Microsoft właśnie dał agentom sztucznej inteligencji zabezpieczenia, aby nie mogły przypadkowo usunąć twoich plików

Agenci AI stanowią nowe ryzyko dla systemów, ale Microsoft wprowadza Execution Containers (MXC), aby izolować ich działanie, minimalizując potencjalne szkody i zagrożenia.
Agenci AI osiągnęli nowy poziom umiejętności, co stawia nas w trudnej sytuacji. W dzisiejszym świecie wielu z nich ma taki sam dostęp do plików jak Ty. Wystarczy jedna halucynacja, by cały folder poszedł z dymem. Dziś Microsoft ogłosił, że Microsoft Execution Containers (MXC) są już dostępne. Te kontenery izolują agentów AI od reszty systemu, minimalizując ryzyko wynikające z błędów czy złośliwych poleceń.
Agentyczne AI ma inherentne ryzyko
Szczera pomyłka wystarczy
Agenci AI to „niedeterministyczni” twórcy. Niezbyt łatwo przewidzieć, co się wydarzy po wydaniu polecenia. To oznacza, że AI na Twoim komputerze nie musi być złośliwe, żeby narobić szkód — wystarczy błąd. Moment nieuwagi wiąże się z ryzykiem nadpisania lub usunięcia plików, które chcesz zachować. Microsoft przytoczył przykład, w którym agent AI „naprawia” stronę internetową, niszcząc konfigurację serwera i psując cały projekt.
Te błędy to nie tylko teoretyczne spekulacje — nawet zaawansowane modele, jak ChatGPT, Claude czy Gemini, od czasu do czasu się mylą.
Agenci AI wprowadzają też nowe zagrożenia, które mogą wykorzystać cyberprzestępcy. Właściwe polecenie może sprawić, że Twoje AI zacznie wysyłać wrażliwe dokumenty, usuwać ważne pliki czy ściągać złośliwe oprogramowanie. Sytuacja staje się poważna, gdy zrozumiemy, że aktualnie większość agentów AI na Windows działa jako Twój użytkownik, co oznacza pełny dostęp do Twoich plików. Microsoft to zmienia.
Microsoft ma na celu uczynić Windows bezpiecznym dla agentów AI
Kontrola i przejrzystość są niezwykle ważne
Aby opanować sytuację, Microsoft wprowadza Microsoft Execution Containers (MXC). W prostych słowach, MXC izoluje agenta AI od reszty systemu. W najbardziej skrajnych przypadkach można uruchomić go w osobnej sesji z własną tożsamością.
Dzięki temu deweloperzy i administratorzy mogą ustalać precyzyjne uprawnienia i zasady działania AI w systemie. Wrażliwe dokumenty mogą być całkowicie zablokowane, a dostęp do sieci ograniczony. W najostrzejszym trybie agentowi można nawet zabronić dostępu do tego, co kopiujesz do schowka lub umieszczasz na pulpicie.
Microsoft Defender zyska zdolność wykrywania złośliwych poleceń, zanim zostaną wykonane, co będzie działać analogicznie do obrony przed złośliwym oprogramowaniem.
MXC nie jest zarezerwowane tylko dla Windows; stało się otwartym projektem na GitHubie i działa także na Linuxie, macOS oraz WSL. Możesz napisać politykę raz i stosować ją niezależnie od systemu operacyjnego. Popularne narzędzia, jak OpenClaw, NVIDIA OpenShell i GitHub Copilot CLI, już implementują to podejście izolacji. Jeśli jesteś entuzjastą uruchamiającym agentów AI na Linuxie, teraz masz okazję to wykorzystać.
Jeśli ciekawią Cię artykuły podobne do Microsoft właśnie dał agentom sztucznej inteligencji zabezpieczenia, aby nie mogły przypadkowo usunąć twoich plików, zajrzyj do kategorii Windows i odkryj jeszcze więcej interesujących treści.
Dodaj komentarz

Możesz być zainteresowany