Microsoft представи MXC: лека пясъчна среда за сигурно изпълнение на код от AI агенти

Снимка: Microsoft Open Source / GitHub
Екипът за системи и сигурност на Microsoft обяви пускането на MXC — нова изолационна среда с отворен код, създадена специално за сигурно и високопроизводително изпълнение на код, генериран от изкуствен интелект [1].
Проектът решава един от най-острите проблеми пред разработчиците на съвременни кодиращи асистенти: как да се позволи на езиков модел да компилира и изпълнява произволни Python, Bash или C++ скриптове, без да се създава риск от компрометиране на хост машината или локалната корпоративна мрежа [1].

Инфографика: Светни.ме
Архитектура на микроизолация: Скорост без компромис със сигурността
Досега разработчиците бяха изправени пред неприятна дилема: или да използват тежки виртуални машини (като Firecracker), чието стартиране отнема ценни секунди и поглъща стотици мегабайти памет, или да разчитат на несигурни локални процеси с риск от бягство от средата.
Microsoft MXC въвежда новаторски хибриден подход. Използвайки леки механизми за контейнерна изолация на ядрото на операционната система (Linux cgroups, потребителски пространства от имена и строги seccomp филтри), средата се инициализира за под 5 милисекунди и консумира по-малко от 10 MB оперативна памет.
Пълен контрол върху мрежата и системните извиквания
Най-важната защитна линия в MXC е детерминистичният контрол на входно-изходните операции. Средата напълно блокира непредвидени изходящи мрежови връзки по подразбиране, елиминирайки най-честия вектор на атака: изтичане на системни тайни и API ключове към отдалечени сървъри чрез инжектиран код.
Файловата система работи изцяло в режим „копиране при запис“ (copy-on-write) върху временни дискови дялове. Когато агентът приключи със задачата си, цялата пясъчна среда се разрушава моментално, без да оставя никакви следи по файловата система на хоста.
Дълбок технически анализ: Фундаментът за надеждни автономен софтуер
Проектът MXC поставя нов еталон в дисциплината пясъчни среди за AI агенти (Agent Sandboxing). С нарастването на автономията на моделите, способността за бързо изпълнение на междинни тестове в цикъл (REPL loop) се превръща в основен фактор за качеството на крайния код.
Предоставяйки готова, проверена и лесна за интегриране библиотека за AutoGen, Semantic Kernel и други популярни агентни рамки, Microsoft дава на индустрията сигурен градивен блок. Това ще позволи на хиляди компании уверено да разгръщат автономни агенти в своята продукционна среда без страх от неоторизиран достъп или деструктивни команди.
Източници
[1]: MXC - a sandboxed code execution system - Hacker News / GitHub