8月2日,据悉,微软Windows 11的Recall功能被曝存在安全隐患,其敏感信息过滤机制多处失效,可能导致信用卡号码、密码等个人信息泄露。Recall功能于2024年推出,可截屏记录用户电脑操作以便后续搜索。尽管该功能设计了敏感信息过滤机制,但实测发现其在多种场景下无法有效过滤敏感信息。例如,在银行账户登录时,虽能过滤账号和ABA routing号码,但银行首页和余额页面仍被截取;在网购场景中,若信用卡信息页面未明确标注“结算页”“支付信息”等字样,Recall仍会截图;对于纯文本密码列表,若未添加标识词,过滤机制也失效。此外,社会安全号码(SSN)在不同前缀标注下过滤效果不一,部分护照照片也会被完整截图。