Recall : Microsoft espionnerait vos messages privés pour entraîner son IA

Microsoft est en train de relancer sa fonctionnalité Recall sur les PC Copilot+. Mais cette dernière surveillerait l’ensemble de vos activités, ce qui pose un sérieux problème de protection de la vie privée des utilisateurs.

L’ensemble des systèmes d’IA, du célèbre ChatGPT d’OpenAI au Gemini de Google, ont besoin d’une grande quantité de données pour s’entraîner. Mais certaines d’entre elles ne se gênent pas pour venir piocher dans les données privées des utilisateurs. Ainsi, Apple va lire vos mails pour entraîner son IA, sobrement baptisée Apple Intelligence. De son côté, Google va permettre à son IA Gemini d’accéder à votre historique de recherche. Et il en va visiblement de même pour Microsoft, qui veut enregistrer vos activités afin d’entraîner son IA.

Crédit photo : Unsplash

En mai dernier, Microsoft lançait ainsi une fonctionnalité baptisée Recall. Toutefois, celle-ci a fait l’objet de nombreuses critiques. En effet, les captures d’écran saisies par l’application auraient été stockées de manière non sécurisée, permettant ainsi à certains hackers d’espionner leurs victimes. Microsoft a donc décidé de retirer Recall du marché temporairement afin de résoudre ces problèmes.

Recall : Microsoft faciliterait-il le travail des hackers ?

Et pourtant, il semblerait que le géant de l’informatique n’en ait pas fait assez pour protéger la vie privée de ses utilisateurs. En effet, une récente enquête a pu démontrer que Recall enregistrait certaines données sensibles, telles que des numéros de carte bancaire ou de sécurité sociale. « Cela aspire indistinctement toutes sortes d’informations sensibles d’un utilisateur, y compris des photos, des mots de passe, des informations médicales, des vidéos et messages chiffrés », écrit Ars Technica.

« D’un point de vue technique, c’est impressionnant. D’un point de vue confidentialité, c’est un champ de mines. », affirme Kevin Beaumont, chercheur en cybersécurité. « J’ai envoyé un message privé, autodestructeur, contenant une photo d’un ami célèbre jamais rendue publique », explique-t-il.

« Recall l’a capturée et a indexé la photo sous le nom de cette personne dans la base de données. Si le destinataire avait Recall activé, l’image aurait été enregistrée sous son nom et aurait pu être exportée ultérieurement via la capture, malgré sa nature autodestructrice. »

Source : futurism