스파이웨어 논란 제기되자…MS, 인공지능 PC 리콜 기능 '옵트인'으로

김현아 2024. 6. 9. 10:34
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

마이크로소프트(MS)가 윈도 PC용 인공지능(AI) 기반 리콜(Recall) 기능을 옵트인(Opt-in) 방식으로 변경한다고 지난 7일(현시시간) 발표했다.

이는 지난 5월 차세대 AI PC '코파일럿+ PC'를 출시하며 리콜 기능을 소개한 뒤 스파이웨어 논란이 제기된 데 따른 대응 조치다.

음성재생 설정
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

MS, AI 리콜 기능 업데이트 발표
리콜 기능은 PC 작업 모두 스크린샷으로 저장
보안 전문가, 스파이웨어 통로 우려
원하는 사람만 사용할 수 있게
중지 기능, 스냅샷 삭제 기능도

[이데일리 김현아 기자] 마이크로소프트(MS)가 윈도 PC용 인공지능(AI) 기반 리콜(Recall) 기능을 옵트인(Opt-in) 방식으로 변경한다고 지난 7일(현시시간) 발표했다.

이는 지난 5월 차세대 AI PC ‘코파일럿+ PC’를 출시하며 리콜 기능을 소개한 뒤 스파이웨어 논란이 제기된 데 따른 대응 조치다.

마이크로소프트 윈도우 블로그

리콜(Recall)기능이 뭔데?

리콜 기능은 PC에서 수행한 모든 작업을 스크린 샷으로 저장하여 사용자가 이전에 보았던 내용을 쉽게 찾을 수 있도록 도와준다.

AI를 사용해 일련의 스크린샷을 찍고 이러한 상호작용을 데이터베이스에 저장해 제외하지 않는 한 모든 애플리케이션에서 데이터를 캡처하도록 설계된 것이다.

이 기능은 로컬로 실행되며 인터넷 연결 없이도 작동할 수 있으며, 마이크로소프트 계정에 로그인하지 않은 경우에도 사용할 수 있다.

리콜 기능 삭제법까지 나와

그러나 ‘리콜’ 기능은 데이터베이스에 스크린샷을 저장할 때 암호화 메커니즘이 부족하다는 지적을 받아왔다.

이에 따라 해커나 맬웨어가 저장된 스크린 샷에 접근할 수 있다는 우려가 제기됐다.

미국의 IT매체인 씨넷(CNET)에 따르면 적어도 한 명의 화이트 해커가 리콜(Recall)에서 민감한 데이터를 추출할 수 있는 도구를 만들었다.

트위터에서 활동하는 사이버 보안 전문가 케빈 뷰몬트(Kevin Beaumont)는 “이 기능이 일부 사람들에게 매력적일 것이지만, 전체 코파일럿+의 브랜드를 무너뜨릴 수 있을 만큼 엄청난 보안 위험을 안고 있다”고 밝혔다.

리콜은 새로운 코파일럿+PC(Copilot Plus PC)에만 제공되고, 기존 PC에 대한 업데이트로 제공되지 않는다.

이에 따라 코파일럿+PC를 구입할 예정이나 리콜을 원하지 않는 경우 윈도(Windows) 설정으로 이동하여 개인 정보 보호 및 보안을 선택하고 리콜 및 스냅샷으로 이동해 설정을 사용해 기능을 끄거나 이미 수집된 데이터를 삭제할 수 있다.

MS, 6월 18일 기능 출시 앞두고 정책 바꿔

MS 역시 이러한 문제점을 인정했다. 이번 정책 업데이트에서 리콜 기능을 사용자가 선택적으로 활성화할 수 있는 옵트인 방식으로 바꾼 것이다. 또, 데이터베이스를 암호화하여 보안을 강화했다.

또한 윈도우 헬로(Window Hello) 생체 인증 기능이 활성화된 컴퓨터에서만 리콜 기능에 접근할 수 있도록 하여, 저장된 스크린샷에 액세스할 때마다 생체 인증을 거치도록 했다.

MS는 6월 18일에 코파일럿+ PC를 위한 리콜 기능을 출시할 예정이다.

이와 함께, 리콜 기능의 개인 정보 보호 및 보안 측면을 강화하기 위한 추가 조치들도 발표했다.

모든 코파일럿+ PC는 보안 코어 PC로서 고급 펌웨어 보호 기능과 동적 신뢰 루트 측정을 제공하며, 마이크로소프트 플루톤(Microsoft Pluton)보안 프로세서를 기본적으로 활성화하여 제로 트러스트 원칙을 따른다고 했다.

MS는 이에 따라 사용자는 스냅샷 저장을 비활성화하거나 일시적으로 일시 중지하고, 특정 애플리케이션과 웹사이트가 스냅샷에 포함되지 않도록 필터링하며, 언제든지 스냅샷을 삭제할 수 있다고 밝혔다.

김현아 (chaos@edaily.co.kr)

Copyright © 이데일리. 무단전재 및 재배포 금지.

이 기사에 대해 어떻게 생각하시나요?