Безопасность
Microsoft представила контейнеры выполнения для повышения безопасности ИИ
На конференции Build 2026 Microsoft представила контейнеры выполнения (MXC) — набор инструментов безопасности, направленный на предотвращение несанкционированного доступа агентов ИИ к данным. Этот набор инструментов создан для решения проблем, связанных с автономными агентами, которые могут динамически генерировать и выполнять код.
MXC функционирует как набор средств разработки программного обеспечения (SDK), управляемый политиками, который разработчики могут интегрировать в свои приложения. Он применяет меры изоляции на уровне операционной системы как для Windows, так и для подсистемы Windows для Linux (WSL). Разработчики могут определять правила доступа с помощью JSON или TypeScript, которые ядро ОС обеспечивает в реальном времени, гарантируя, что агенты не могут обойти эти ограничения.
Ключевые особенности MXC
- Компонентный песочница: MXC позволяет разработчикам создавать настраиваемые песочницы, где код может выполняться без влияния на всю систему.
- Уровни изоляции: Набор инструментов предлагает различные уровни изоляции, включая изоляцию процессов для отдельных программ, изоляцию сессий для пользовательских сессий и MicroVM для облачных приложений.
- Интеграция с существующими инструментами: MXC разработан для работы вместе с продуктами безопасности Microsoft, включая Entra, Defender, Intune и Purview.
Среди первых пользователей MXC можно отметить GitHub Copilot, OpenClaw и OpenShell от NVIDIA. Эта инициатива отражает стремление Microsoft повысить безопасность ИИ, особенно по мере того, как агенты становятся более автономными и способны генерировать непредсказуемый код.
Реализуя принцип минимальных привилегий, MXC гарантирует, что каждый агент имеет доступ только к тем ресурсам, которые необходимы для выполнения его задач, тем самым повышая безопасность и ответственность в операциях ИИ.
FAQ
Что такое контейнеры выполнения (MXC)?
Контейнеры выполнения (MXC) — это инструмент безопасности, введенный Microsoft для предотвращения доступа ИИ-агентов к несанкционированным данным и для повышения общей безопасности ИИ.
Как MXC повышает безопасность ИИ-агентов?
MXC повышает безопасность, применяя меры изоляции на уровне операционной системы, позволяя разработчикам определять правила доступа, которые ядро ОС обеспечивает в реальном времени.
Какие языки программирования можно использовать для определения правил доступа в MXC?
Разработчики могут определять правила доступа, используя JSON или TypeScript при интеграции MXC в свои приложения.
Каковы ключевые особенности MXC?
Ключевые особенности MXC включают настраиваемые песочницы, различные уровни изоляции (изоляция процессов, изоляция сессий и MicroVM), а также интеграцию с существующими продуктами безопасности Microsoft.
Кто является ранними пользователями MXC?
Значительными ранними пользователями MXC являются GitHub Copilot, OpenClaw и OpenShell от NVIDIA.