Cryptelio

Безопасность

Microsoft представила контейнеры выполнения для повышения безопасности ИИ

Cryptelio Editorial Опубликовано 7 окт 2026 · 18:15 UTC

На конференции Build 2026 Microsoft представила контейнеры выполнения (MXC) — набор инструментов безопасности, направленный на предотвращение несанкционированного доступа агентов ИИ к данным. Этот набор инструментов создан для решения проблем, связанных с автономными агентами, которые могут динамически генерировать и выполнять код.

MXC функционирует как набор средств разработки программного обеспечения (SDK), управляемый политиками, который разработчики могут интегрировать в свои приложения. Он применяет меры изоляции на уровне операционной системы как для Windows, так и для подсистемы Windows для Linux (WSL). Разработчики могут определять правила доступа с помощью JSON или TypeScript, которые ядро ОС обеспечивает в реальном времени, гарантируя, что агенты не могут обойти эти ограничения.

Ключевые особенности MXC

  • Компонентный песочница: MXC позволяет разработчикам создавать настраиваемые песочницы, где код может выполняться без влияния на всю систему.
  • Уровни изоляции: Набор инструментов предлагает различные уровни изоляции, включая изоляцию процессов для отдельных программ, изоляцию сессий для пользовательских сессий и MicroVM для облачных приложений.
  • Интеграция с существующими инструментами: MXC разработан для работы вместе с продуктами безопасности Microsoft, включая Entra, Defender, Intune и Purview.

Среди первых пользователей MXC можно отметить GitHub Copilot, OpenClaw и OpenShell от NVIDIA. Эта инициатива отражает стремление Microsoft повысить безопасность ИИ, особенно по мере того, как агенты становятся более автономными и способны генерировать непредсказуемый код.

Реализуя принцип минимальных привилегий, MXC гарантирует, что каждый агент имеет доступ только к тем ресурсам, которые необходимы для выполнения его задач, тем самым повышая безопасность и ответственность в операциях ИИ.

FAQ

Что такое контейнеры выполнения (MXC)?

Контейнеры выполнения (MXC) — это инструмент безопасности, введенный Microsoft для предотвращения доступа ИИ-агентов к несанкционированным данным и для повышения общей безопасности ИИ.

Как MXC повышает безопасность ИИ-агентов?

MXC повышает безопасность, применяя меры изоляции на уровне операционной системы, позволяя разработчикам определять правила доступа, которые ядро ОС обеспечивает в реальном времени.

Какие языки программирования можно использовать для определения правил доступа в MXC?

Разработчики могут определять правила доступа, используя JSON или TypeScript при интеграции MXC в свои приложения.

Каковы ключевые особенности MXC?

Ключевые особенности MXC включают настраиваемые песочницы, различные уровни изоляции (изоляция процессов, изоляция сессий и MicroVM), а также интеграцию с существующими продуктами безопасности Microsoft.

Кто является ранними пользователями MXC?

Значительными ранними пользователями MXC являются GitHub Copilot, OpenClaw и OpenShell от NVIDIA.

Читать →