Teknik

Copilot får styra Windows och dina filer, och Microsoft betalar fortfarande för Recall

Adrian Kessler
Lägg till oss på Google

Microsoft ber Windows-användarna om något företaget aldrig tidigare har bett om: att låta Copilot öppna deras filer, läsa vad de har arbetat med och utföra åtgärder på datorn utan att de behöver klicka sig igenom varje steg. Företaget ber om detta från en svag position. Förra gången Microsoft gav en AI-funktion djup insyn i datorn tog forskare isär den på några veckor, och Microsoft tvingades dra tillbaka den.

Rapporteringen om lanseringen låter som en funktionslista: lokala filer, lokala modeller, ett smartare aktivitetsfält. Den mer relevanta frågan är vad som händer med Microsoft om det går snett – och där är företagets egna dokument mer frispråkiga än presentationen.

Det här får Copilot nu tillgång till på en Windows-dator

Den nya Copilot, som visades upp på Microsofts evenemang om Windows och Surface, får det företaget kallar hybrid intelligens på Copilot+ PC-datorer. Med användarens tillstånd kan Copilot förstå relevant innehåll på datorn, däribland filer och aktuell aktivitet, och utföra åtgärder i Windows: organisera filer, bedöma enhetens diagnostik, felsöka, skriva kod och köra arbetsflöden på enheten. Vissa uppgifter hanteras av lokala AI-modeller, medan mer krävande uppgifter skickas till molnet. Inlägget om lanseringen, undertecknat av Pavan Davuluri, Microsofts vice vd med ansvar för Windows och enheter, säger att Copilot ”förstår din dator och agerar med ditt tillstånd”.

Autopilot, den agent som Microsoft beskriver som ständigt närvarande, proaktiv och personlig, får samma tillgång till datorns innehåll. På scenen byggde Copilots chef Jacob Andreou sin demonstration kring deklarationstider: ett mejl från hans revisor och en agent som ombads samla ihop det hon behövde. Sökfältet i aktivitetsfältet håller samtidigt på att bli en kommandorad för tusentals systemåtgärder, från att slå på mörkt läge till att skicka ett sms.

Microsofts eget säkerhetsteam har redan formulerat varningen

Säkerhetsåtgärderna är verkliga. Funktionen måste aktiveras aktivt, åtkomsten till mappar är begränsad och Copilots agenter körs med separata konton i stället för användarens, som Crypto Briefing har beskrivit. Microsoft Execution Containers, sandlådelagret som blev allmänt tillgängligt i Windows 11 under evenemanget, låter organisationer bestämma vilka filer och nätverk en agent får tillgång till. Microsoft säger att policyn ligger utanför agentens kontroll, så agenten eller koden den genererar kan inte ge sig själv utökad åtkomst.

Den tydligaste beskrivningen av riskerna kom dock inifrån Microsoft. Dana Huang och Logan Iyer, koncernens vice vd:ar för Windows-säkerhet respektive Windows-plattformen, skrev tidigare i år att agenter som ”läser filer, anropar tjänster, ändrar miljöer och kedjar samman åtgärder” medför ”nya risker för kontroll och tillit”, och att ”LLM:er utvecklar förmågor att ta sig ut ur sandlådor”. Det är företagets argument för att hålla agenterna inom ramarna. Det är också en rättfram beskrivning av det som Microsoft nu levererar till Copilot+ PC-datorer.

Vissa av de delar som ska göra agenternas aktiviteter möjliga att granska är ännu inte färdiga. Microsoft Entra ska ”snart” kunna skilja agentaktivitet från användaraktivitet, och hantering av processbehållarna via Intune uppges också vara på gång. I en fotnot till tillkännagivandet står det att ”styrning i stor skala kan kräva ytterligare tjänster”. För en it-avdelning är det skillnaden mellan en policy och ett löfte.

Recall-prejudikatet som Microsoft inte kommer undan

Microsoft har varit här förut. När företaget presenterade Recall, funktionen som tar ögonblicksbilder av det som visas på skärmen, upptäckte säkerhetsforskaren Alex Hagenah att informationen lagrades i en lokal databas. Han sammanfattade det i en enda mening, citerad av Malwarebytes: ”Databasen är okrypterad. Allt är i klartext.” Han byggde ett verktyg som kopierade ut innehållet. Microsoft stängde av Recall som standard, knöt funktionen till Windows Hello och lade till kryptering. Därefter flyttades den från den breda lanseringen på Copilot+ PC till Windows Insider-programmet, innan förhandsversionen sköts upp ännu en gång.

Den andra smällen kom när Davuluri skrev att Windows ”utvecklas till ett agentbaserat operativsystem”. Inlägget fick över 400 svar, nästan alla negativa, och han stängde av kommentarerna, rapporterade The Stack. Hans svar – ”Vi vet att vi har mer att göra med användarupplevelsen” – bekräftade ilskan. Den här lanseringen visar att riktningen inte har ändrats.

Därför lägger opt-in ansvaret på Microsoft

Att användaren själv måste aktivera funktionen är rätt utformning, men det är också där ansvaret hamnar. Eftersom inget slås på som standard beror Copilots åtkomst på att användarna aktivt beviljar den, en poäng som Crypto Briefing tog upp i sin rapportering om användningen. Varje användare som tackar nej gör snarare en bedömning av Microsofts historik än av själva funktionen. Cryptopolitan konstaterade att företaget fortfarande dras med de integritetsproblem som Recall skapade, och att fler agentutvecklare som ansluter sig till behållarsystemet inte automatiskt gör agenterna säkrare.

Hybridfunktionerna kräver en Copilot+ PC och väntas rullas ut under de kommande månaderna, med tidplaner som varierar beroende på enhet, marknad och chip, enligt Microsoft. Åtgärderna i sökfunktionen i aktivitetsfältet började nå Windows Insiders i experimentkanalen den 7 oktober, och en valfri koppling mellan nya Copilot och sökfunktionen i aktivitetsfältet väntas lanseras på utvalda marknader senare i år. Microsoft uppger att mer än 40 procent av de företagsbärbara datorer som tillverkas nu är Copilot+ PC-datorer. Surface Laptop Ultra, företagets nya flaggskeppsmodell, kostar från 2 599 dollar och börjar säljas den 16 oktober.

Microsoft har byggt en sandlåda som en agent inte kan prata sig ut ur. Men ingen behållare löser den svårare delen: första gången en Copilot-agent flyttar fel fil kommer ingen att skylla på modellen. De kommer att skylla på Windows.

Taggar: , , , ,

Lägg till oss på Google

Diskussion

Det finns 0 kommentarer.