Defense  ·  用語集

Agent containment (execution isolation)

オペレーティングシステム技術であり、AIエージェントを制限的なコンテナ内で実行する。その制限は、エージェント自身が変更できるものではなく、外部のセキュリティポリシーによって設定される。エージェントは、ポリシーが自身の制御外にあるため、新しいアクセス権を自分自身に付与することはできない。これは、不正または過剰な権限を持つAIエージェントに対するOSレベルの回答である。
コンテナ化は、エージェントが騙されたり誤動作したりした場合の爆発半径を制限し、単一の侵害されたエージェントがシステム全体の侵害につながる可能性を大幅に低下させる。
Microsoft Windows Developer Blog — Execution Containers
ライブフィードで追跡 この概念が実際のAIセキュリティ・ガバナンスの動向でどう現れるかを確認。
フィードを開く →