Teknologi

Copilot får kontrol over Windows og dine filer, mens Microsoft stadig betaler for Recall

Adrian Kessler
Tilføj os på Google

Microsoft beder Windows-brugerne om noget, virksomheden aldrig før har bedt om: at lade Copilot åbne deres filer, læse, hvad de har arbejdet på, og udføre handlinger på computeren uden at skulle godkende hvert eneste trin. Det sker fra en svag position. Sidst virksomheden gav en AI-funktion dyb indsigt i pc’en, gennemskuede forskere den på få uger, og Microsoft måtte trække funktionen tilbage.

Omtalen af lanceringen ligner en liste over funktioner: lokale filer, lokale modeller, en smartere proceslinje. Det mere relevante spørgsmål er, hvad der sker med Microsoft, hvis det går galt. Her er virksomhedens egne dokumenter mere ligefremme end præsentationen.

Hvad Copilot nu får adgang til på en Windows-pc

Den nye Copilot, som blev vist frem ved Microsofts Windows- og Surface-arrangement, får det, virksomheden kalder hybrid intelligens, på Copilot+-pc’er. Med brugerens tilladelse kan Copilot forstå relevant indhold på pc’en, herunder filer og nylig aktivitet, og udføre handlinger på tværs af Windows: organisere filer, vurdere enhedens diagnosticering, fejlfinde, skrive kode og køre arbejdsgange på enheden. Nogle opgaver håndteres af lokale AI-modeller, mens de mere krævende sendes til skyen. I annonceringsindlægget, der er underskrevet af Pavan Davuluri, Microsofts koncerndirektør for Windows og enheder, står der, at Copilot „forstår din pc og handler med din tilladelse“.

Autopilot, den agent, Microsoft beskriver som vedvarende, proaktiv og personlig, får den samme lokale adgang. På scenen byggede Copilot-chefen Jacob Andreou sin demonstration op omkring skattesæsonen: en e-mail fra hans revisor og en agent, der blev bedt om at samle de oplysninger, hun skulle bruge. Samtidig er søgefeltet på proceslinjen ved at blive en kommandolinje til tusindvis af systemhandlinger, fra at slå mørk tilstand til til at sende en sms.

Microsofts eget sikkerhedsteam har allerede advaret

Sikkerhedsforanstaltningerne er reelle. Funktionen skal aktiveres frivilligt, adgangen til mapper er begrænset, og Copilots agenter kører under konti, der er adskilt fra brugerens, som Crypto Briefing har beskrevet. Microsoft Execution Containers, sandkasselaget, der blev alment tilgængeligt i Windows 11 ved arrangementet, lader organisationer fastlægge, hvilke filer og netværk en agent må tilgå. Microsoft siger, at politikken ligger uden for agentens kontrol, så agenten eller den kode, den genererer, ikke kan give sig selv større adgang.

Den skarpeste beskrivelse af risikoen kom dog indefra Microsoft. Dana Huang og Logan Iyer, koncerndirektørerne med ansvar for henholdsvis Windows-sikkerhed og Windows-platformen, skrev tidligere i år, at agenter, som „læser filer, kalder tjenester, ændrer miljøer og kæder handlinger sammen“, medfører „nye risici for kontrol og tillid“, og at „LLM’er er ved at udvikle evner til at slippe ud af sandkasser“. Det er virksomhedens argument for at holde agenterne i et afgrænset miljø. Det er også en ligefrem beskrivelse af det, Microsoft nu sender ud til Copilot+-pc’er.

Nogle af de funktioner, der skal gøre agenternes aktiviteter mulige at kontrollere, er endnu ikke færdige. Microsoft Entra skal „snart“ kunne skelne mellem agenters og brugeres aktiviteter, og administration af procesbeholderne i Intune står også på listen over kommende funktioner. En fodnote i annonceringen tilføjer, at „styring i stor skala kan kræve yderligere tjenester“. For en it-afdeling er det forskellen på en politik og et løfte.

Recall er en fortilfælde, Microsoft ikke kan ryste af sig

Microsoft har været her før. Da virksomheden lancerede Recall, funktionen, der tager øjebliksbilleder af det, der vises på skærmen, fandt sikkerhedsforskeren Alex Hagenah, at dataene lå i en lokal database. Han sammenfattede fundet med én sætning, som Malwarebytes citerede: „Databasen er ikke krypteret. Det hele står i klartekst.“ Han byggede et værktøj, der kopierede indholdet ud. Microsoft slog derefter Recall fra som standard, knyttede funktionen til Windows Hello og tilføjede kryptering. Senere flyttede virksomheden den fra den brede lancering på Copilot+-pc’er til Windows Insider-programmet, hvorefter forhåndsvisningen endnu en gang blev forsinket.

Det næste tilbageslag kom, da Davuluri skrev, at Windows „udvikler sig til et agentbaseret styresystem“. Indlægget fik mere end 400 svar, næsten alle negative, og han slog kommentarerne fra, rapporterede The Stack. Hans svar, „Vi ved, at vi skal gøre mere for at forbedre oplevelsen“, anerkendte frustrationen. Lanceringen viser, at retningen ikke har ændret sig.

Hvorfor frivillig aktivering placerer risikoen hos Microsoft

Frivillig aktivering er den rigtige løsning, og det er samtidig her, ansvaret placeres. Fordi intet slås til som standard, afhænger Copilots adgang af, at brugerne aktivt giver tilladelse — et forhold, Crypto Briefing fremhævede i forbindelse med udbredelsen. Hver bruger, der siger nej, fælder snarere en dom over Microsofts historik end over selve funktionen. Cryptopolitan bemærkede, at virksomheden stadig hænger på de bekymringer om privatlivets fred, som Recall skabte, og at det ikke automatisk gør agenter mere sikre, at flere udviklere tilslutter sig beholdersystemet.

Hybridfunktionerne kræver en Copilot+-pc og forventes rullet ud i løbet af de kommende måneder. Tidspunktet afhænger af enhed, marked og chip, oplyser Microsoft. Handlinger via søgningen på proceslinjen begyndte at blive tilgængelige for Windows Insiders i den eksperimentelle kanal den 7. oktober, og et tilvalgslink mellem den nye Copilot og søgningen på proceslinjen ventes på udvalgte markeder senere i år. Microsoft siger, at mere end 40 procent af de erhvervsbærbare computere, der nu bliver produceret, er Copilot+-pc’er. Surface Laptop Ultra, virksomhedens nye flagskibsmodel, koster fra 2.599 dollar og kommer i salg den 16. oktober.

Microsoft har bygget en sandkasse, som en agent ikke kan tale sig ud af. Men ingen beholder kan løse den sværere del: Første gang en Copilot-agent flytter den forkerte fil, bliver modellen ikke gjort ansvarlig. Skylden bliver lagt på Windows.

Tags: , , , ,

Tilføj os på Google

Debat

Der er 0 kommentarer.