Windows 11 и Copilot получили ИИ-агентов: что показала Microsoft

Коротко: 7 октября 2026 года на мероприятии в Сан-Франциско Microsoft показала, как Windows 11 превращается в агентную операционную систему: Copilot получил способность выполнять действия с локальными файлами с разрешения пользователя, поиск Windows — агентные быстрые команды (переключить тёмную тему, сделать скриншот, настроить громкость, отправить сообщение), а для безопасности компания вводит слой Microsoft execution containers (MXC). Часть функций — экспериментальные и выключены по умолчанию.
Это не очередной анонс нового ноутбука, а в первую очередь программная история: Windows как платформа, где рядом с пользователем работают ИИ-агенты с ограниченными правами. Аппаратную часть того же мероприятия — Surface Laptop Ultra на чипе NVIDIA RTX Spark — мы разобрали отдельно в материале «Microsoft и NVIDIA показали Surface Laptop Ultra».
Что именно показала Microsoft 7 октября
Презентация в Сан-Франциско была заявлена как разговор о том, «как локальный ИИ сформирует следующую главу персонального компьютера» — на сцену вместе с главой Microsoft Сатьей Наделлой вышли руководитель направления Windows и устройств Паван Давулури и глава NVIDIA Дженсен Хуанг. Помимо хайлайтов для разработчиков, компания показала конкретные пользовательские функции: обновлённый Copilot с переработанной иконкой, способность генерировать приложения и виджеты по запросу, а также гибридный подход к ИИ — часть задач решают локальные модели на устройстве, часть уходит в облако.
Отдельно показали расширение поиска Windows: теперь он понимает агентные команды и выполняет «тысячи быстрых действий» прямо из строки поиска — включить тёмную тему, сделать скриншот, изменить громкость, отправить сообщение — без необходимости открывать нужное приложение вручную. Также представлен инструмент «Начало работы» (Get Started), который помогает пользователю развернуть ИИ-агентов, и заявлена поддержка сторонних агентов как партнёрских расширений экосистемы.
MXC: как Microsoft закрывает риски агентов
Ключевая техническая часть анонса — Microsoft execution containers (MXC), слой изоляции на уровне самой операционной системы. По словам представителя Microsoft, цель — «сделать Windows самой защищённой платформой для запуска агентов» за счёт контейнеров, которые на уровне рантайма определяют, к каким файлам, сети и системным ресурсам может обращаться конкретный агент. Для задач с разным уровнем риска предусмотрены разные режимы изоляции, а не единый шаблон прав для всех.
Агенты в такой модели работают под собственными учётными записями, отдельными от аккаунта пользователя — это даёт точечную авторизацию и изоляцию во время выполнения задачи, а не полный доступ ко всей системе. По умолчанию доступ к папкам ограничен, пока пользователь явно не расширит разрешения конкретному агенту.
Риски, которые признаёт сама Microsoft
Необычно для анонса то, что компания сама прямо перечислила уязвимости новой технологии, а не только преимущества. Среди названных рисков — cross-prompt injection (XPIA): вредоносный контент, встроенный в элементы интерфейса или документ, может перехватить инструкции агента и спровоцировать нежелательные действия вплоть до утечки данных или установки вредоносного ПО. Также отмечены типичные для любых ИИ-систем галлюцинации агента и уязвимость к компрометации — агент может быть скомпрометирован так же, как обычная учётная запись или программа.
В качестве защитных мер Microsoft называет обязательное логирование действий агента, принцип минимально необходимых прав, явное подтверждение пользователя для чувствительных операций и ведение неизменяемых журналов аудита, по которым можно проверить, что именно сделал агент. Именно поэтому экспериментальные агентные функции пока не включены по умолчанию — это осознанное решение, а не недоработка.
Контекст: Windows против macOS и ИИ-агентов других игроков
Расширение Windows агентными функциями идёт параллельно с тем, как крупные ИИ-компании встраивают собственных агентов в свои продукты для десктопа и облака — тема безопасности таких агентов активно обсуждается последние месяцы у всех крупных игроков. Для Microsoft это ещё и часть более широкой ставки на локальный ИИ на устройстве вместо постоянного обращения к облаку — тот же тренд виден и в росте доли ноутбуков на ARM-процессорах, который мы разбирали в материале «Ноутбуки на ARM набирают долю».
Для обычного пользователя разница с привычным Copilot в том, что раньше ассистент в основном отвечал на вопросы и подсказывал, а теперь — с явного разрешения — может сам довести задачу до конца: найти и переименовать файлы, настроить параметр системы, запустить сценарий из нескольких шагов. Это ближе к тому, как на смартфонах давно работают голосовые команды и ярлыки, только на уровне всей операционной системы и с куда более широким набором действий.
Что дальше
Agentные возможности пока остаются экспериментальными и доступны в основном в тестовых сборках Windows Insider — массовый рост числа сторонних агентов и первые независимые проверки на реальные XPIA-атаки станут понятны в ближайшие месяцы, когда функции начнут доходить до стабильных версий Windows 11. Параллельно Microsoft и партнёры готовят отдельную волну «железа» под локальный ИИ — про чип RTX Spark и ноутбуки на нём на базе ARM мы рассказывали в материале «NVIDIA RTX Spark: ARM-ноутбуки с Blackwell GPU».
Подробности о функциях Copilot и поиска — у Engadget, о подтверждении технологии MXC до самого мероприятия — у Windows Latest, разбор рисков XPIA и галлюцинаций агентов — у SecurityWeek.
Елена Ковалёва

