/h2>\n<p>Aber mit Recall leitet Microsoft einen Paradigmenwechsel ein. Ein Personal Computer ist mit Recall nicht mehr privat &#8211; jeder mit Zugang kann sehen, was der Benutzer so getan hat &#8211; in einer Detailliertheit, die es so bisher nicht gegeben hat. Die Kollegen von heise haben es im Artikel <a href=\"https:\/\/www.heise.de\/meinung\/Microsofts-Recall-laeutet-das-Ende-des-Personal-Computers-ein-9730298.html\" target=\"_blank\" rel=\"noopener\">Microsofts Recall l\u00e4utet das Ende des Personal Computers ein<\/a> auf den Punkt gebracht. Copilot+PC kann eigentlich nicht mehr im Firmenumfeld, und speziell in Arztpraxen, Anwaltspraxen oder anderen sensitiven Bereichen eingesetzt werden.<\/p>\n<p>Bei Golem gab es k\u00fcrzlich den Beitrag <a href=\"https:\/\/www.golem.de\/news\/copilot-plus-pc-eine-zensur-findet-statt-2405-185328.html\" target=\"_blank\" rel=\"noopener\">Eine Zensur findet statt<\/a>, der aufzeigt, dass Microsoft den Nutzern etwas \u00fcberst\u00fclpt, dessen Konsequenzen niemand absehen kann. Bei den Kollegen von The Register hat jemand im Beitrag <a href=\"https:\/\/www.theregister.com\/2024\/05\/25\/microsoft_build_kettle\/\" target=\"_blank\" rel=\"noopener\">Was there no one at Microsoft who looked at Recall and said: This really, really sucks<\/a> die Kernfrage gestellt. Die sind bei Microsoft offenbar so vom Erfolg besoffen, die n\u00e4chste fette Sau durch das Dorf zu treiben, dass niemand mehr den Sinn des Ganzen und die Implikationen hinterfragt.<\/p>\n<h2>Recall l\u00e4sst sich testen<\/h2>\n<p>Recall ist vordergr\u00fcndig auf die speziellen Copilot+AI-PCs mit ARM-Prozessor und spezieller AI-Hardware begrenzt. Aber der betreffenden Code ist in der Windows 11 Insider Preview (Build 26100.712) enthalten und kann auch auf jedem ARM-Rechner aktiviert werden. Dazu gibt es die App <a href=\"https:\/\/github.com\/thebookisclosed\/AmperageKit\" target=\"_blank\" rel=\"noopener\">AmperageKit<\/a> auf GitHub, mit der die Funktionalit\u00e4t freigeschaltet werden kann.<\/p>\n<p>Wer es schafft, die ARM-Variante der Windows 11 Insider Preview auf einem AMD\/Intel-System zu emulieren, k\u00f6nnte Recall ebenfalls testen. Und Albacore hat auf Tom's Hardware im Artikel <a href=\"https:\/\/www.tomshardware.com\/software\/windows\/how-to-try-windows-11-recall-ai-feature-right-now-even-on-unsupported-hardware\" target=\"_blank\" rel=\"noopener\">How to try Windows 11's Recall AI feature right now, even on unsupported hardware<\/a> einen weiteren Weg beschrieben, wie man Recall freischalten kann.<\/p>\n<h2>Recall blockieren<\/h2>\n<p>Es gibt auch eine Gruppenrichtlinie, um Recall zu deaktivieren, die in <a href=\"https:\/\/x.com\/teroalhonen\/status\/1796285348747862132\" target=\"_blank\" rel=\"noopener\">diesem Tweet<\/a> beschrieben ist. Erg\u00e4nzung: Und hier noch die Registrierungseintr\u00e4ge zum Blockieren.<\/p>\n<p>Disable Recall &#8211; User<\/p>\n<pre>[HKEY_CURRENT_USER\\Software\\Policies\\Microsoft\\Windows\\WindowsAI]\r\n\"DisableAIDataAnalysis\"=dword:00000001<\/pre>\n<p>Disable Recall &#8211; Machine (not yet official)<\/p>\n<pre>[HKEY_LOCAL_MACHINE\\SOFTWARE\\Policies\\Microsoft\\Windows\\WindowsAI]\r\n\"DisableAIDataAnalysis\"=dword:00000001<\/pre>\n<h2>Recall, Lizenz zum Stehlen &#8211; einstampfen und fertig<\/h2>\n<p>Sicherheitsforscher Kevin Beaumont hat sich Recall nun genauer angeschaut, speziell, was die Beschwichtigungsversuche Microsofts betreffen, dass alles ja nur lokal ablaufe, sicher sei und alles auf dem Client bleibt. Beaumont, der vor Jahren kurz f\u00fcr Microsoft gearbeitet hat, hatte bereits nach Vorstellung der Funktion seine Bedenken ge\u00e4u\u00dfert (siehe meinen Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/05\/22\/microsofts-sicherheitsrisiko-recall-openai-und-weitere-ki-informationssplitter-teil-2\/\">Microsofts Sicherheitsrisiko Recall, OpenAI und weitere KI-Informationssplitter<\/a> \u2013 Teil 2).