IA

Copilot ya puede tocar tus archivos de Windows: Microsoft pide la confianza que perdió con Recall

Adrian Kessler
Añádenos en Google

Microsoft pide a los usuarios de Windows algo que nunca les había pedido: dejar que Copilot abra sus archivos, lea en qué estaban trabajando y actúe en el equipo sin que tengan que ir aprobando cada paso con un clic. Lo hace desde una posición de debilidad. La última vez que la compañía dio a una función de IA acceso profundo al PC, unos investigadores la desmontaron en cuestión de semanas y Microsoft tuvo que dar marcha atrás.

La cobertura del lanzamiento parece una lista de funciones: archivos locales, modelos locales y una barra de tareas más inteligente. La pregunta más útil es qué le ocurrirá a Microsoft si algo sale mal; en ese aspecto, los propios documentos de la compañía son más francos que su presentación.

A qué puede acceder ahora Copilot en un PC con Windows

El nuevo Copilot, presentado en el evento de Windows y Surface de Microsoft, incorpora lo que la compañía denomina inteligencia híbrida en los PC Copilot+. Con permiso, Copilot puede entender contenido relevante del PC, incluidos archivos y actividad reciente, y realizar acciones en Windows: organizar archivos, evaluar diagnósticos del dispositivo, solucionar problemas, escribir código y ejecutar flujos de trabajo en el propio equipo. Algunas tareas se ejecutan con modelos de IA locales; las más complejas pasan a la nube. La publicación del anuncio, firmada por Pavan Davuluri, vicepresidente ejecutivo de Windows y dispositivos de Microsoft, afirma que Copilot «entiende tu PC y actúa con tu permiso».

Autopilot, el agente que Microsoft describe como persistente, proactivo y personal, también obtiene ese mismo acceso local. Sobre el escenario, Jacob Andreou, responsable de Copilot, planteó su demostración en torno a la campaña de impuestos: un correo de su contable y un agente al que se le pide recopilar lo que ella necesita. Mientras tanto, el cuadro de búsqueda de la barra de tareas se está convirtiendo en una línea de comandos para miles de acciones del sistema, desde activar el modo oscuro hasta enviar un mensaje de texto.

El equipo de seguridad de Microsoft ya había escrito la advertencia

Las salvaguardas son reales. La activación es voluntaria, el acceso a las carpetas está restringido y los agentes de Copilot se ejecutan con cuentas distintas de las del usuario, como explicó Crypto Briefing. Microsoft Execution Containers, la capa de aislamiento que pasó a estar disponible de forma general en Windows 11 durante el evento, permite a las organizaciones definir a qué archivos y redes puede acceder un agente. Microsoft asegura que la política queda fuera del control del agente, de modo que ni este ni el código que genere pueden concederse más acceso por su cuenta.

Sin embargo, la descripción más incisiva del riesgo llegó desde dentro de Microsoft. Dana Huang y Logan Iyer, vicepresidentes corporativos de seguridad de Windows y de la plataforma Windows, escribieron a principios de este año que los agentes que «leen archivos, invocan servicios, modifican entornos y encadenan operaciones» entrañan «nuevos riesgos para el control y la confianza», y que «los LLM están desarrollando capacidades para escapar de los entornos aislados». Ese es el argumento de la compañía a favor de la contención. También es una descripción clara de lo que ahora está llevando a los PC Copilot+.

Algunos de los elementos que permiten auditar la actividad de los agentes aún no están listos. Microsoft Entra pronto permitirá distinguir la actividad de los agentes de la actividad de los usuarios, y la gestión de los contenedores de procesos mediante Intune también figura como una función que llegará próximamente. Una nota al pie del anuncio añade que «la gobernanza a gran escala puede requerir servicios adicionales». Para un departamento de TI, ahí está la diferencia entre una política y una promesa.

El precedente de Recall del que Microsoft no logra desprenderse

Microsoft ya ha pasado por esto. Cuando presentó Recall, la función que captura instantáneas de lo que aparece en pantalla, el investigador de seguridad Alex Hagenah descubrió que los datos se guardaban en una base de datos local y lo resumió en una frase, citada por Malwarebytes: «La base de datos no está cifrada. Está todo en texto sin formato». Creó una herramienta para extraerla. Microsoft desactivó Recall por defecto, lo vinculó a Windows Hello y añadió cifrado; después lo retiró del lanzamiento general de los PC Copilot+ y lo pasó al programa Windows Insider, para volver a retrasar esa versión preliminar.

El segundo golpe llegó cuando Davuluri escribió que Windows está «evolucionando hasta convertirse en un sistema operativo agéntico». La publicación recibió más de 400 respuestas, casi todas negativas, y Davuluri desactivó los comentarios, según informó The Stack. Su respuesta —«Sabemos que tenemos trabajo por hacer para mejorar la experiencia»— reconoció el enfado. Este lanzamiento demuestra que la dirección no ha cambiado.

Por qué la activación voluntaria hace que Microsoft asuma el riesgo

Que la activación sea voluntaria es la decisión de diseño acertada, pero también es donde recae la responsabilidad. Como nada se activa por defecto, el alcance de Copilot depende de que los usuarios concedan acceso de forma expresa, un aspecto que Crypto Briefing señaló al hablar de la adopción. Cada usuario que se niega está juzgando más el historial de Microsoft que la función en sí. Cryptopolitan apuntó que la compañía sigue arrastrando las dudas sobre la privacidad que generó Recall y que el hecho de que más creadores de agentes se sumen al sistema de contenedores no hace que los agentes sean automáticamente más seguros.

Las funciones híbridas requieren un PC Copilot+ y se espera que lleguen a lo largo de los próximos meses, con fechas que variarán según el dispositivo, el mercado y el chip, según Microsoft. Las acciones de búsqueda de la barra de tareas empezaron a llegar a los usuarios de Windows Insider del canal experimental el 7 de octubre, y está previsto que más adelante este año se habilite en algunos mercados un enlace voluntario entre el nuevo Copilot y la búsqueda de la barra de tareas. Microsoft afirma que más del 40 % de los portátiles empresariales que se están fabricando ahora son PC Copilot+. El Surface Laptop Ultra, su nuevo equipo estrella, cuesta a partir de 2.599 dólares y sale a la venta el 16 de octubre.

Microsoft ha creado un entorno aislado del que un agente no puede escapar a base de palabras. Ningún contenedor resuelve el problema más difícil: la primera vez que un agente de Copilot mueva un archivo que no debe, nadie culpará al modelo. Culparán a Windows.

Etiquetas: , , , ,

Añádenos en Google

Debate

Hay 0 comentarios.