Microsoft の物議を醸している AI 搭載 Recall 機能は、新たなテストにより機密データフィルタリングメカニズムが信頼性に欠け、ユーザープライバシーの保護に頻繁に失敗していることが明らかになり、深刻なセキュリティ懸念に直面し続けている。問題の多かった初回リリース以降、複数のセキュリティアップデートが実施されたにもかかわらず、このスクリーンショット撮影ツールは依然として個人情報に対する重大なリスクをもたらしている。
![]() |
|---|
| ノートパソコンに表示された Microsoft の Recall 機能インターフェース、その物議を醸すデザインとセキュリティ問題を強調 |
テストで広範囲なフィルター障害が明らかに
Lenovo Yoga Slim 7x デバイスで The Register が実施した最近の包括的テストにより、Recall の堅牢とされるセキュリティフィルターの重大な脆弱性が露呈した。この AI 機能は、パスワードや支払い情報などの明らかなキーワードが画面に表示されている場合には一部の機密データを正常にブロックしたものの、これらの視覚的手がかりが存在しない場合や予想と異なる形式の場合には一貫して失敗した。テストでは、ラベルのないパスワードリスト、明確なコンテキストマーカーのないクレジットカード番号、非標準的な接頭辞を持つ社会保障番号が定期的にスクリーンショットに撮影されることが明らかになった。
リコールセキュリティテスト結果:
- フィルタリング成功: 明確なラベルが付いた大部分の金融データ、 Chrome パスワードマネージャー、ラベル付きパスワードフィールド、パスポート写真の一部
- フィルタリング失敗: ラベルなしパスワードリスト、コンテキストマーカーなしのクレジットカードフォーム、非標準プレフィックス付きの社会保障番号
- 部分的成功: 銀行ページ(アカウント詳細はフィルタリングしたが残高は取得)、 PayPal ログイン(パスワードはブロックしたがユーザー名は表示)
異なるシナリオ間での一貫性のない保護
セキュリティ評価により、Recall のパフォーマンスは機密情報の提示方法によって劇的に変化することが実証された。ユーザーが Microsoft アカウント経由でクレジットカードを追加した場合、システムはカード番号、CVC コード、有効期限を適切にフィルタリングした。しかし、同じ情報が請求ページや支払い情報などの明確なラベルのないカスタムフォームに表示された場合、Recall はすべてを撮影した。同様に、この機能は Google Chrome のパスワードマネージャーインターフェースを正常にブロックしたが、識別ヘッダーのないプレーンテキストのパスワードリストを認識することはできなかった。
![]() |
|---|
| Microsoft Copilot のロゴ、 Recall のような機能の革新的でありながら問題のある性質を象徴している |
銀行および金融データは依然として脆弱
ユーザーの金融セキュリティにとって最も懸念されるのは、Recall が銀行情報を処理する際に一貫性のない動作を示したことである。システムはアカウント番号とルーティング情報を含むページを正しくフィルタリングしたが、銀行のホームページと残高表示は依然として撮影した。この部分的な保護は、攻撃者が直接的なアカウント認証情報を取得できない可能性がある一方で、ソーシャルエンジニアリング攻撃に価値のある銀行名、アカウント残高、取引履歴を含む機密の金融詳細にアクセスできることを意味する。
リモートアクセスの懸念がセキュリティリスクを複合化
セキュリティ脆弱性は、Recall のリモートアクセス機能と組み合わさることで、さらに憂慮すべきものとなる。テストでは、システムが Windows Hello Enhanced Sign-On セキュリティ対策に依存しているにもかかわらず、ユーザーの PIN コードを知っている人なら誰でも保存されたすべてのスクリーンショットにリモートアクセスできることが示された。この認証バイパスは、フィルタリングシステムを通り抜けるデータの潜在的影響を大幅に増幅させる。機密情報がローカルだけでなくリモート場所からもアクセス可能になるためである。
リモートアクセス脆弱性:
- 生体認証の代わりに PIN による認証バイパス
- 認証後にすべてのスクリーンショットデータへの完全なリモートアクセスが可能
- Recall が有効になっているすべての Copilot+ PC ユーザーに影響
Recall セキュリティに対する Microsoft の継続的な苦闘
この最新のセキュリティ評価は、Recall を広範囲な使用に対して安全にするという Microsoft の継続的な課題を浮き彫りにしている。もともと2024年に Copilot+ PC 専用機能としてリリースされた Recall は、セキュリティ研究者が機密データがプレーンテキストデータベースに保存されていることを発見した後、すぐに撤回された。2024年秋にリリースされた同社のその後のより安全なバージョンでも、この機能を悩ませる根本的なプライバシーとセキュリティの問題をすべて解決していないことは明らかである。
Recall セキュリティ問題のタイムライン:
- 2024年初期リリース: Copilot+ PC 向けに機能がリリース
- 2024年初期の問題: セキュリティ研究者がプレーンテキストデータストレージを発見
- 2024年秋: Microsoft が「より安全なバージョン」をリリース
- 2025年8月: 新たなテストでフィルタリング機能の継続的な不具合が明らかに
業界専門家は機能の無効化を推奨
持続的なセキュリティ欠陥と予測不可能なフィルタリング動作を考慮し、サイバーセキュリティ専門家は、機密個人情報の露出リスクを冒すよりも、ユーザーが Recall を完全に無効にすることを引き続き推奨している。この機能が人々が個人データを保存し参照する無数の方法を確実に識別し保護することができないことは、Microsoft が Windows 11 セットアッププロセス中にこの機能を目立つように宣伝しているにもかかわらず、機密情報を含む環境には根本的に不適切であることを示している。
![]() |
|---|
| Microsoft OneDrive のプロモーション画像。 Recall が動作する技術的背景とユーザーが注意を払う必要性を表している |