<\/p>\n<p><a href=\"https:\/\/x.com\/GossiTheDog\/status\/1796218726808748367\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Recall Insides\" src=\"https:\/\/i.postimg.cc\/pr4fsQVb\/image.png\" alt=\"Recall Insides\" \/><\/a><\/p>\n<p>In einer Serie von <a href=\"https:\/\/x.com\/GossiTheDog\/status\/1796218726808748367\" target=\"_blank\" rel=\"noopener\">Tweets<\/a> hat er die Insides und Implikationen eines eigenen Tests von Recall am Donnerstag, den 30. Mai 2024, offen gelegt (ich komme erst heute dazu, das aufzubereiten). Die Aussage, dass die Daten ausschlie\u00dflich lokal auf dem Client verarbeitet werden, trifft zu. Es gibt ein ganzes Subsystem von Azure AI usw., das die Daten verarbeitet. Aber Recall speichert die Aufzeichnungen in einer\u00a0 SQLite-Datenbank, und der gesamte Microsoft-Ansatz ist eine Lizenz zum KI-gest\u00fctzten Datenklau. Obiger Tweet zeigt einen Screenshot der betreffenden Datenbank mit Eintr\u00e4gen. Beaumont schreibt dazu.<\/p>\n<blockquote><p>Es [der Recall-Datenspeicher] ist nur eine SQLite-Datenbank, die in ein paar Wochen verf\u00fcgbar sein wird &#8211; ich habe sie bereits zu einem Infostealer modifiziert, der auf Microsofts Github gehostet wird (ein paar Zeilen Code)<\/p>\n<p>Microsoft wirft die Cybersicherheit absichtlich um ein Jahrzehnt zur\u00fcck und gef\u00e4hrdet seine Kunden, indem es Kleinkriminellen eine Chance gibt.<\/p><\/blockquote>\n<p>Beaumont schreibt, dass er ohne SYSTEM-Rechte auf die SQLite-Datenbank zugreifen und dann lesen kann, was Recall an Snapshots dort gespeichert hat. In seinem Beitrag <a href=\"https:\/\/doublepulsar.com\/recall-stealing-everything-youve-ever-typed-or-viewed-on-your-own-windows-pc-is-now-possible-da3e12e9465e\" target=\"_blank\" rel=\"noopener\">Stealing everything you've ever typed or viewed on your own Windows PC is now possible with two lines of code \u2014 inside the Copilot+ Recall disaster.<\/a> hat er seine Erkenntnisse zusammen getragen. Mit der Wanze \"Recall\" kann er alles mitlesen, was der Nutzer jemals am PC getippt oder eingegeben hat.<\/p>\n<p>Er hat es mit Messaging-Apps wie WhatsApp, Signal und Teams getestet. Jemand schickt einem Nachrichten, die verschwinden?\u00a0 Die Nachrichten werden trotzdem von Recall aufgezeichnet.\u00a0 Der Benutzer schreibt eine Nachricht, die sich automatisch l\u00f6schen soll?\u00a0 Die Nachricht wird von Recall aufgezeichnet. Der Nutzer versucht eine Nachricht zu l\u00f6schen? Die ist aber bereits per Recall aufgezeichnet, wie er das Drama auch <a href=\"https:\/\/cyberplace.social\/@GossiTheDog\/112531054138802168\" target=\"_blank\" rel=\"noopener\">hier<\/a> auf Mastodon in einer Serie von Posts beschreibt. Hier Ausz\u00fcge der Aussagen von Beaumont aus <a href=\"https:\/\/doublepulsar.com\/recall-stealing-everything-youve-ever-typed-or-viewed-on-your-own-windows-pc-is-now-possible-da3e12e9465e\" target=\"_blank\" rel=\"noopener\">dieser FAQ<\/a>:<\/p>\n<ul>\n<li>Recall speichert alles, was ein Benutzer jemals ansehen hat, geordnet nach Anwendung. Jedes St\u00fcck Text, das der Nutzer angesehen hat, wird mit einigen kleinen Ausnahmen (z. B. ist der InPrivate-Modus von Microsoft Edge ausgeschlossen, nicht aber der von Google Chrome) aufgezeichnet. Auch wenn der Benutzer etwas l\u00f6scht (z.B. E-Mails, Messenger-Nachrichten etc.), ist es als Kopie von Recall gespeichert.