Technologia

Copilot przejmuje kontrolę nad Windows i twoimi plikami, a Microsoft wciąż płaci za Recall

Adrian Kessler
Dodaj nas w Google

Microsoft prosi użytkowników Windowsa o coś, o co dotąd nigdy nie prosił: o pozwolenie Copilotowi na otwieranie plików, sprawdzanie, nad czym pracowali, i wykonywanie działań na komputerze bez konieczności klikania po kolei każdego kroku. Firma zwraca się z tą prośbą z niezbyt mocnej pozycji. Gdy ostatnio udostępniła funkcji AI głęboki wgląd w komputer, badacze rozłożyli ją na części w ciągu kilku tygodni, a Microsoft musiał się wycofać.

Relacje z premiery przypominają listę funkcji: pliki lokalne, lokalne modele, inteligentniejszy pasek zadań. Ważniejsze pytanie brzmi: co stanie się z Microsoftem, jeśli coś pójdzie nie tak? W tej sprawie własne dokumenty firmy mówią więcej niż jej prezentacja.

Do czego Copilot ma teraz dostęp na komputerze z Windowsem

Nowy Copilot, zaprezentowany podczas wydarzenia Microsoftu poświęconego Windowsowi i urządzeniom Surface, zapewnia — jak określa to firma — hybrydową inteligencję na komputerach Copilot+. Za zgodą użytkownika Copilot może analizować istotne treści na komputerze, w tym pliki i niedawną aktywność, a także wykonywać różne działania w Windowsie: porządkować pliki, analizować diagnostykę urządzenia, rozwiązywać problemy, pisać kod i uruchamiać procesy na urządzeniu. Część zadań wykonują lokalne modele AI, a te trudniejsze są przekazywane do chmury. Wpis zapowiadający funkcję, podpisany przez Pavana Davuluriego, wiceprezesa wykonawczego Microsoftu ds. Windows i urządzeń, głosi, że Copilot „rozumie twój komputer i działa za twoją zgodą”.

Autopilot, opisywany przez Microsoft jako stale działający, proaktywny i spersonalizowany agent, również uzyska taki sam lokalny dostęp. Podczas prezentacji szef Copilota, Jacob Andreou, oparł demonstrację na sezonie rozliczeń podatkowych: pokazał e-mail od swojego księgowego i agenta poproszonego o zebranie potrzebnych mu informacji. Tymczasem pole wyszukiwania na pasku zadań zmienia się w wiersz poleceń umożliwiający tysiące działań w systemie — od włączenia trybu ciemnego po wysłanie wiadomości tekstowej.

Zespół ds. bezpieczeństwa Microsoftu już wcześniej ostrzegał

Zabezpieczenia są realne. Funkcję trzeba włączyć samodzielnie, dostęp do folderów jest ograniczony, a agenty Copilota działają na kontach odrębnych od konta użytkownika — jak opisał Crypto Briefing. Microsoft Execution Containers, warstwa izolacji, która podczas wydarzenia udostępniona została powszechnie w Windows 11, pozwala organizacjom określać, do jakich plików i sieci agent może uzyskać dostęp. Microsoft zapewnia, że te zasady są poza kontrolą agenta, więc ani on, ani wygenerowany przez niego kod nie mogą samodzielnie przyznać sobie szerszych uprawnień.

Najbardziej dosadny opis ryzyka padł jednak z wnętrza Microsoftu. Dana Huang i Logan Iyer, wiceprezesi korporacyjni odpowiedzialni za bezpieczeństwo Windowsa i platformę Windows, napisali na początku tego roku, że agenty, które „czytają pliki, wywołują usługi, modyfikują środowiska i łączą operacje w sekwencje”, niosą ze sobą „nowe zagrożenia dla kontroli i zaufania”, a „modele LLM rozwijają zdolności pozwalające wydostać się z piaskownic”. To argument firmy na rzecz izolacji. Zarazem jest to prosty opis tego, co Microsoft właśnie udostępnia na komputerach Copilot+.

