Microsoft MXC: Neue Sicherheitslösung begrenzt Zugriffe von KI-Agenten
Veröffentlicht am: 08.10.2026 um 13:42 Uhr | Redaktion boerse-global.de
Microsoft hat die allgemeine Verfügbarkeit der Microsoft Execution Containers (MXC) bekannt gegeben. Die Sicherheitslösung ermöglicht es Entwicklern und IT-Abteilungen, Datei-, Netzwerk-, Prozess- und Benutzeroberflächenzugriffe von KI-Agenten über Richtlinien gezielt zu beschränken.
Die Durchsetzung dieser Vorgaben erfolgt außerhalb des jeweiligen Agenten direkt zur Laufzeit, um unkontrollierte Systemzugriffe durch autonome Software zu unterbinden.
Isolierte Umgebungen über Plattformgrenzen hinweg
Gemeinsam mit NVIDIA stellte Microsoft die Verfügbarkeit von MXC in San Francisco vor. Das als Open Source bereitgestellte System soll Agenten unter vollständige Betriebssystemkontrolle stellen. Auf Windows 11, macOS und Linux unterstützt MXC Prozess-Container.
Zudem stehen unter Windows 11 Session- und WSL-Container bereit, während MicroVMs auf Windows 11 und Linux experimentell erprobt werden können. Die Ausführung wird darüber hinaus auch auf Windows 365 unterstützt.
In Session-Containern können Agenten mit einer eigenen Identität sowie auf einem getrennten Desktop operieren. Administratoren können dabei auch die Zwischenablage und die Benutzeroberfläche sperren.
Für die Durchsetzung der Richtlinien bietet Windows drei Betriebsmodi: Neben der strikten Blockierung (Enforcement) stehen ein Lernmodus, der Aktionen blockiert und protokolliert, sowie ein toleranter Modus (Permissive) zur Verfügung, der Aktivitäten erlaubt und aufzeichnet.
Während neue Technologien wie MXC die technische Kontrolle von Agenten verbessern, schafft die EU-KI-Verordnung den verbindlichen rechtlichen Rahmen für den Einsatz solcher Systeme. Dieser kostenlose Report klärt auf, welche KI-Systeme als Hochrisiko gelten und was Unternehmen jetzt konkret tun müssen. Umsetzungsleitfaden zum EU AI Act jetzt kostenlos herunterladen
Ergänzend soll Microsoft Defender bösartige Eingabeaufforderungen bereits vor der Ausführung identifizieren können. Berichten zufolge begrenzt das System operative Risiken, macht Agenten an sich jedoch nicht vertrauenswürdig. OpenClaw, NVIDIA OpenShell und die Befehlszeilenschnittstelle von GitHub Copilot setzen den Ansatz bereits ein.
Erweiterte Verwaltung und hybride KI-Modelle
Für die Zukunft kündigte Microsoft an, MXC-Prozesscontainer an die Entra-Agentenidentität sowie an die Intune-Verwaltung anzubinden. Konkrete Starttermine für diese Verwaltungsfunktionen nannte das Unternehmen bisher nicht. Microsoft positioniert Windows dabei als Plattform für hybride KI, auf der Agenten wahlweise lokal oder in der Cloud arbeiten und über MXC sowie Agent 365 gesteuert werden.
Für die lokale Ausführung stellte Microsoft das Modell MAI Code 1.1 Flash vor, das über 137 Milliarden Gesamtparameter und 6,8 Milliarden aktive Parameter verfügt.
Eine 3-Bit-Quantisierung soll die Modellgröße um fast 80 Prozent reduzieren und ein lokales Kontextfenster von 256K ermöglichen. Das Surface Laptop Ultra von Microsoft soll dank bis zu 128 Gigabyte gemeinsamem Speicher Modelle mit mehr als 120 Milliarden Parametern lokal verarbeiten können.
Der technologische Fortschritt bei hybriden KI-Modellen bringt auch neue Sicherheitsanforderungen für die IT-Infrastruktur mit sich. Ein kostenloser Report zeigt, welche rechtlichen Pflichten und Bedrohungen Unternehmer im Zuge neuer KI-Gesetze und Cyberrisiken jetzt kennen müssen. Gratis-E-Book: Cyber Security & KI-Trends sichern
Zu den weiteren unterstützten Architekturen zählen DeepSeek V4 Flash mit 284 Milliarden Parametern sowie ein angekündigtes NVIDIA-Nemotron-Modell mit über 70 Milliarden Parametern, das in einer 2-Bit-Quantisierung etwas mehr als 20 Gigabyte Speicherplatz erfordert.
Für GitHub HydraFusion ist im weiteren Verlauf des Monats eine experimentelle Einbindung lokaler Modelle in die Copilot-App, die Befehlszeile und Visual Studio Code geplant.
Begleitend eröffnete NVIDIA Vorbestellungen für RTX-Spark-Laptops diverser Hersteller, deren Auslieferung für den 16. Oktober 2026 angekündigt ist, und präsentierte eine Vorschau der DGX Station für Windows. Die von Microsoft kommunizierten Leistungswerte für RTX Spark basieren auf Tests mit ausgewählten Vorserienmodellen und Lastszenarien.
Wachsender Markt für Überwachungswerkzeuge
Parallel zu Microsofts Betriebssystemansatz positionieren sich spezialisierte Sicherheitsanbieter im Segment der Agentenkontrolle. So stellte PRE Security die Plattformfunktion AgentGuard vor, die Identität, Einsatzzweck und Aktivitätsverläufe autonomer Agenten analysiert, um Abweichungen festzustellen.
Je nach Risikoeinschätzung kann das System Aktionen überwachen, Genehmigungen durch menschliche Nutzer anfordern oder Ausführungen stoppen, wie das Unternehmen anhand eines Kreditoren-Agenten und eines Programmierassistenten demonstrierte.
