TD Telecom Digest
RUEN Войти в аккаунт
Новости

Windows 11 и Copilot получили ИИ-агентов: что показала Microsoft

Елена КовалёваЕлена Ковалёва · 8 октября 2026 · 8 мин
Экран с потоками зелёного кода — иллюстрация к новости о превращении Windows 11 в агентную операционную систему

Коротко: 7 октября 2026 года на мероприятии в Сан-Франциско Microsoft показала, как Windows 11 превращается в агентную операционную систему: Copilot получил способность выполнять действия с локальными файлами с разрешения пользователя, поиск Windows — агентные быстрые команды (переключить тёмную тему, сделать скриншот, настроить громкость, отправить сообщение), а для безопасности компания вводит слой Microsoft execution containers (MXC). Часть функций — экспериментальные и выключены по умолчанию.

Это не очередной анонс нового ноутбука, а в первую очередь программная история: Windows как платформа, где рядом с пользователем работают ИИ-агенты с ограниченными правами. Аппаратную часть того же мероприятия — Surface Laptop Ultra на чипе NVIDIA RTX Spark — мы разобрали отдельно в материале «Microsoft и NVIDIA показали Surface Laptop Ultra».

Что именно показала Microsoft 7 октября

Презентация в Сан-Франциско была заявлена как разговор о том, «как локальный ИИ сформирует следующую главу персонального компьютера» — на сцену вместе с главой Microsoft Сатьей Наделлой вышли руководитель направления Windows и устройств Паван Давулури и глава NVIDIA Дженсен Хуанг. Помимо хайлайтов для разработчиков, компания показала конкретные пользовательские функции: обновлённый Copilot с переработанной иконкой, способность генерировать приложения и виджеты по запросу, а также гибридный подход к ИИ — часть задач решают локальные модели на устройстве, часть уходит в облако.

Отдельно показали расширение поиска Windows: теперь он понимает агентные команды и выполняет «тысячи быстрых действий» прямо из строки поиска — включить тёмную тему, сделать скриншот, изменить громкость, отправить сообщение — без необходимости открывать нужное приложение вручную. Также представлен инструмент «Начало работы» (Get Started), который помогает пользователю развернуть ИИ-агентов, и заявлена поддержка сторонних агентов как партнёрских расширений экосистемы.

MXC: как Microsoft закрывает риски агентов

Ключевая техническая часть анонса — Microsoft execution containers (MXC), слой изоляции на уровне самой операционной системы. По словам представителя Microsoft, цель — «сделать Windows самой защищённой платформой для запуска агентов» за счёт контейнеров, которые на уровне рантайма определяют, к каким файлам, сети и системным ресурсам может обращаться конкретный агент. Для задач с разным уровнем риска предусмотрены разные режимы изоляции, а не единый шаблон прав для всех.

Агенты в такой модели работают под собственными учётными записями, отдельными от аккаунта пользователя — это даёт точечную авторизацию и изоляцию во время выполнения задачи, а не полный доступ ко всей системе. По умолчанию доступ к папкам ограничен, пока пользователь явно не расширит разрешения конкретному агенту.

Риски, которые признаёт сама Microsoft

Необычно для анонса то, что компания сама прямо перечислила уязвимости новой технологии, а не только преимущества. Среди названных рисков — cross-prompt injection (XPIA): вредоносный контент, встроенный в элементы интерфейса или документ, может перехватить инструкции агента и спровоцировать нежелательные действия вплоть до утечки данных или установки вредоносного ПО. Также отмечены типичные для любых ИИ-систем галлюцинации агента и уязвимость к компрометации — агент может быть скомпрометирован так же, как обычная учётная запись или программа.

В качестве защитных мер Microsoft называет обязательное логирование действий агента, принцип минимально необходимых прав, явное подтверждение пользователя для чувствительных операций и ведение неизменяемых журналов аудита, по которым можно проверить, что именно сделал агент. Именно поэтому экспериментальные агентные функции пока не включены по умолчанию — это осознанное решение, а не недоработка.

Контекст: Windows против macOS и ИИ-агентов других игроков

Расширение Windows агентными функциями идёт параллельно с тем, как крупные ИИ-компании встраивают собственных агентов в свои продукты для десктопа и облака — тема безопасности таких агентов активно обсуждается последние месяцы у всех крупных игроков. Для Microsoft это ещё и часть более широкой ставки на локальный ИИ на устройстве вместо постоянного обращения к облаку — тот же тренд виден и в росте доли ноутбуков на ARM-процессорах, который мы разбирали в материале «Ноутбуки на ARM набирают долю».

Для обычного пользователя разница с привычным Copilot в том, что раньше ассистент в основном отвечал на вопросы и подсказывал, а теперь — с явного разрешения — может сам довести задачу до конца: найти и переименовать файлы, настроить параметр системы, запустить сценарий из нескольких шагов. Это ближе к тому, как на смартфонах давно работают голосовые команды и ярлыки, только на уровне всей операционной системы и с куда более широким набором действий.

Что дальше

Agentные возможности пока остаются экспериментальными и доступны в основном в тестовых сборках Windows Insider — массовый рост числа сторонних агентов и первые независимые проверки на реальные XPIA-атаки станут понятны в ближайшие месяцы, когда функции начнут доходить до стабильных версий Windows 11. Параллельно Microsoft и партнёры готовят отдельную волну «железа» под локальный ИИ — про чип RTX Spark и ноутбуки на нём на базе ARM мы рассказывали в материале «NVIDIA RTX Spark: ARM-ноутбуки с Blackwell GPU».

Подробности о функциях Copilot и поиска — у Engadget, о подтверждении технологии MXC до самого мероприятия — у Windows Latest, разбор рисков XPIA и галлюцинаций агентов — у SecurityWeek.

Частые вопросы

Когда Windows 11 стала агентной ОС?
Microsoft показала ключевые агентные функции 7 октября 2026 года на мероприятии в Сан-Франциско, совмещённом с анонсом Surface Laptop Ultra и NVIDIA RTX Spark. Часть возможностей — экспериментальные и доступны только в тестовых сборках Windows Insider.
Что такое MXC в Windows?
MXC (Microsoft execution containers) — слой изоляции на уровне ОС, который определяет, к каким файлам, сети и системным ресурсам может обращаться конкретный ИИ-агент во время работы. Для разных по риску задач предусмотрены разные режимы изоляции.
Может ли Copilot самостоятельно менять файлы на компьютере?
По данным Microsoft, новые возможности Copilot позволяют выполнять действия с локальными файлами только с разрешения пользователя — это не фоновый бесконтрольный доступ, а точечные разрешения на конкретные задачи.
Какие риски сама Microsoft признаёт у ИИ-агентов в Windows?
Компания прямо называет cross-prompt injection (вредоносный контент в документе или интерфейсе может перехватить инструкции агента), галлюцинации агента и уязвимость к компрометации — как у любого ПО или учётной записи.
Включены ли агентные функции Windows по умолчанию?
Нет. По данным Microsoft, экспериментальные агентные возможности не включены по умолчанию — пользователь должен сам активировать их и выдать агенту разрешения на доступ к конкретным папкам и действиям.

Комментарии и оценки