Hopp til hovedinnhold

Onsdag 7. oktober

 Tilbake Microsoft 1 min 16.19

Microsoft bygger sandkasse-lag som skal tøyle KI-agenter i Windows

tirsdag 7. juli · KI-generert · Kilde: Help Net Security

Innholdet er KI-generert og kan inneholde feil. Sjekk originalkilden.

MXC gir utviklere én SDK og policy-modell som kobler en arbeidslast til riktig isolasjonsmekanisme. To nivåer finnes i dag: prosess-isolasjon, der KI-generert kode kjører adskilt med begrenset fil- og nettverkstilgang, og sesjons-isolasjon, der agenten skilles fra skrivebord, utklippstavle og input og kjører under egen identitet med sporbarhet via Microsoft Entra og Intune.

For deg som lar en agent kode eller styre maskinen er dette den delen som har manglet: en måte å gi agenten akkurat nok tilgang til å gjøre jobben, og ikke mer. Microsoft sier at «innramming avgrenser hva agenter får tilgang til og kan gjøre, slik at ikke-deterministisk oppførsel ikke blir til ukontrollerbar risiko». Det er prinsippet om minste privilegium, flyttet fra servere til agenter på ditt eget skrivebord.

Microsoft varsler to utvidelser: micro-VM-er med maskinvarestøttet virtualisering for høyrisiko-arbeidslast, og Linux-containere gjennom WSL. MXC ligger på GitHub nå. Verdt å følge med på hvis du bygger agent-oppsett lokalt, men husk at dette er tidlig forhåndsvisning og ikke et ferdig verktøy.

Pulsen · norske KI-nyheter for deg som bygger. Sakene er KI-generert fra originalkilden, som alltid lenkes.