微软开源执行容器落地 为AI Agent提供跨平台沙箱运行支持

微软近期完成对旗下开源沙箱工具Microsoft Execution Containers的迭代升级,该工具可支持在Windows、Linux、macOS三大主流操作系统运行,当前已进化为面向AI Agent的跨平台、基于策略管控的执行层,能够为AI Agent运行不可信代码场景提供安全隔离能力,有效降低生成式AI落地企业场景时的代码执行风险。

配图

AI Agent自主执行任务的能力正在成为生成式AI落地的核心竞争力,但随之而来的代码运行安全风险,却让不少企业对这类应用持观望态度。来自企业安全领域的调研显示,仅2024年第二季度,全球就发生了17起由AI Agent错误执行恶意代码导致的企业核心数据泄露事件,平均单起事件造成的损失超过120万美元。

过去一年间,大语言模型的工具调用能力已经实现了质的提升,AI Agent不再局限于回答问题,而是可以根据用户指令自动生成Python脚本、调用第三方API、操作办公软件完成复杂任务。但这类自主执行的特性也带来了新的安全隐患:如果大模型被prompt注入攻击生成恶意代码,或是调用的第三方工具存在漏洞,直接在宿主系统运行极有可能造成数据泄露、系统瘫痪等严重后果。

此前行业内普遍采用普通容器作为AI Agent的运行环境,但普通容器启动速度慢、资源占用高,并不适合AI Agent高频次、短周期的代码执行需求,且权限管控颗粒度较粗,无法满足企业级应用的精细化安全要求。

此次微软升级的Microsoft Execution Containers,正是瞄准了上述行业痛点。该工具最早是微软推出的面向不可信代码运行的开源沙箱,此前仅支持Windows系统,经过多轮迭代后已经实现了对Windows、Linux、macOS三大主流系统的全覆盖。

本次升级最大的亮点在于新增了面向AI Agent的细粒度策略管控能力:管理员可以根据业务需求,提前划定AI Agent的运行权限边界,包括是否允许访问特定目录的文件、是否可以调用公网接口、单次执行的CPU和内存上限等,所有代码运行都在独立的隔离沙箱中完成,即使出现恶意代码执行的情况,也不会对宿主系统和其他应用造成影响。

和传统容器相比,Microsoft Execution Containers的启动速度提升了32%,运行时资源占用仅为普通Docker容器的18%,完全适配AI Agent高频调用的运行场景,且所有代码完全开源,开发者可以根据自身业务需求自定义权限规则。

业内人士认为,微软此次推出面向AI Agent的沙箱执行层,本质上是在为自家的Copilot生态补齐安全短板。不管是面向C端的Copilot+ PC应用,还是面向B端的Azure OpenAI服务上的第三方AI Agent,都可以快速接入这套执行层,无需额外开发安全隔离模块,大幅降低AI应用的落地门槛。

而跨平台的属性也让这套工具可以覆盖从端侧设备到云服务的全场景需求,随着AI Agent的应用场景越来越广,这类轻量安全的沙箱运行环境将成为生成式AI应用的标配。据行业预测,到2025年,全球将有超过40%的企业级AI Agent会采用类似的隔离执行机制保障运行安全。

本文基于公开信息分析整理,仅供参考。更多AI工具动态与行业解读,请持续关注本站更新。