Công nghệ

Copilot được quyền điều khiển Windows và tệp của bạn, Microsoft vẫn chưa trả xong món nợ Recall

Adrian Kessler
Thêm chúng tôi trên Google

Microsoft đang đề nghị người dùng Windows trao một quyền chưa từng có trước đây: để Copilot mở tệp, đọc những gì họ đang làm và thao tác trên máy mà không cần họ nhấp xác nhận từng bước. Nhưng Microsoft đưa ra lời đề nghị này trong thế yếu. Lần gần nhất công ty cho một tính năng AI quyền truy cập sâu vào PC, các nhà nghiên cứu đã mổ xẻ nó chỉ trong vài tuần, buộc Microsoft phải thu hồi.

Các bài đưa tin về màn ra mắt chủ yếu liệt kê tính năng: tệp lưu trên máy, mô hình chạy cục bộ, thanh tác vụ thông minh hơn. Câu hỏi đáng quan tâm hơn là Microsoft sẽ ra sao nếu mọi chuyện trục trặc; về điểm này, tài liệu của chính công ty thẳng thắn hơn cả bài phát biểu tại sự kiện.

Copilot giờ có thể truy cập những gì trên PC Windows

Copilot mới, được giới thiệu tại sự kiện Windows và Surface của Microsoft, mang đến thứ công ty gọi là trí tuệ lai trên các PC Copilot+. Nếu được cấp quyền, Copilot có thể hiểu những nội dung liên quan trên PC, bao gồm tệp và hoạt động gần đây, đồng thời thực hiện thao tác trong Windows: sắp xếp tệp, đánh giá chẩn đoán thiết bị, khắc phục sự cố, viết mã và chạy quy trình ngay trên thiết bị. Một số tác vụ chạy bằng mô hình AI cục bộ; những tác vụ phức tạp hơn được chuyển lên đám mây. Bài đăng công bố, do Pavan Davuluri, phó chủ tịch điều hành Microsoft phụ trách Windows và thiết bị, ký tên, cho biết Copilot “hiểu PC của bạn và hành động khi được bạn cho phép”.

Autopilot, tác nhân mà Microsoft mô tả là luôn hoạt động, chủ động và mang tính cá nhân, cũng được quyền truy cập cục bộ tương tự. Trên sân khấu, lãnh đạo Copilot Jacob Andreou lấy mùa khai thuế làm ví dụ cho màn trình diễn: một email từ kế toán của anh và yêu cầu dành cho tác nhân là thu thập những thông tin cô ấy cần. Trong khi đó, ô tìm kiếm trên thanh tác vụ đang dần biến thành dòng lệnh có thể thực hiện hàng nghìn thao tác hệ thống, từ bật chế độ tối đến gửi tin nhắn văn bản.

Đội ngũ bảo mật của Microsoft đã tự đưa ra lời cảnh báo

Các biện pháp bảo vệ là có thật. Người dùng phải chủ động bật tính năng, quyền truy cập thư mục bị giới hạn, còn các tác nhân của Copilot chạy bằng những tài khoản tách biệt với tài khoản người dùng, như Crypto Briefing đã nêu. Microsoft Execution Containers, lớp sandbox được triển khai rộng rãi trên Windows 11 tại sự kiện, cho phép các tổ chức xác định những tệp và mạng mà một tác nhân có thể truy cập. Microsoft cho biết chính sách này nằm ngoài quyền kiểm soát của tác nhân, vì vậy tác nhân hoặc đoạn mã do nó tạo ra không thể tự cấp thêm quyền cho mình.

Thế nhưng, mô tả sắc sảo nhất về rủi ro lại đến từ chính nội bộ Microsoft. Hồi đầu năm nay, Dana Huang và Logan Iyer, các phó chủ tịch tập đoàn phụ trách bảo mật Windows và nền tảng Windows, viết rằng những tác nhân “đọc tệp, gọi dịch vụ, sửa đổi môi trường và liên kết các thao tác với nhau” tạo ra “rủi ro mới đối với khả năng kiểm soát và niềm tin”, đồng thời “LLM đang phát triển năng lực thoát khỏi sandbox”. Đó là lập luận của công ty để biện minh cho việc cô lập tác nhân. Đồng thời, nó cũng mô tả thẳng thắn những gì Microsoft hiện đưa lên các PC Copilot+.

