Az önállóan cselekvő mesterségesintelligencia-ügynökök hatalmas hatékonyságnövekedést hoznak, de komoly kiberbiztonsági kockázatot is jelentenek, ha korlátozás nélkül férnek hozzá a fájlokhoz, az alkalmazásokhoz vagy a hálózathoz. A Microsoft válasza erre a kihívásra a Microsoft Execution Containers (MXC) elnevezésű fejlesztés, amely hivatalosan is elérhetővé vált a Windows platformon.
Szigorúbb szabályozás a háttérben dolgozó ügynököknek
Amikor egy fejlesztői vagy automatizálási feladatokra tervezett MI-ügynök kódokat futtat vagy fájlokat módosít, alapesetben ugyanazokkal az operációs rendszerbeli jogosultságokkal teszi ezt, mint a felhasználó, aki elindította. Ez azt jelenti, hogy egy félreértelmezett utasítás vagy egy hibás beépülő modul akár törölhet fontos dokumentumokat, vagy engedély nélkül módosíthatja a rendszerbeállításokat. A Microsoft álláspontja szerint az MI-ügynökök nem képesek önmagukat szabályozni, ezért külső, operációs szintű korlátokra van szükségük.
A megoldás lényege, hogy a fejlesztők és az IT-rendszergazdák előre meghatározhatják azokat a házirendeket, amelyek pontosan rögzítik, hogy egy ügynök mely mappákhoz, hálózati címekhez és rendszererőforrásokhoz férhet hozzá. A megadott határokat a Windows magja kényszeríti ki futásidőben, megakadályozva, hogy a mesterséges intelligencia túllépje a saját hatáskörét.
Védőháló az automatizált feladatokhoz
Az új izolációs technológia több védelmi szintet is kínál, a pehelykönnyű folyamatkonténerektől kezdve a teljesen elszeparált munkameneteken át az összetettebb virtuális környezetekig. Így a fejlesztők kiválaszthatják az adott feladat kockázatához mérten leginkább illeszkedő szigetelést.
- Teljes elszeparálás: Az ügynökök elől elrejthetők a bizalmas fájlok, az asztal tartalma vagy akár a vágólap adatforgalma is.
- Rugalmas tesztelési módok: A szabályzatok megalkotásakor lehetőség van tanuló üzemmódban futtatni a folyamatokat, így a korlátozások élesítése előtt felmérhető az ügynökök pontos erőforrásigénye.
- Központi felügyelet: A rendszergazdák a vállalati eszközökön keresztül figyelhetik és szabályozhatják a helyben futó MI-folyamatokat.
A technológiát már többek között az OpenAI Codex, a GitHub Copilot és az NVIDIA OpenShell platformja is támogatja, a jövőben pedig további meghatározó fejlesztői eszközök és lakossági MI-asszisztensek is integrálják a Windows biztonsági keretrendszerét.









