IA

Microsoft le da a Copilot control de Windows y de tus archivos, con Recall todavía como lastre

Adrian Kessler
Añádenos en Google

Microsoft les está pidiendo a los usuarios de Windows algo que nunca antes les había pedido: permitir que Copilot abra sus archivos, lea en qué han estado trabajando y actúe en el equipo sin que tengan que aprobar cada paso. Lo hace desde una posición débil. La última vez que la empresa le dio a una función de IA acceso profundo a la PC, unos investigadores la desarmaron en cuestión de semanas y Microsoft tuvo que dar marcha atrás.

La cobertura del lanzamiento parece una lista de funciones: archivos locales, modelos locales, una barra de tareas más inteligente. La pregunta más útil es qué le pasa a Microsoft si esto sale mal; y, sobre ese punto, los propios documentos de la empresa son más sinceros que su presentación principal.

A qué puede acceder ahora Copilot en una PC con Windows

El nuevo Copilot, presentado en el evento de Windows y Surface de Microsoft, incorpora lo que la empresa llama inteligencia híbrida en las PC Copilot+. Con permiso del usuario, Copilot puede entender contenido relevante de la PC, incluidos archivos y actividad reciente, y realizar acciones en Windows: organizar archivos, evaluar diagnósticos del dispositivo, solucionar problemas, escribir código y ejecutar flujos de trabajo en el equipo. Algunas tareas se procesan con modelos de IA locales; las más complejas se envían a la nube. En la publicación del anuncio, firmada por Pavan Davuluri, vicepresidente ejecutivo de Windows y dispositivos de Microsoft, se afirma que Copilot «entiende tu PC y actúa con tu permiso».

Autopilot, el agente que Microsoft describe como persistente, proactivo y personal, también obtiene ese mismo acceso local. En el escenario, el responsable de Copilot, Jacob Andreou, centró su demostración en la temporada de impuestos: un correo de su contador y un agente al que se le pedía reunir la información que necesitaba. Mientras tanto, el cuadro de búsqueda de la barra de tareas se está convirtiendo en una línea de comandos para miles de acciones del sistema, desde activar el modo oscuro hasta enviar un mensaje de texto.

El equipo de seguridad de Microsoft ya había advertido del riesgo

Las medidas de protección son reales. La activación es voluntaria, el acceso a las carpetas está restringido y los agentes de Copilot funcionan con cuentas separadas de las del usuario, como explicó Crypto Briefing. Microsoft Execution Containers, la capa de aislamiento que pasó a estar disponible de forma general en Windows 11 durante el evento, permite a las organizaciones definir a qué archivos y redes puede acceder un agente. Microsoft afirma que la política está fuera del control del agente, por lo que ni este ni el código que genere pueden concederse más acceso por su cuenta.

Sin embargo, la descripción más contundente del riesgo vino desde dentro de Microsoft. Dana Huang y Logan Iyer, vicepresidentes corporativos de seguridad de Windows y de la plataforma Windows, escribieron a principios de este año que los agentes que «leen archivos, invocan servicios, modifican entornos y encadenan operaciones» generan «nuevos riesgos para el control y la confianza», y que «los LLM están desarrollando capacidades para escapar de los entornos aislados». Ese es el argumento de la empresa a favor de la contención. También es una descripción directa de lo que ahora está llevando a las PC Copilot+.

Algunas de las herramientas que permiten auditar la actividad de los agentes todavía no están listas. Microsoft Entra pronto distinguirá la actividad de los agentes de la actividad de los usuarios, y la administración de los contenedores de procesos desde Intune también figura como una función próxima. Una nota al pie del anuncio añade que «la gobernanza a escala puede requerir servicios adicionales». Para un departamento de TI, esa es la diferencia entre una política y una promesa.

El precedente de Recall que Microsoft no logra dejar atrás

Microsoft ya pasó por esto. Cuando presentó Recall, la función que captura instantáneas de lo que aparece en pantalla, el investigador de seguridad Alex Hagenah descubrió que los datos se guardaban en una base de datos local y lo resumió en una frase, citada por Malwarebytes: «La base de datos no está cifrada. Está todo en texto plano». Creó una herramienta para extraerla. Microsoft desactivó Recall de forma predeterminada, lo vinculó a Windows Hello y agregó cifrado; después lo sacó del lanzamiento general de las PC Copilot+ y lo trasladó al programa Windows Insider, para luego volver a retrasar esa versión preliminar.

El segundo golpe llegó cuando Davuluri escribió que Windows está «evolucionando hacia un sistema operativo con agentes». La publicación recibió más de 400 respuestas, casi todas negativas, y él desactivó los comentarios, informó The Stack. Su respuesta —«Sabemos que tenemos que mejorar la experiencia»— reconoció el enojo. Este lanzamiento demuestra que el rumbo no cambió.

Por qué la activación voluntaria deja la responsabilidad en manos de Microsoft

Que la activación sea voluntaria es la decisión correcta de diseño, pero también es donde recae la responsabilidad. Como nada se activa de forma predeterminada, el alcance de Copilot depende de que los usuarios le concedan acceso de manera activa, un punto que Crypto Briefing destacó al hablar de su adopción. Cada usuario que lo rechaza está juzgando más el historial de Microsoft que la función. Cryptopolitan señaló que la empresa todavía carga con las preocupaciones de privacidad que generó Recall, y que sumar más desarrolladores de agentes al sistema de contenedores no hace que estos sean más seguros automáticamente.

Las funciones híbridas requieren una PC Copilot+ y se espera que se implementen durante los próximos meses; el calendario variará según el dispositivo, el mercado y el chip, de acuerdo con Microsoft. Las acciones de búsqueda de la barra de tareas empezaron a llegar a los Windows Insiders del canal experimental el 7 de octubre, y la opción para vincular el nuevo Copilot con la búsqueda de la barra de tareas llegará a algunos mercados más adelante este año. Microsoft afirma que más del 40 por ciento de las laptops empresariales que se fabrican actualmente son PC Copilot+. La Surface Laptop Ultra, su nuevo equipo insignia, cuesta desde $2,599 y sale a la venta el 16 de octubre.

Microsoft creó un entorno aislado del que un agente no puede escapar con palabras. Ningún contenedor resuelve el problema más difícil: la primera vez que un agente de Copilot mueva el archivo equivocado, nadie culpará al modelo. Culparán a Windows.

Etiquetas: , , , ,

Añádenos en Google

Discussion

There are 0 comments.