Một số thành phần giúp kiểm tra, truy vết hoạt động của tác nhân vẫn chưa hoàn thiện. Microsoft Entra sẽ “sớm” phân biệt hoạt động của tác nhân với hoạt động của người dùng; khả năng quản lý các vùng chứa quy trình qua Intune cũng được liệt kê là sẽ có trong thời gian tới. Chú thích cuối trong thông báo cho biết “quản trị ở quy mô lớn có thể cần thêm dịch vụ”. Với bộ phận CNTT, đó là khoảng cách giữa một chính sách và một lời hứa.

Tiền lệ Recall mà Microsoft không thể xóa bỏ

Microsoft từng trải qua chuyện này. Khi công bố Recall, tính năng chụp lại những gì xuất hiện trên màn hình, nhà nghiên cứu bảo mật Alex Hagenah phát hiện dữ liệu được lưu trong một cơ sở dữ liệu cục bộ và tóm gọn vấn đề bằng một câu, được Malwarebytes trích dẫn: “Cơ sở dữ liệu không được mã hóa. Tất cả đều là văn bản thuần.” Ông tạo một công cụ để sao chép dữ liệu ra ngoài. Microsoft chuyển Recall sang trạng thái tắt mặc định, yêu cầu xác thực bằng Windows Hello và bổ sung mã hóa, rồi đưa tính năng này khỏi đợt phát hành rộng rãi cho PC Copilot+ để chuyển sang chương trình Windows Insider, trước khi tiếp tục hoãn bản xem trước đó.

Vết gợn thứ hai xuất hiện khi Davuluri viết rằng Windows đang “phát triển thành một hệ điều hành vận hành bằng tác nhân AI”. Bài đăng nhận được hơn 400 phản hồi, gần như tất cả đều tiêu cực, và ông đã tắt phần bình luận, theo The Stack. Câu trả lời “Chúng tôi biết mình còn phải cải thiện trải nghiệm” thừa nhận sự tức giận của người dùng. Màn ra mắt lần này cho thấy hướng đi của Microsoft không hề thay đổi.

Vì sao lựa chọn bật quyền khiến Microsoft phải chịu trách nhiệm

Yêu cầu người dùng chủ động bật quyền là thiết kế đúng đắn, nhưng cũng là nơi trách nhiệm được đặt lên vai Microsoft. Vì không có gì tự bật theo mặc định, phạm vi hoạt động của Copilot phụ thuộc vào việc người dùng chủ động cấp quyền truy cập — điểm mà Crypto Briefing đã đề cập khi bàn về khả năng được đón nhận. Mỗi người từ chối cấp quyền đang đánh giá hồ sơ thành tích của Microsoft nhiều hơn là đánh giá bản thân tính năng. Cryptopolitan lưu ý rằng công ty vẫn phải gánh những lo ngại về quyền riêng tư do Recall gây ra, còn việc có thêm nhiều nhà phát triển tác nhân tham gia hệ thống vùng chứa không đồng nghĩa tác nhân tự nhiên an toàn hơn.

Theo Microsoft, các tính năng trí tuệ lai yêu cầu PC Copilot+ và dự kiến được triển khai trong những tháng tới; thời điểm cụ thể sẽ khác nhau tùy thiết bị, thị trường và chip. Các thao tác tìm kiếm trên thanh tác vụ bắt đầu đến tay người dùng Windows Insider trong kênh thử nghiệm từ ngày 7 tháng 10, còn tùy chọn kết nối Copilot mới với tính năng tìm kiếm trên thanh tác vụ dự kiến có mặt tại một số thị trường trong năm nay. Microsoft cho biết hơn 40% số laptop doanh nghiệp hiện đang được sản xuất là PC Copilot+. Surface Laptop Ultra, mẫu máy mới được hãng chọn làm sản phẩm chủ lực để trình diễn, có giá khởi điểm 2.599 USD và mở bán ngày 16 tháng 10.

Microsoft đã xây dựng một sandbox mà tác nhân không thể dùng lời lẽ để thoát ra. Nhưng không có vùng chứa nào giải quyết được phần khó hơn: lần đầu tiên một tác nhân Copilot chuyển nhầm tệp, sẽ chẳng ai đổ lỗi cho mô hình. Họ sẽ đổ lỗi cho Windows.

Thẻ: , , , ,

Thêm chúng tôi trên Google

Thảo luận

Có 0 bình luận.