Windows 11 introduce gli agenti AI: nuove funzioni “agentiche” tra innovazione e rischi di sicurezza


Microsoft sta rinnovando profondamente Windows 11 per integrarlo nell’era dell’AI agentica, introducendo funzionalità che permettono agli agenti intelligenti di svolgere attività complesse all’interno del sistema operativo.

Con comandi semplici, gli agenti possono aprire app, navigare online e persino completare operazioni delicate come l’inserimento dei dati della carta di credito per un ordine online.

Queste nuove capacità arrivano con il Windows 11 Build 26220.7262, dove in Impostazioni > Sistema > AI Components compare il nuovo interruttore “Experimental agentic features”, disattivato per impostazione predefinita.


Funzioni sperimentali e avvisi di sicurezza


Attivando la funzione, Microsoft avvisa che queste tecnologie sono ancora in fase di test e potrebbero influire su prestazioni e sicurezza. L’attenzione principale è proprio quest’ultima: gli agenti AI introducono nuove superfici d’attacco, incluse forme inedite di cross-prompt injection.

Questo tipo di attacco consiste nell’inserire istruzioni malevole nascoste in documenti o elementi dell’interfaccia. Quando l’agente AI li interpreta, può eseguire azioni indesiderate, come:


  • installare malware;

  • inviare informazioni sensibili a terze parti;

  • modificare file o impostazioni senza autorizzazione.


Un rischio che diventa concreto in un ecosistema dove l’agente può automatizzare operazioni critiche.


L’“Agentic Workspace” e i limiti operativi


Microsoft spiega che ogni agente AI opera in un ambiente isolato chiamato Agentic Workspace, con permessi limitati e attività tracciabili. L’azienda paragona questo spazio al Windows Sandbox, ma con una differenza sostanziale: gli agenti persistono anche dopo la chiusura, conservando stato e contesto operativo.

Una volta attivati, gli agenti hanno accesso in lettura e scrittura alle principali directory dell’utente:


  • Download;

  • Desktop;

  • Video;

  • Immagini;

  • Musica.


Ogni agente dispone di un proprio account dedicato per l’esecuzione delle attività, ma questo non elimina completamente i potenziali rischi. Finché vulnerabilità come il prompt injection non verranno mitigate, la superficie d’attacco rimarrà significativa.


Innovazione potente, ma ancora fragile


L’introduzione degli agenti AI rappresenta un enorme passo avanti per l’automazione su Windows: attività complesse, multi-step e ripetitive potranno essere completamente delegate all’intelligenza artificiale. Tuttavia, la stessa flessibilità comporta rischi non trascurabili, soprattutto nella gestione di dati sensibili e operazioni di sistema.

Le nuove funzionalità restano per ora opzionali ed etichettate come sperimentali, un segnale chiaro che Microsoft sta ancora lavorando alla loro piena maturità, soprattutto sul fronte della sicurezza.

In un panorama in cui l’AI operativa diventa sempre più autonoma, la sfida sarà trovare il giusto equilibrio tra potenza, controllo e protezione.


HW Legend Staff


Newsletter HW Legend


Caricamento