logo

Microsoft предупреждает о рисках безопасности, связанных с ИИ-агентами в Windows 11

54
0

Microsoft опубликовала важное предупреждение о будущих ИИ-агентах, которые вскоре появятся в Windows 11. В документе поддержки компания подчёркивает, что функцию можно включать только в том случае, если вы понимаете потенциальные риски для безопасности. По умолчанию ИИ-агенты будут отключены именно по этой причине.

Основная проблема в том, что ИИ-агенты уязвимы для новых типов атак, таких как «межпромптовая инъекция» (cross-prompt injection или XPIA). Вредоносный контент, интегрированный в элементы интерфейса или документы, может переопределить инструкции агента. Это может привести к краже конфиденциальных данных или загрузке вредоносного программного обеспечения на устройство пользователя.

Включить ИИ-агенты в Windows 11 сможет только администратор устройства. После этого агенты станут доступны для всех пользователей устройства. Windows автоматически создаст локальные учётные записи для разных ИИ-агентов, у которых будет ограниченный доступ к папке вашего профиля.

Учетные записи ИИ-агентов имеют ограниченный доступ к каталогу вашего профиля (C:\Users\username\) во время работы в рабочем пространстве агента. Если агенту требуется доступ к файлам в каталоге, Windows предоставит права на чтение и запись для следующих известных папок: «Документы», «Загрузки», «Рабочий стол», «Видео», «Изображения» и «Музыка». Это произойдёт, если в настройках включена соответствующая опция.

Также отмечается, что ИИ-агенты будут работать на базе «Agentic Workspace» — безопасной среды рабочего стола, где ИИ может взаимодействовать с файлами и приложениями пользователя.

Принципы Microsoft при разработке ИИ-агентов:

  • Действия ИИ должны быть наглядными.
  • Любые решения, которые хочет принять агент, должны быть одобрены человеком.
  • Агенты обязаны создавать журналы своей активности.
  • Windows должна уметь верифицировать эти действия с помощью журнала аудита, защищенного от несанкционированного доступа.
Яндекс.Метрика
Top.Mail.Ru
Мы используем файлы cookie или аналогичные технологии для улучшения работы сайта. Оставаясь на сайте, вы соглашаетесь с нашей Политикой конфиденциальности.