Microsoft начала внедрение агентных возможностей в Windows 11, которые могут повлиять на поведение системы и вызвать неожиданные ошибки. В сборке Build 26220.7262 появилась новая настройка в разделе "AI Components", позволяющая вручную активировать экспериментальные функции. При включении система предупреждает, что функции находятся на ранней стадии разработки и могут негативно повлиять на устройство.

Особую обеспокоенность вызывают риски безопасности, связанные с автономными агентами. Уже замечены новые методы атак, такие как инъекция, когда вредоносные команды маскируются под обычный интерфейс или документ. В результате агент может установить вредоносное ПО или передать конфиденциальные данные.
Microsoft утверждает, что агенты изолированы в среде Agentic Workspace, где все действия логируются и контролируются. Однако агенты обладают доступом к папкам пользователя — включая «Загрузки», «Рабочий стол» и «Документы». Это расширяет поверхность атаки, несмотря на изоляцию. Компания обещает усилить контроль и ввести более точные ограничения и защиту от манипуляций.