你或许还记得我关于微软“Recall”功能的博客:
Recall:现在可以窃取你在自己Windows PC上输入或查看过的一切。摄影记忆登陆Windows,这是十年来最大的安全倒退。
随着Windows 11的更新,微软目前正在向所有用户推送“游戏副驾”。该功能使用了Copilot Vision AI(底层技术与Recall类似),本质上是通过AI检查玩家在游戏中的行为,以便为他们提供提示和技巧等。
该软件被标记为“测试版”,但无论如何都被推送到现有PC上,因为……嗯……为什么不把测试版用在生产环境呢,毕竟现在是2025年了。
它出现在可通过Win + G调出的游戏栏中。你可能还没有这个功能,因为微软正在分阶段部署。我并非Windows Insider计划的成员,但我已安装了该功能——看起来推广范围正在扩大。请注意,我之前已经从我的PC上卸载了Copilot……但“游戏副驾”还是静默安装了。
其用户界面如下所示: (此处应为图片占位符,内容描述:UI截图)
没有引导步骤,没有安装通知,也没有隐私选项可供选择。我身处英国,这令我感到意外。
默认情况下,它会静默捕获游戏画面截图: (此处应为图片占位符,内容描述:截图设置界面)
其底层运作方式基本就是Copilot Vision AI:
现在,微软的Copilot Vision AI可以扫描你屏幕上的所有内容。微软正在向Windows Insider推送Copilot Vision的更新,让这个AI工具能看到屏幕上的一切。
它与Recall类似,但不同之处在于并非所有处理都在本地完成——它依赖云端。它会截取游戏画面,然后提取屏幕上的元素(如符号和文本)来分析玩家正在做什么。其理念是帮助你游戏,例如,你可以询问关于你在游戏中某个时刻正在做的事情的问题。
网络流量会被发送到微软,报告玩家正在玩什么和做什么,使用的是一些目前未公开记录的、托管在Azure上的端点——至少我在微软官网或谷歌搜索中都找不到这些端点的列表。
默认设置下,它还同意用文本和截屏来训练微软的AI模型,并记录对话和推断的兴趣爱好以“个性化你的体验”。根据链接的微软在线隐私政策,这些信息可能被用于广告投放等目的。 (此处应为图片占位符,内容描述:隐私设置截图)
你可以从游戏栏中禁用“游戏副驾”小部件,然而根据目前的测试,即使未打开用户界面,网络流量仍在运行——我不清楚这是一个设计特性还是一个漏洞。
我的观点是,微软需要为此在游戏栏之外添加一个引导设置向导,默认关闭基于文本和截图的模型训练——用户应选择加入——并且非常清晰地说明此功能的工作原理。
我仍在研究其网络安全影响——更多内容即将发布,这很有趣,因为它为Windows 11 PC增加了新的攻击面。