Microsoft представила Microsoft Execution Containers (MXC) – технологию, которая должна стать защитным слоём от ИИ-агентов, способных самостоятельно работать с файлами, программами и сетевыми ресурсами компьютера. Компания представила решение на мероприятии в Сан-Франциско вместе с NVIDIA, сделав его одним из центральных элементов своей стратегии по превращению Windows в платформу для агентного ИИ.
Создание подобных технологий должно решить проблему, которая заключается в том, что современные ИИ-агенты уже могут не просто отвечать на вопросы, а писать код, изменять файлы, запускать инструменты и выполнять задачи без постоянного контроля пользователя. MXC создаёт для них изолированную среду: разработчик или администратор заранее определяет, к каким файлам, сетям и другим ресурсам агент может получить доступ, а операционная система принудительно соблюдает эти ограничения. Сам ИИ-агент не может самостоятельно расширить выданные ему права.
Источник изображения: Reuters
URL изображенияMicrosoft приводит показательный пример с агентом-программистом. Ему можно разрешить читать и изменять код проекта и обращаться к необходимым инструментам, но одновременно запретить менять конфигурацию рабочего сервера. Даже если агент решит, что изменение этой конфигурации поможет быстрее выполнить задачу, MXC должен заблокировать операцию.
К технологии уже подключаются крупные разработчики ИИ-моделей. Microsoft заявила о поддержке MXC со стороны OpenAI, Anthropic и NVIDIA. Это позволит обеспечить поддержку технологии в Codex, Claude Code, GitHub Copilot, OpenClaw и других агентных систем.
Примечательно, что не так давно Apple также выпустила собственную систему, которая тоже ограничивает доступ ИИ-агентам к взаимодействию с ПК пользователя. Подобные механизмы становятся востребованными из-за участившихся случаев выхода ИИ из-под контроля.