<\/li>\n<li>Jede Benutzerinteraktion, z. B. das Minimieren eines Fensters. Es gibt eine API f\u00fcr Benutzeraktivit\u00e4ten, und Anwendungen von Drittanbietern k\u00f6nnen sich einklinken, um Daten anzureichern und auch Speicherdaten anzuzeigen.<\/li>\n<li>Daten des angemeldeten Nutzers sind immer entschl\u00fcsselt und k\u00f6nnen auch remote abgezogen werden. InfoStealer-Trojaner, die automatisch Benutzernamen und Kennw\u00f6rter stehlen, sind beispielsweise seit \u00fcber zehn Jahren ein gro\u00dfes Problem, schreibt Beaumont. Diese k\u00f6nnen jetzt einfach so modifiziert werden, dass sie Recall unterst\u00fctzen.<\/li>\n<li>Laut Microsoft kann nur der Benutzer auf die (seine) Daten zugreifen. Das stimmt nicht, die Dateien liegen in <em>AppData<\/em>, im neuen Ordner <em>CoreAIPlatform<\/em>. Beaumont kann zeigen, dass ein anderes Benutzerkonto auf demselben Ger\u00e4t auf die Datenbank zugreift.<\/li>\n<li>Wie funktioniert das Ganze? Alle paar Sekunden werden Bildschirmfotos gemacht. Diese werden von Azure AI, das auf dem Ger\u00e4t l\u00e4uft, automatisch erkannt und in eine SQLite-Datenbank im Ordner des Benutzers geschrieben. In dieser Datenbankdatei wird alles, was Nutzer jemals auf ihrem System angesehen haben, im Klartext gespeichert. OCR ist ein Prozess, bei dem ein Bild betrachtet und die Buchstaben bzw. Texte extrahiert werden.<\/li>\n<\/ul>\n<p>Recall erm\u00f6glicht es Bedrohungsakteuren, alles, was sich der Benutzer jemals angesehen hat, innerhalb von Sekunden automatisch auszulesen. Beaumont beschreibt, dass er das Ganze mit einem \"handels\u00fcblichen\" Infostealer getestet habe. Unter Windows lief der Microsoft Defender for Endpoint &#8211; der uwar diesem Infostealer erkannte. Aber als der Defender die Bedrohung\u00a0 eliminierte, was \u00fcber zehn Minuten dauerte,seien seine Recall-Daten schon l\u00e4ngst weg gewesen, schreibt Beaumont.<\/p>\n<p>Auf die Frage: Hat Microsoft die Kunden \u00fcber die Sicherheit von Copilot get\u00e4uscht?, lautet die Antwort von Beaumont schlicht: Ja. Beispielsweise sei Copilot \"als optionales Erlebnis\" beschrieben worden, was gelogen ist. Denn Copilot ist standardm\u00e4\u00dfig aktiviert und kann optional deaktiviert werden. Das, was Microsoft das schwurbelt, sei Wortklauberei. Hier noch einige seiner Aussagen in diversen Tweets:<\/p>\n<ul>\n<li>Microsoft sollte den Medien keine glatten L\u00fcgen auftischen. Und Kunden sowie die Presse sollten Microsoft in dieser Angelegenheit direkt zur Rechenschaft ziehen.\u00a0 Recall ist eine Funktion, die sehr bald in Windows 11 aufgenommen wird, und auf der Microsoft-Website hei\u00dft es, dass sie in Zukunft auch Intel- und AMD-Systeme unterst\u00fctzen wird. Und es ist standardm\u00e4\u00dfig aktiviert.<\/li>\n<li>Es handelt sich um ein prim\u00e4res KI-Produkt von Microsoft, das eindeutig auf eine Art und Weise ausgeliefert wird, die die Sicherheit der Nutzer gef\u00e4hrdet, ohne dass das sie daf\u00fcr zur Rechenschaft gezogen werden k\u00f6nnen. Das Ganze erfolgt mit offenkundig falschen Angaben dar\u00fcber, wie es funktioniert.