أصبحت قصة أمان Recall أكثر تعقيدًا مرة أخرى

كانت ميزة Recall من مايكروسوفت بالفعل واحدة من أكثر الأفكار إثارة للجدل في بدايات أجهزة Copilot+ PC. فقد وعدت بطبقة ذاكرة مدعومة بالذكاء الاصطناعي تتتبع نشاط المستخدم عبر لقطات الشاشة وسجل قابل للبحث، لكن نسختها الأولى خزّنت مواد شديدة الحساسية في ملفات محلية غير مشفرة. وبعد انتقادات حادة من الصحفيين وباحثي الأمن، أجّلت مايكروسوفت الإطلاق، وأعادت بناء عناصر الحماية الأساسية، وشفّرت البيانات المخزنة، وحسّنت تصفية المحتوى الحساس، وجعلت الميزة اختيارية بدلًا من تفعيلها للجميع افتراضيًا.

بدت تلك المراجعة وكأنها استجابت للانتقاد الأكثر إلحاحًا. لكن أداة محدّثة حديثًا، TotalRecall Reloaded، تشير الآن إلى فئة مختلفة من المخاطر. ووفقًا للنص المصدر المقدم، لا تكمن المشكلة في كسر مباشر لقاعدة بيانات Recall المحمية نفسها. بل تظهر المشكلة بعد أن يصادق المستخدم عبر Windows Hello وتُمرَّر بيانات Recall إلى عملية نظام أخرى، AIXHost.exe، التي لا تستفيد من الحماية نفسها. وقد لخّص الباحث وراء الأداة، Alexander Hagenah، المشكلة باستعارة: قد تكون الخزنة قوية، لكن مسار التسليم ليس كذلك.

الضعف في سير العمل، لا في طبقة التخزين

هذا التمييز مهم لأنه يغيّر طبيعة النقاش. ركّز رد مايكروسوفت على موجة الانتقادات الأولى لميزة Recall بشدة على أمان التخزين: التشفير، المصادقة، تحسين استبعاد المحتوى الحساس، وجعل الميزة معطلة افتراضيًا. وهذه الإجراءات مهمة بالفعل. لكن الاكتشاف الجديد يشير إلى أن تأمين ميزة ذكاء اصطناعي لا يمكن أن يتوقف عند طريقة استقرار البيانات في مكانها، بل يجب أن يشمل أيضًا كيفية انتقالها عبر النظام أثناء الاستخدام العادي.

بمعنى آخر، قد يكون اختراق Recall من القرص أصعب مما كان عليه سابقًا، ومع ذلك تبقى هناك نقطة ضعف عندما تصبح البيانات المحمية قابلة للاستخدام. وهذه مشكلة مألوفة في هندسة الأمن. غالبًا ما تبدو الأنظمة أقوى في مخططات البنية الثابتة، وأضعف في التحولات التشغيلية: المصادقة، وفك التشفير، والتواصل بين العمليات، وحالات الوصول المؤقت. وبالنسبة لميزة مصممة لتسجيل كميات كبيرة من سجل الحوسبة الشخصية، فإن نقاط الانتقال هذه هي بالضبط المكان الذي يصبح فيه ملف المخاطر أكثر حساسية.

كما يوضح النص المصدر لماذا لا تزال Recall مثيرة للجدل حتى بعد تحسينات مايكروسوفت. فهي ليست مجرد ذاكرة تخزين مؤقتة لتطبيق آخر أو سجل متصفح. إنها نظام صُمم لتسجيل نطاق واسع من نشاط الحاسوب الشخصي حتى يمكن استرجاعه لاحقًا. لذلك، فإن أي اختراق جزئي قد يكشف سياقًا أوسع بكثير مما يتوقعه المستخدمون من تسرب نقطة ضعف واحدة.