Her Üç Saniyede Bir Çekilen İtiraf
Recall krizi, ekran görüntülerinin cihazda saklanıp aranabilir kılınmasının güvenlik sınırlarıyla çarpışmasıdır: araştırmacılar hassas bilgi filtresinin kimlik avıyla aşılabildiğini gösterdi; Microsoft özelliği erteleyip Ekim 2024’te opt-in ve şifreli geri getirdi.
Özellik ne vaat ediyordu
Recall, ekranda görünen her şeyi periyodik olarak görüntüleyip metne çeviriyor, sonra bu arşivi “ne hatırlıyorsun” sorularıyla aranır kılıyor. Vaat güçlü: hafıza dışı bir uzantı. Çalışmanın kilit noktası, buluta değil cihazda saklandığının söylenmesi; yani mahremiyet savunması, verinin yerinde durmasına dayanıyordu.
Ama mahremiyet ile güvenlik aynı şey değil. Verinin cihazda durması, onu erişilmez kılmaz: cihaz ele geçirildiğinde, kötü amaçlı yazılım çalıştığında ya da bir başka uygulama bu arşivi okumaya izin verildiğinde, tek dosyada bütün hayat listelenir. Krizin kökeninde bu ayrımın pazarlama diliyle bulanıklaştırılması var.
Araştırmacılar neyi gösterdi
İlk darbe, “hassas bilgiyi ayıklıyoruz” iddiasına geldi: araştırmacılar, kimlik avı biçiminde hazırlanmış sayfaların ve taklit oturum açma pencerelerinin filtreyi aştığını, parolanın görüntüye girdiğini gösterdi. İkinci darbe, zorlanmış kimlik doğrulaması: kullanıcı bir kerelik onay verdiğinde arşiv dışarı aktarılabiliyor.
2025 baharında gelen üçüncü gösterim daha güncel: Recall veritabanına bağlı bir model aracının, talimat enjeksiyonuyla veriyi toplayıp uzaktaki bir sunucuya taşıyabileceği gösterildi. Yani risk, tek bir uygulamanın hatası değil, ajan çağlarının yeni temas yüzeyi.
Erteleme ve geri dönüş takvimi
Microsoft, Mayıs 2024 tanıtımından kısa süre sonra, Haziran 2024’te Recall’u Insider yapılarından çekti ve özelliği “açık onay” esaslı, şifreli ve biyometrik kilitli bir modele çevirdi. Önizleme, Ekim 2024’te Windows 11 24H2 ile geri döndü; erişim, Windows Hello Gelişmiş Oturum Açma Güvenliği koşullarına bağlandı.
Bu takvim, bir ürün kararından çok bir kurumsal öğrenme eğrisi: ilk sürümde kapalı olması gereken varsayılan, ikinci sürümde kullanıcının onayına devredildi. Yine de eleştiri sürdü; çünkü “opt-in” dili, ortalama kullanıcı için bir ayar adı, bir hak değil.
“AI PC” pazarlamasının gölgesi
Recall, tek başına bir özellik olarak doğmadı: Copilot+ PC sınıfının bahanesi olarak tasarlandı. Microsoft, bu sınıfı belirli bir NPU kapasitesiyle tanımladı ve donanım üreticilerine “yapay zeka kişisel bilgisayarı” etiketiyle pazarlattı. Özellik tartışmalı hâle geldiğinde, satılan cihaz kategorisi de tartışmalı göründü.
Buradaki ders pazarlama tarihiyle ilgili: kabiliyeti satın alan donanım, kabiliyet geciktiğinde atıl kalır. Kullanıcı, 40+ TOPS vaat eden makinesinin neden daha hızlı bir arama kutusundan ibaret olduğunu sorar; marka, cevabı üretemezse bir sonraki döngüde indirim olarak öder.
Toplum açısından kalan
Bir: “yerel” ile “güvende” arasındaki fark artık tartışmasız. İki: sürekli kayıt, tek bir rıza anıyla meşrulaştırılamaz; ayarın nerede olduğu, kimin görebildiği ve silinip silinmediği kanıtlanabilir olmalı.
Üç: denetim tarafı henüz yetişmedi. Avrupa’nın ürün güvenliği ve veri koruma çerçeveleri, işletim sistemi içindeki bu tür kayıt işlevlerini doğrudan hedef alan bir içtihat üretmedi; kullanıcıya kalan, kılavuzda satır satır kapatmayı öğrenmek.
Dört ve en önemlisi: ajana bağlanan her arşiv, potansiyel bir sızıntı. Recall, kişisel verinin değil, erişim zincirinin yönetildiği bir vaka olarak okunmalı.
Sık sorulan sorular
Recall şimdi varsayılan olarak açık mı?
Hayır. Kriz sonrası özellik kapalı geldi ve kullanıcı açınca kaydı başlıyor; ek olarak Windows Hello ile kilitli, şifreli bir depolama koşulu var.
Risk tamamen geçti mi?
Hayır. Filtresi ve erişim kuralları sertleşti; ancak cihazda duran bir arşivi okuyabilen her yazılım — model araçları dahil — potansiyel bir sızıntı kanalı.
Kapatmak yeterli mi?
Kapatmak mantıklı ilk adım. Kurumsal tarafta ise grup ilkeleri, denetim kayıtları ve cihaz başına raporlama gerekiyor; bireysel kapatma, ölçekli bir yönetim değil.
Bu kriz AI PC satışını etkiledi mi?
Kısmen etkiledi: tartışma, sınıfın pazarlama vaadini gölgede bıraktı. Ancak sayısal etki, üreticilerin bölünmüş satış verileri nedeniyle bağımsız olarak doğrulanamadı.
Kaynakça
Bu konuyla ilgili haberler
- Göz Hizasına İnen Casus mu? Meta’nın 'Muse' AI Ajanlı Akıllı Gözlükleri Küresel Gizlilik Alarmı Yarattı
- ChatGPT'ye Küresel Reklam Dönemi Geldi: Sponsorlu Arama Sonuçları ve Gelir Modeli Genişliyor
- Apple Private Cloud Compute ve M5 NPU: Gizlilik Odaklı Edge AI Devrimi
- Apple M5 ve NPU Gen-5: Cihaz Üstü Gerçek Zamanlı AI Çıkarımı ve Gizlilik Standartları