<\/li>\n<\/ul>\n<p>Sp\u00e4testens an dieser Stelle ist Recall in Deutschland im Unternehmensumfeld tot, weil es eine Mitarbeiter\u00fcberwachung darstellt. Das mag zwar der feuchte Traum von US-Arbeitgebern oder der NSA samt Pendants sein, stellt in der EU aber ein No-Go dar. Die Hoffnung \"alles privat\" wurde durch Beamont in den oben zitierten Punkt regelrecht pulverisiert. Jeder, der lesend auf die Datenbank zugreifen kann, erh\u00e4lt Zugang auf alles, was der Nutzer am System macht &#8211; ein Jackpot f\u00fcr jeden Cyberkriminellen &#8211; die Datenbank remote abgezogen, und alle \"Geheimnisse\" liegen diesen offen. Ransomware ist Kindergarten dagegen.<\/p>\n<p>Die Ger\u00fcchte, dass Microsoft NSA-Spionagefunktionen einbauen oder ein b\u00f6ses Imperium zum Knechten der Nutzer errichten will, weist Beaumont zur\u00fcck und vermutet \"Sie [die Microsoft-Verantwortlichen] haben einfach nicht \u00fcber die Auswirkungen auf das Internet nachgedacht oder k\u00fcmmern sich nicht um die KI-Sicherheit und ihre Kunden\".<\/p>\n<p>Damit sind wir aber wieder beim oben zitierten The Register-Artikel <a href=\"https:\/\/www.theregister.com\/2024\/05\/25\/microsoft_build_kettle\/\" target=\"_blank\" rel=\"noopener\">Was there no one at Microsoft who looked at Recall and said: This really, really sucks<\/a> und meinen Ausf\u00fchrungen aus den Beitr\u00e4gen <a href=\"https:\/\/borncity.com\/blog\/2024\/05\/21\/microsofts-ai-pc-mit-copilot-ki-informationssplitter-teil-1\/\">Microsofts AI-PC mit Copilot \u2013 KI-Informationssplitter Teil 1<\/a> und <a href=\"https:\/\/borncity.com\/blog\/2024\/05\/22\/microsofts-sicherheitsrisiko-recall-openai-und-weitere-ki-informationssplitter-teil-2\/\">Microsofts Sicherheitsrisiko Recall, OpenAI und weitere KI-Informationssplitter \u2013 Teil 2<\/a>. Dort hatte ich auf die Diskrepanz hingewiesen, dass Microsofts Chef Nadella noch vor wenigen Wochen versichert hat, dass \"Sicherheit f\u00fcr sein Unternehmen k\u00fcnftig an erster Stelle kommt\". Hat eine Halbwertszeit von nicht mal einem Monat, schon werden Pl\u00e4ne bekannt, die alle Ma\u00dfnahmen zur Cybersicherheit \u00fcber Bord werfen &#8211; und die D\u00f6sbaddel aus Redmond feiern sich samt den Claqueure aus den Medien.<\/p>\n<p>Diese Funktionen kollidieren massiv mit gesetzlichen Auflagen in der EU und in Deutschland. Wie sieht es mit Mitarbeiter\u00fcberwachung in Firmen aus, wenn ich auf Mausklick sehen kann, was die Person vor einigen Tagen gemacht hat (das w\u00e4re mitbestimmungspflichtig, i.d.R. ein No-Go). Oder wie sieht es bez\u00fcglich DSGVO aus, wenn Daten angeblich gel\u00f6scht wurden, dann aber \u00fcber Recall jederzeit von Jedermann zur\u00fcckgerufen werden. Das wird ein Fest f\u00fcr Hacker und ggf. Anw\u00e4lte.<\/p>\n<p>In <a href=\"https:\/\/x.com\/GossiTheDog\/status\/1798351876200735071\" target=\"_blank\" rel=\"noopener\">diesen Tweet<\/a> weist Beaumont auch darauf hin, dass sich die Daten \u00e4ndern lassen &#8211; Manipulationen ist da T\u00fcr und Tor ge\u00f6ffnet.\u00a0Beaumont zeigt sich <a href=\"https:\/\/x.com\/GossiTheDog\/status\/1793979864170856568\" target=\"_blank\" rel=\"noopener\">hier<\/a> fassungslos dar\u00fcber, wie schlimm Recall ist. Die Funktion wird Menschen direkt gef\u00e4hrden, ist er \u00fcberzeugt. Simpler gestrickte Zeitgenossen kommen jetzt mit \"kein Problem, deaktiviere ich das Feature, und gut ist\" um die Ecke (ich m\u00f6chte jetzt nicht nochmals die oben zitierte Aussage von Hans, dass alles noch nicht in Produkten verf\u00fcgbar sei, hervorholen).