Nie wszystkie elementy pozwalające kontrolować działania agentów są już gotowe. Microsoft Entra ma „wkrótce” odróżniać aktywność agenta od aktywności użytkownika, a zarządzanie kontenerami procesów w Intune również zapowiedziano na później. Przypis w zapowiedzi dodaje, że „zarządzanie na dużą skalę może wymagać dodatkowych usług”. Dla działu IT to różnica między zasadą a obietnicą.

Przypadek Recall, o którym Microsoft nie może zapomnieć

Microsoft już to przerabiał. Gdy firma zaprezentowała Recall — funkcję zapisującą migawki tego, co pojawia się na ekranie — badacz bezpieczeństwa Alex Hagenah odkrył, że dane trafiały do lokalnej bazy, i podsumował sprawę jednym zdaniem, cytowanym przez Malwarebytes: „Baza danych nie jest szyfrowana. Wszystko zapisano zwykłym tekstem”. Zbudował narzędzie, które kopiowało te dane. Microsoft domyślnie wyłączył Recall, powiązał go z Windows Hello i dodał szyfrowanie, a następnie przeniósł funkcję z szerokiej premiery na komputerach Copilot+ do programu Windows Insider — po czym ponownie opóźnił udostępnienie wersji testowej.

Drugi cios przyszedł, gdy Davuluri napisał, że Windows „ewoluuje w kierunku systemu operacyjnego opartego na agentach”. Jak podał The Stack, wpis doczekał się ponad 400 odpowiedzi, niemal wyłącznie negatywnych, a jego autor wyłączył możliwość komentowania. Jego odpowiedź — „Wiemy, że mamy jeszcze dużo do zrobienia, jeśli chodzi o komfort korzystania” — była przyznaniem, że użytkownicy są oburzeni. Najnowsza premiera pokazuje, że obrany kierunek się nie zmienił.

Dlaczego mechanizm dobrowolnego włączenia przenosi ryzyko na Microsoft

Dobrowolne włączenie to właściwe rozwiązanie projektowe, ale właśnie wtedy odpowiedzialność spoczywa na firmie. Ponieważ żadna funkcja nie uruchamia się domyślnie, zakres działania Copilota zależy od tego, czy użytkownicy aktywnie przyznają mu dostęp — na co uwagę zwrócił Crypto Briefing, pisząc o adopcji. Każdy, kto odmówi, ocenia bardziej dotychczasowe dokonania Microsoftu niż samą funkcję. Jak zauważył Cryptopolitan, firmie wciąż ciążą obawy o prywatność, które wzbudził Recall, a większa liczba twórców agentów korzystających z systemu kontenerów nie sprawi automatycznie, że agenty staną się bezpieczniejsze.

Funkcje hybrydowe wymagają komputera Copilot+ i mają być udostępniane w nadchodzących miesiącach; terminy będą się różnić w zależności od urządzenia, rynku i układu, informuje Microsoft. Działania dostępne w wyszukiwarce na pasku zadań zaczęły trafiać do uczestników programu Windows Insider w kanale eksperymentalnym 7 października, a opcjonalne połączenie nowego Copilota z wyszukiwarką na pasku zadań ma pojawić się na wybranych rynkach jeszcze w tym roku. Microsoft twierdzi, że ponad 40 procent produkowanych obecnie laptopów biznesowych to komputery Copilot+. Surface Laptop Ultra, nowy flagowy model firmy, kosztuje od 2599 dolarów, a do sprzedaży trafi 16 października.

Microsoft stworzył piaskownicę, z której agent nie wydostanie się samymi słowami. Żaden kontener nie rozwiąże trudniejszego problemu: gdy agent Copilota po raz pierwszy przeniesie niewłaściwy plik, nikt nie będzie obwiniał modelu. Winę przypiszą Windowsowi.

Tagi: , , , ,

Dodaj nas w Google

Dyskusja

Jest 0 komentarzy.