(原标题:微软推出MXC执行容器,为Windows AI代理设安全边界)
金吾财讯|微软在旧金山活动中,试图说明应在Windows的安全管控下运行AI代理。其Microsoft Execution Containers(MXC)技术现已在Windows 11上全面可用,企业可借此限制代理能访问和操作的范围。\n\nMXC平台是Windows混合智能的核心。该战略旨在把AI工作负载分配在PC与云端之间,同时对关键数据保持安全和控制。\n\n微软高管帕万·达武鲁里警告称,PC代理“从根本上不安全,因为它们拥有广泛的系统访问权限”。相比传统应用,代理能读取文件、执行指令并自主运行,无需持续监督。\n\n微软的方案分三步:隔离限制访问,身份追踪代理活动,可管理性则交由Agent 365和Intune进行监督。\n\nMXC让企业可以决定AI代理能访问哪些文件和网络。无论代理是否超出授权范围,Windows都会对其施加这些限制。MXC提供多层安全保护,包括隔离不同进程或会话,以及使用通过虚拟机或Windows 365 for Agents运行的代理。该技术并非只适用于Windows系统,但微软认为,把MXC内置于操作系统中,能让企业对代理活动拥有更大控制权。\n\n微软称,Codex、GitHub Copilot、OpenClaw、Replit、LM Studio、OpenShell和Unsloth AI已支持MXC。Claude Code、Perplexity、Manus和Box正着手添加支持。Meta也计划将Muse以原生应用形式引入Windows。不过,更多公司加入并不自动意味着AI代理更安全,关键在于这些安全管控在实际中效果如何。\n\n微软还希望降低企业的云计算成本。在本地完成合适的AI任务,可减少token费用,并让云端模型处理更大型任务。微软首席执行官萨提亚·纳德拉将目标称为“把不受计量限制的智能带到每张桌子和每个家庭”。\n\n为实现这一目标,微软将MAI Code 1.1 Flash模型的体积缩小近80%以供本地使用,同时保留256,000个token的上下文窗口。公司还投入了可用于本地AI运算的硬件。例如,搭载英伟达RTX Spark芯片、配备128 GB内存的Surface Laptop Ultra,该机型将从10月16日起以2,599美元发售。\n\n但在本地运行AI仍有成本。企业需为硬件、电力和维护付费,联想2026年的成本分析也显示了这一点。能否节省开支,取决于能替代多少云计算。\n\n继Recall引发争议后,微软仍面临隐私担忧。Recall基于截图,曾因安全批评被推迟,后以可选加入方式发布。这一次,微软表示Copilot只有在获得许可后才会访问文件和近期活动。The Verge报道称,Copilot将处理更多本地任务,混合功能将在未来几个月覆盖Copilot PC。真正的考验在于,Windows能否让AI代理有用,同时不赋予其超出用户本意的访问权限。