Security
Microsoft stellt Execution Containers vor, um die Sicherheit von KI zu verbessern
Im Rahmen der Build 2026-Konferenz hat Microsoft die Execution Containers (MXC) vorgestellt, ein Sicherheitstool, das darauf abzielt, zu verhindern, dass KI-Agenten unbefugte Daten zugreifen. Das Toolkit wurde entwickelt, um die Herausforderungen zu bewältigen, die durch autonome Agenten entstehen, die dynamisch Code generieren und ausführen können.
MXC fungiert als policy-gesteuertes Software Development Kit (SDK), das Entwickler in ihre Anwendungen integrieren können. Es wendet Isolationsmaßnahmen auf Betriebssystemebene sowohl für Windows als auch für das Windows Subsystem für Linux (WSL) an. Entwickler können Zugriffsregeln mithilfe von JSON oder TypeScript definieren, die vom Betriebssystemkern in Echtzeit durchgesetzt werden, sodass Agenten diese Einschränkungen nicht umgehen können.
Wichtige Funktionen von MXC
- Zusammenstellbare Sandbox: MXC ermöglicht es Entwicklern, anpassbare Sandboxes zu erstellen, in denen Code ausgeführt werden kann, ohne das gesamte System zu beeinträchtigen.
- Isolationsstufen: Das Toolkit bietet verschiedene Isolationsstufen, darunter Prozessisolierung für einzelne Programme, Sitzungsisolierung für Benutzersitzungen und MicroVMs für cloudbasierte Anwendungen.
- Integration mit bestehenden Tools: MXC ist so konzipiert, dass es neben Microsofts Sicherheitsprodukten wie Entra, Defender, Intune und Purview funktioniert.
Zu den bemerkenswerten frühen Anwendern von MXC gehören GitHub Copilot, OpenClaw und NVIDIA’s OpenShell. Diese Initiative spiegelt Microsofts Engagement wider, die Sicherheit von KI zu verbessern, insbesondere da Agenten zunehmend autonomer werden und unvorhersehbaren Code generieren können.
Durch die Implementierung von Least-Privilege-Mechanismen stellt MXC sicher, dass jeder Agent nur auf die Ressourcen zugreifen kann, die für seine Aufgaben erforderlich sind, wodurch die Sicherheit und Verantwortlichkeit in den KI-Operationen verbessert wird.
FAQ
Was sind Ausführungscontainer (MXC)?
Ausführungscontainer (MXC) sind ein Sicherheitstoolkit, das von Microsoft eingeführt wurde, um zu verhindern, dass KI-Agenten auf unbefugte Daten zugreifen, und um die allgemeine Sicherheit von KI zu verbessern.
Wie verbessert MXC die Sicherheit für KI-Agenten?
MXC verbessert die Sicherheit, indem es Eindämmungsmaßnahmen auf Betriebssystemebene anwendet, die es Entwicklern ermöglichen, Zugriffsregeln zu definieren, die vom Betriebssystemkern in Echtzeit durchgesetzt werden.
Welche Programmiersprachen können verwendet werden, um Zugriffsregeln in MXC zu definieren?
Entwickler können Zugriffsregeln mit JSON oder TypeScript definieren, wenn sie MXC in ihre Anwendungen integrieren.
Was sind die Hauptmerkmale von MXC?
Die Hauptmerkmale von MXC umfassen anpassbare Sandboxes, verschiedene Isolationsebenen (Prozessisolierung, Sitzungsisolierung und MicroVMs) sowie die Integration mit bestehenden Microsoft-Sicherheitsprodukten.
Wer sind einige frühe Anwender von MXC?
Zu den bemerkenswerten frühen Anwendern von MXC gehören GitHub Copilot, OpenClaw und NVIDIAs OpenShell.