IA

Copilot ganha controle do Windows e dos seus arquivos, e a Microsoft ainda paga o preço do Recall

Adrian Kessler
Adicione-nos no Google

A Microsoft está pedindo aos usuários do Windows algo que nunca pediu antes: deixar o Copilot abrir arquivos, ler o que eles estavam fazendo e agir no computador sem que precisem clicar em cada etapa. A empresa faz esse pedido em uma posição frágil. Da última vez que deu a um recurso de IA acesso profundo ao PC, pesquisadores o desmontaram em poucas semanas, e a Microsoft teve de recuar.

A cobertura do lançamento parece uma lista de recursos: arquivos locais, modelos locais, uma barra de tarefas mais inteligente. A pergunta mais útil é o que acontece com a Microsoft se algo der errado — e, nesse ponto, os próprios documentos da empresa são mais francos do que sua apresentação.

O que o Copilot pode acessar agora em um PC com Windows

O novo Copilot, apresentado no evento de Windows e Surface da Microsoft, oferece o que a empresa chama de inteligência híbrida nos PCs Copilot+. Com autorização, o Copilot pode compreender conteúdo relevante no PC, incluindo arquivos e atividades recentes, e executar ações em todo o Windows: organizar arquivos, avaliar diagnósticos do dispositivo, solucionar problemas, escrever código e executar fluxos de trabalho no próprio aparelho. Algumas tarefas são realizadas por modelos locais de IA; as mais complexas vão para a nuvem. O anúncio, assinado por Pavan Davuluri, vice-presidente executivo de Windows e dispositivos da Microsoft, diz que o Copilot “entende o seu PC e age com a sua autorização”.

O Autopilot, que a Microsoft descreve como persistente, proativo e pessoal, também passa a ter esse mesmo acesso local. No palco, Jacob Andreou, responsável pelo Copilot, baseou sua demonstração na temporada de declaração de impostos: um e-mail de seu contador e um agente a quem foi pedido que reunisse o que ela precisava. Enquanto isso, a caixa de pesquisa da barra de tarefas está se transformando em uma linha de comando para milhares de ações no sistema, de ativar o modo escuro a enviar uma mensagem de texto.

A própria equipe de segurança da Microsoft já fez o alerta

As proteções são reais. A ativação é opcional, o acesso a pastas é restrito e os agentes do Copilot são executados em contas separadas das dos usuários, como explicou o Crypto Briefing. Os Microsoft Execution Containers, a camada de isolamento que ficou disponível para todos no Windows 11 durante o evento, permitem que as organizações definam quais arquivos e redes um agente pode acessar. A Microsoft afirma que a política fica fora do controle do agente, de modo que nem ele nem o código que gerar podem conceder a si mesmos mais acesso.

A descrição mais contundente do risco, porém, veio de dentro da própria Microsoft. Dana Huang e Logan Iyer, vice-presidentes corporativos de segurança do Windows e da plataforma Windows, escreveram no início deste ano que agentes que “leem arquivos, acionam serviços, modificam ambientes e encadeiam operações” trazem “novos riscos para o controle e a confiança”, e que “os LLMs estão desenvolvendo capacidades para escapar de ambientes isolados”. Esse é o argumento da empresa a favor do isolamento. Também é uma descrição direta do que ela está oferecendo agora nos PCs Copilot+.

Alguns dos recursos que permitem auditar a atividade dos agentes ainda não estão prontos. Em breve, o Microsoft Entra vai diferenciar a atividade dos agentes da atividade dos usuários, e o gerenciamento dos contêineres de processo pelo Intune também está listado como algo que chegará em breve. Uma nota de rodapé no anúncio acrescenta que “a governança em grande escala pode exigir serviços adicionais”. Para uma equipe de TI, essa é a distância entre uma política e uma promessa.

O precedente do Recall que a Microsoft não consegue deixar para trás

A Microsoft já passou por isso. Quando apresentou o Recall, recurso que registra instantâneos do que aparece na tela, o pesquisador de segurança Alex Hagenah descobriu que os dados eram armazenados em um banco de dados local e resumiu a situação em uma frase, citada pelo Malwarebytes: “O banco de dados não é criptografado. Está tudo em texto puro.” Ele criou uma ferramenta para copiar os dados. A Microsoft desativou o Recall por padrão, vinculou o recurso ao Windows Hello e acrescentou criptografia; depois, transferiu-o do lançamento amplo nos PCs Copilot+ para o programa Windows Insider e, em seguida, voltou a adiar essa prévia.

O segundo baque veio quando Davuluri escreveu que o Windows está “evoluindo para um sistema operacional agêntico”. A publicação recebeu mais de 400 respostas, quase todas negativas, e ele desativou os comentários, informou o The Stack. Sua resposta — “Sabemos que ainda temos trabalho a fazer na experiência” — reconheceu a indignação. Este lançamento mostra que o rumo não mudou.

Por que a adesão voluntária coloca o risco nas mãos da Microsoft

A adesão voluntária é a escolha certa de projeto e também é o que define onde recai a responsabilidade. Como nada é ativado por padrão, o alcance do Copilot depende de os usuários concederem acesso ativamente, um ponto destacado pelo Crypto Briefing ao falar sobre a adoção. Cada usuário que recusa está julgando mais o histórico da Microsoft do que o recurso em si. O Cryptopolitan observou que a empresa ainda carrega as preocupações com a privacidade provocadas pelo Recall e que a adesão de mais criadores de agentes ao sistema de contêineres não torna os agentes automaticamente mais seguros.

Os recursos híbridos exigem um PC Copilot+ e devem ser disponibilizados ao longo dos próximos meses, com prazos que variam conforme o dispositivo, o mercado e o chip, segundo a Microsoft. As ações de pesquisa na barra de tarefas começaram a chegar aos participantes do Windows Insider no canal experimental em 7 de outubro, e a opção de vincular o novo Copilot à pesquisa da barra de tarefas deve chegar a mercados selecionados ainda este ano. A Microsoft afirma que mais de 40% dos laptops corporativos fabricados atualmente são PCs Copilot+. O Surface Laptop Ultra, seu novo modelo de destaque, custa a partir de US$ 2.599 e chega às lojas em 16 de outubro.

A Microsoft criou um ambiente isolado do qual um agente não consegue escapar na conversa. Nenhum contêiner resolve a parte mais difícil: quando um agente do Copilot mover o arquivo errado pela primeira vez, ninguém vai culpar o modelo. A culpa será do Windows.

Tags: , , , ,

Adicione-nos no Google

Discussão

Há 0 comentários.