Defense  ·  术语库

Agent containment (execution isolation)

操作系统技术,在限制性容器内运行AI代理,其限制由外部安全策略设定,而非代理自身可更改的任何内容。代理无法自行授予新权限,因为策略位于其控制范围之外。这是针对恶意或权限过高的AI代理的操作系统级解决方案。
遏制措施限制了代理被骗或行为不端时的爆炸半径,使得单个被攻破的代理远不可能演变为对整个系统的全面入侵。
Microsoft Windows Developer Blog — Execution Containers
在实时动态中跟踪 了解这一概念在真实 AI 安全与治理事件中的体现。
打开动态 →