<\/p>\n<p>Stattdessen schwinge ich mal eine andere Keule: Die Leute bei Microsoft, des Denkens verlustig gegangen, aktivieren nat\u00fcrlich diese AI-Funktionen und Recall. Man ist ja ganz stolz darauf, die eigenen Produkte zu verwenden. Und auf diesen Systemen werden flei\u00dfig die Daten von Kunden verwendet und ggf. vertrauliche Sachen mitgeteilt. Wir hatten ja die letzten Monate die gro\u00dfen Cybervorf\u00e4lle a la Storm-0558 und Midnight Blizzard (siehe <a title=\"https:\/\/borncity.com\/blog\/2024\/03\/18\/midnight-blizzard-hack-bei-microsoft-us-behrden-und-grokunden-suchen-alternativen\/\" href=\"https:\/\/borncity.com\/blog\/2024\/03\/18\/midnight-blizzard-hack-bei-microsoft-us-behrden-und-grokunden-suchen-alternativen\/\">Midnight Blizzard-Hack bei Microsoft: US-Beh\u00f6rden und Gro\u00dfkunden suchen Alternativen<\/a> und die dort verlinkten Beitr\u00e4ge). Es besteht auch der Verdacht, dass Benutzersysteme durch mitgelesene Microsoft E-Mails, die sensitive Zugangsdaten enthielten, kompromittiert wurden. Und jetzt sollte man sich nochmals die obigen Implikationen durchlesen. Die B\u00fcchse der Pandora wurde durch Microsoft gerade weit ge\u00f6ffnet.<\/p>\n<p>Die Empfehlung an Microsoft lautet: Einstampfen und neu entwickeln oder ganz sein lassen. Und wenn Microsoft nicht dazu in der Lage ist, sollten Beh\u00f6rden da rigoros eingreifen. Pers\u00f6nlich w\u00fcrde ich sogar noch weiter gehen: Microsoft geh\u00f6rt zerschlagen und unter staatliche Aufsicht gestellt. Denn das Unternehmen und seine F\u00fchrungskr\u00e4fte haben gerade bewiesen, dass sie nicht in der Lage und f\u00e4hig sind, minimalste Ma\u00dfnahmen in Richtung Cybersicherheit umzusetzen, geschweige denn, wirklich sichere Produkte zu entwickeln. Nachfolgendes Meme zeigt ganz gut, worum es geht.<\/p>\n<p><a href=\"https:\/\/x.com\/d0tslash\/status\/1797837316205195442\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" src=\"https:\/\/i.postimg.cc\/WzXHRrgk\/image.png\" alt=\"Meme: Microsoft's customer relation ship\" \/><\/a><\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/05\/21\/microsofts-ai-pc-mit-copilot-ki-informationssplitter-teil-1\/\">Microsofts AI-PC mit Copilot \u2013 KI-Informationssplitter Teil 1<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/05\/22\/microsofts-sicherheitsrisiko-recall-openai-und-weitere-ki-informationssplitter-teil-2\/\">Microsofts Sicherheitsrisiko Recall, OpenAI und weitere KI-Informationssplitter \u2013 Teil 2<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/05\/24\/windows-11-als-release-preview-erhltlich-copilot-kommt-wegen-eu-als-store-app\/\">Windows 11: Als Release Preview erh\u00e4ltlich; Copilot kommt als Store-App, IoT LTSC angek\u00fcndigt<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Zum 20. Mai 2024 hat Microsoft das \"Copilot+PC\"-Konzept vorgestellt und macht das n\u00e4chste gro\u00dfe Fass (Hardware mit AI-Support und Copilot) auf. Eine Funktion namens Recall soll st\u00e4ndig Screenshots von allem, was auf dem System passiert, machen und per AI auswerten &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/06\/01\/copilotai-recall-funktion-ki-gesttzter-diebstahl\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,7459],"tags":[8382,8393,4328],"class_list":["post-295738","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-software","tag-ai","tag-copilot","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/295738","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=295738"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/295738\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=295738"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=295738"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=295738"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}