솔루션  ·  2026-10-09

Microsoft Execution Containers (MXC)가 Windows 11에서 GA(일반 공급)에 도달 — AI 에이전트를 위한 정책 기반 컨테이너

솔루션High 영향도Global
2026년 10월 7일, Microsoft는 Microsoft Execution Containers(MXC)를 일반 공급(GA)으로 전환했다. 이는 개발자/IT가 에이전트가 사용할 수 있는 파일 및 네트워크 대상을 선언하고, MXC가 Windows 11, macOS, Linux에서 프로세스/세션/WSL/마이크로VM 백엔드를 통해 런타임에 해당 경계를 강제하는 정책 기반 실행 레이어이다. Windows 365(Cloud PC) 지원도 GA에 포함되며, Entra 기반 에이전트 ID 차별화 및 로컬 에이전트용 Agent 365 제어 기능이 곧 제공될 예정이다.
이는 악성 또는 과도한 권한을 가진 AI 에이전트에 대한 OS 수준의 격리 대응이다. 정책이 에이전트의 통제 범위 밖에 있기 때문에 에이전트는 더 이상 스스로 접근 권한을 부여할 수 없다. 이를 통해 Windows는 로컬 코딩/자동화 에이전트에 대해 기본 활성화된 경계를 제공하며, 프롬프트 인젝션 공격을 받은 에이전트가 프로덕션 구성을 수정하거나 파일을 외부로 유출할 위험을 낮춘다.
Windows를 표준화하고 있는 엔터프라이즈 보안 및 플랫폼 팀은 코딩 에이전트(Claude Code, Codex, Copilot)에 파일/네트워크 범위를 부여하기 전에 MXC 정책을 평가해야 한다. 지금 GA에서 채택하고, Entra ID 분리와 함께 프리뷰에서 시범 운영하라.
Microsoft Windows Developer Blog — Microsoft Execution ContainersWindows Blog — Building Windows for hybrid intelligence
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →