Microsoft представи Microsoft Execution Containers (MXC) – нова функция за сигурност, предназначена да защитава работните процеси на AI агенти в Windows, което е важна стъпка към превръщането на Windows в по-надеждна среда за автономни системи.
AI агентите се развиват бързо и вече не са просто обикновени асистенти, а системи, които могат да четат файлове, да изпълняват код, да взаимодействат с услуги и да автоматизират многостъпкови задачи.
Макар че това повишава ефективността, то също така крие сериозни рискове за сигурността. Тези агенти често генерират и изпълняват код динамично, което прави поведението им непредвидимо и по-трудно за контролиране чрез традиционните модели за сигурност.
За да се справи с това, Microsoft внедрява сигурността директно в платформата Windows, фокусирайки се върху три основни принципа: изолиране (containment), идентичност и управляемост.
Microsoft Execution Containers за работни процеси с AI
MXC играе централна роля като слой за изпълнение, управляван от политики, който позволява на разработчиците да дефинират до какво има достъп даден AI агент и какво може да прави. В същото време Windows налага тези ограничения по време на изпълнение.
Комплектът за разработка (SDK) на MXC предоставя единна абстракция върху различни механизми за изолиране, елиминирайки необходимостта разработчиците да управляват ниско ниво на „пясъчници“ (sandboxing).
Това дава възможност за последователно прилагане на политиките за сигурност в приложенията, независимо дали се изпълняват локално на Windows или в рамките на Windows Subsystem for Linux (WSL).
Ключова концепция, въведена заедно с MXC, е „композитният пясъчник“, който позволява различни нива на изолация в зависимост от натоварването.
Например лек агент за програмиране може да работи с изолация на ниво процес – в ограничена среда с лимитиран достъп до файлове и мрежови ресурси. GitHub Copilot CLI вече е приел този модел за безопасно изпълнение на код, генериран от AI. За по-сложни или дълготрайни работни процеси се осигурява изолация на ниво сесия, която предлага по-силна защита.
При този модел агентите работят в отделни сесии на Windows, изолирани от десктопа на потребителя, входните устройства и клипборда. Всяка сесия е свързана с уникална идентичност (локална или облачна чрез Microsoft Entra), което позволява прецизно проследяване, одит и прилагане на достъп с минимални привилегии.
В бъдеще Microsoft проучва усъвършенствани подходи за контейнеризация като микро-виртуални машини (micro-VMs), които използват хардуерна изолация за защита срещу техники за бягство от пясъчника.
Това е особено важно, тъй като последните изследвания подчертават нарастващата способност на големите езикови модели да заобикалят традиционните граници на изолиране. Планира се и поддръжка на Linux контейнери чрез WSL, за да се подпомогнат екосистемите за разработка на AI. MXC ще се интегрира с Windows 365 за агенти, което ще позволи на организациите да стартират агенти в изолирани облачни среди.
Това гарантира, че дори ако даден агент бъде компрометиран, въздействието ще бъде ограничено до еднократна виртуална инстанция, а не върху устройството на потребителя.
Функциите за сигурност, които вече са вградени в Windows, допълнително засилват този модел. Те включват удостоверяване без парола, Secure Boot, драйвери на базата на Rust за намаляване на уязвимостите в паметта и постквантова криптография. Microsoft Defender също добавя защита в реално време срещу нововъзникващи заплахи като атаки с вмъкване на подкани (prompt injection), насочени към AI системи.
Освен това платформата Agent 365 на Microsoft предоставя видимост и възможности за прилагане на политики, позволявайки на ИТ екипите да наблюдават поведението на агентите и да прилагат предпазни огради с инструменти като Intune.
Например дадено предприятие, което внедрява AI агент за обработка на чувствителни финансови данни, може да използва MXC, за да ограничи достъпа до файлове и да наложи мрежови граници, гарантирайки, че всички действия се регистрират под конкретна идентичност, за да се намали рискът от изтичане на данни или неоторизирани действия.
С пускането на MXC в предварителна версия и планираните по-дълбоки интеграции, Microsoft позиционира Windows като сигурна основа за следващото поколение автоматизация, управлявана от изкуствен интелект.