Microsoft-ը քայլ է կատարել դեպի «գործակալային» օպերացիոն համակարգի ստեղծումը, որտեղ Արհեստական Բանականության (ԱԲ) գործակալները ինքնավար կերպով կկատարեն օգտատերերի առաջադրանքները։ Սակայն պաշտոնական ծանուցմամբ ընկերությունն ուղղակիորեն զգուշացնում է լուրջ ռիսկերի մասին. նման գործակալները կարող են ներբեռնել և տեղադրել վնասակար ծրագրեր առանց համակարգչի տիրոջ իմացության։ Այս նորամուծությունը, ըստ Windows Central-ի տվյալների, արդեն փորձարկվում է փորձնական հավաքներում, բայց հասանելի է միայն նրանց, ովքեր գիտակցաբար ընդունում են պոտենցիալ սպառնալիքները։
Ի՞նչ են ԱԲ–գործակալները Windows 11-ում
«ԱԲ–գործակալներ» ասելով Microsoft-ը նկատի ունի այն մոդուլները, որոնք ունակ են աշխատել ֆոնային ռեժիմում՝ դասավորել ֆայլերը, ուղարկել էլ. նամակներ, փոխազդել հավելվածների հետ և նույնիսկ «կտտացնել» ինտերֆեյսի վրա, ինչպես մարդը։ Այս գործակալները ստեղծում են մեկուսացված միջավայր (առանձին աշխատասեղան և տեղական հաշիվներ), սակայն առաջադրանքները կատարելու համար մուտք են ստանում օգտատիրոջ հիմնական թղթապանակներ՝ Documents, Downloads, Desktop, Pictures, Videos և Music։ Առանձնահատկությունների այս մակարդակը անհրաժեշտ է ֆայլային համակարգի հետ իրական փոխազդեցության համար, բայց դուռ է բացում նոր սպառնալիքների առաջ։
Գործառույթն անջատված է լռելյայնորեն, և այն ակտիվացնելը պահանջում է ադմինիստրատորի իրավունքներ։ Microsoft-ն ընդգծում է. միացնել արժե միայն նրանց, ովքեր հասկանում են ռիսկերը։ Սա պարզապես նախազգուշացում չէ. ընկերությունը խոստովանում է, որ ԱԲ–մոդելները կարող են «զառանցել» և անսպասելի արդյունքներ տալ՝ սրելով խոցելիությունը։
Հիմնական սպառնալիքներ. XPIA-ից մինչև թաքնված վնասակար ծրագրերի տեղադրում
Կարևորագույն ռիսկը Cross-Prompt Injection (XPIA), կամ «խաչաձև պրոմպտի ներարկումն» է։ Սա մի հարձակում է, որի ժամանակ վնասակար բովանդակությունը (UI–տարրերում, փաստաթղթերում կամ վեբ էջերում) կալանցում է ԱԲ–ի հրահանգները՝ ստիպելով նրան կատարել անցանկալի գործողություններ։ Արդյունքում, գործակալը կարող է տվյալները գաղտնիորեն փոխանցել երրորդ կողմերին կամ, որն ամենասարսափելին է, ներբեռնել և տեղադրել վնասակար ծրագրեր։ Պատկերացրեք. դուք խնդրում եք ԱԲ-ին դասավորել ֆայլերը, իսկ նա, փաստաթղթում առկա վնասակար տեքստի ազդեցության տակ, առանց ձեր համաձայնության տրոյան է տեղադրում։
Փորձագետները նշում են, որ նման խոցելիությունները բնորոշ են Մեծ Լեզվական Մոդելներին (LLM). դրանք խոցելի են մանիպուլյացիաների նկատմամբ, որոնք նման են հին PHP-սկրիպտներում ներարկումներին։ Համայնքում, ներառյալ Reddit-ում, արդեն մտահոգություններ են հնչում՝ սարկաստիկ կատակներից «վնասակար ծրագիր տեղադրող վնասակար ծրագրի» մասին մինչև Linux-ի անցման մասին լուրջ քննարկումներ։ Microsoft-ը խոստովանում է. սրանք «սպառնալիքների նոր վեկտորներ են», որոնք նախկինում չկային ավանդական ՕՀ-ներում։
Կանխարգելիչ միջոցներ Microsoft-ի կողմից
Ռիսկերը նվազագույնի հասցնելու համար ընկերությունը ներդնում է մի քանի պաշտպանություն.
- Գործակալների բոլոր գործողությունների պարտադիր մատյանների վարում (լոգեր) աուդիտի համար։
- Օգտատիրոջ կողմից կրիտիկական գործողությունների հաստատում (օրինակ՝ ֆայլերի ներբեռնում)։
- Սահմանափակ մուտք. գործակալներն աշխատում են մեկուսացված և թույլտվություն են պահանջում միայն անհրաժեշտության դեպքում։
Չնայած դրան, Ars Technica-ի և այլ աղբյուրների վերլուծաբանները զգուշացնում են. նույնիսկ մարդկային վերահսկողությամբ, XPIA-ն մնում է սպառնալիք, հատկապես եթե գործակալները փոխազդում են բաց վեբի հետ։ Microsoft-ը դա դիրքավորում է որպես քայլ դեպի «մարդակենտրոն» ԱԲ՝ Clippy-ի նման անիմացիոն կերպարով, բայց քննադատներն ավելի շատ «հայփ» են տեսնում դրանում, քան օգուտ։
Ե՞րբ սպասել թողարկմանը
ԱԲ–գործակալների աջակցությամբ առաջին փորձնական հավաքներն արդեն հասանելի են Windows Insider ծրագրի մասնակիցներին։ Գլոբալ մեկնարկ չի հայտարարվել, բայց դատելով Microsoft-ի «AI-OS» պլաններից՝ գործառույթը կարող է դառնալ 2026 թվականի խոշոր թարմացման մասը։ Առայժմ՝ միայն քաջ փորձարարների համար։
Կարճ ասած
Microsoft-ը Windows 11-ում փորձարկում է ԱԲ–գործակալներ՝ առաջադրանքների ավտոմատացման համար, բայց զգուշացնում է. դրանք կարող են տեղադրել վնասակար ծրագրեր (malware) XPIA խոցելիության միջոցով՝ մուտք ստանալով ձեր ֆայլերը։ Գործառույթն անջատված է լռելյայնորեն, ունի մատյաններ և հաստատումներ, բայց ռիսկերը բարձր են. միացնել միայն գիտակցաբար։ Փորձարկումներն ընթանում են Insider-ում, իսկ լիարժեք թողարկումը դեռևս հարցականի տակ է։






