Microsoft сделала шаг к созданию "агентной" операционной системы, где ИИ-агенты будут автономно выполнять задачи пользователей. Однако в официальном уведомлении компания прямо предупреждает о серьёзных рисках: такие агенты способны скачать и установить вредоносное ПО без ведома владельца ПК. Это нововведение, по данным Windows Central, уже тестируется в экспериментальных сборках, но доступно только для тех, кто осознанно примет потенциальные угрозы.
Что такое агентные ИИ в Windows 11
Под "агентными ИИ" Microsoft подразумевает модули, способные работать в фоновом режиме: сортировать файлы, отправлять emails, взаимодействовать с приложениями и даже "кликать" по интерфейсу как человек. Эти агенты создают изолированную среду — отдельный рабочий стол и локальные учётные записи, — но для выполнения задач получают доступ к ключевым папкам пользователя: Documents, Downloads, Desktop, Pictures, Videos и Music. Такой уровень привилегий необходим для реального взаимодействия с файловой системой, но открывает дверь для новых угроз.
По умолчанию функция отключена, и её активация требует прав администратора. Microsoft подчёркивает: включать стоит только тем, кто понимает риски. Это не просто предосторожность — компания признаёт, что ИИ-модели могут "галлюцинировать" и выдавать неожиданные результаты, усугубляя уязвимости.
Основные угрозы: от XPIA до скрытой установки malware
Ключевой риск — cross-prompt injection (XPIA), или "кросс-инъекция промптов". Это атака, при которой вредоносный контент (в UI-элементах, документах или веб-страницах) перехватывает инструкции ИИ, заставляя его выполнять нежелательные действия. В результате агент может эксфильтровать данные, отправить их третьим лицам или — что пугает больше всего — скачать и установить вредоносное ПО. Представьте: вы просите ИИ упорядочить файлы, а он, под влиянием зловредного текста в документе, устанавливает троян без вашего согласия.
Эксперты отмечают, что такие уязвимости характерны для больших языковых моделей (LLM): они уязвимы к манипуляциям, подобным инъекциям в старых PHP-скриптах. В сообществе, включая Reddit, уже звучат опасения — от саркастических шуток о "малварь, устанавливающей малварь" до серьёзных дебатов о переходе на Linux. Microsoft признаёт: это "новые векторы угроз", которых раньше не было в традиционных ОС.
Меры предосторожности от Microsoft
Чтобы минимизировать риски, компания внедряет несколько защит:
- Обязательное ведение логов всех действий агентов для аудита.
- Подтверждение пользователем критических операций (например, скачивания файлов).
- Ограниченный доступ: агенты работают в изоляции и запрашивают разрешения только по необходимости.
Несмотря на это, аналитики из Ars Technica и других источников предупреждают: даже с человеческим контролем XPIA остаётся угрозой, особенно если агенты взаимодействуют с открытым вебом. Microsoft позиционирует это как шаг к "человекоцентричной" AI, с анимированным персонажем вроде Clippy, но критики видят в нём больше хайпа, чем пользы.
Когда ждать релиза
Первые тестовые сборки с поддержкой агентных ИИ уже доступны участникам программы Windows Insider. Глобальный запуск не анонсирован, но, судя по планам Microsoft по "AI-OS", функция может стать частью крупного обновления в 2026 году. Пока что — только для смелых экспериментаторов.
Вкратце
Microsoft тестирует ИИ-агентов в Windows 11 для автоматизации задач, но предупреждает: они могут установить malware через уязвимость XPIA, получив доступ к вашим файлам. Функция отключена по умолчанию, с логами и подтверждениями, но риски высоки — включать только осознанно. Тесты идут в Insider, полный релиз под вопросом.






