Copilot Autopilot працює на фреймворку зі 138 вразливостями
Microsoft запустила єдину платформу Copilot: тарифікація Copilot Credits, Entra-ідентичність агентів і автономний Autopilot, що працює в Microsoft 365 без відкритого застосунку. Autopilot — перейменований Scout на фреймворку OpenClaw, проти якого NVD зафіксувала понад 138 CVE, зокрема CVE-2026-32922 (CVSS 9.9).
Раніше цього року знайшли понад 135 000 інстансів OpenClaw в інтернеті, часто без автентифікації. Governance-шар Microsoft (Agent 365, Entra-ідентичність на агента) контролює дії агента, але не гарантує усунення вразливостей OpenClaw.
Три вкладки замість трьох окремих продуктів
Home об'єднує Copilot Chat із агентом Cowork: Chat відповідає на щоденні запити й готує документи, а Cowork бере на себе тривалі завдання — пошук і бронювання подорожей, збір статусів проєкту по команді, надсилання нагадувань колегам — без покрокового контролю з боку людини.
Code призначений для співробітників без навичок програмування: людина описує задачу природною мовою, а Copilot сам обирає підхід і збирає рішення в ізольованому середовищі, яке можна розмістити на інфраструктурі організації. За словами Microsoft, Code працює на тій самій технології, що й GitHub Copilot.
Autopilot — найважливіша частина з архітектурної точки зору: на відміну від чат-асистентів, він працює безперервно всередині Microsoft 365, навіть коли ніхто з ним не взаємодіє. Кожен інстанс отримує власну квоту хмарних обчислень і може стежити за каналами Teams, вести повторювані задачі, відповідати в гілках обговорень і обробляти подальші кроки самостійно протягом тривалого часу. Користувач задає агенту ім'я, роль і мету — і той з'являється в проєктних чатах з аватаром, як звичайний колега.
Ідентичність і контроль на рівні одного агента
Кожен Autopilot отримує окремий керований службовий принципал Microsoft Entra з унікальним ID — не спільний анонімний обліковий запис, а окремий суб'єкт у каталозі організації, дії якого можна відстежити персонально.
Облікові дані зберігаються на рівні «блюпринта» агента, а не передаються йому напряму; адміністратори мають затвердити блюпринт, перш ніж співробітник зможе розгорнути інстанс. Політики Purview щодо захисту даних і міток конфіденційності застосовуються в момент, коли агент намагається надіслати повідомлення чи записати документ, а не постфактум. Адміністратори також можуть встановити ліміт витрат Copilot Credits для кожного окремого агента.
Учасники програми раннього доступу Frontier можуть додатково видати Autopilot повноцінний обліковий запис Entra — з поштою, календарем, сховищем OneDrive і присутністю в Teams, — після чого агент у списках каталогу виглядає невідрізнимо від людини-співробітника.
Що ховається під шаром керування
Autopilot побудований не на власній розробці Microsoft, а на перейменованому Scout, який працює на відкритому фреймворку OpenClaw розробника Peter Steinberger. National Vulnerability Database зафіксувала для OpenClaw понад 138 CVE. Серед найсерйозніших — CVE-2026-32922 (CVSS 9.9), критичне підвищення привілеїв у функції device.token.rotate, і кластер із чотирьох вразливостей Claw Chain: вихід за межі пісочниці (CVSS 9.6), витік облікових даних (CVSS 8.8), підвищення привілеїв (CVSS 7.8) і читання файлів поза дозволеною областю (CVSS 7.7). Раніше цього року дослідники нарахували понад 135 000 інстансів OpenClaw, доступних з інтернету, багато з них — без належної автентифікації за замовчуванням.
Governance-шар Microsoft — Entra-ідентичність, контроль Purview, затвердження блюпринтів, ліміти витрат — визначає, що агенту дозволено робити всередині Microsoft 365. Він не замінює і автоматично не усуває вразливості на рівні коду самого OpenClaw. Microsoft каже, що передає вдосконалення політик відповідності назад у проєкт OpenClaw, але для регульованих галузей — фінансів, охорони здоров'я, держсектору — різниця між «контролем дій» і «усуненням вразливості в рушії» має потрапити в чек-лист закупівлі.
- Перед розгортанням Autopilot із доступом до Teams, Outlook і SharePoint варто окремо запитати в Microsoft статус усунення CVE-2026-32922 і кластера Claw Chain.
- Governance-контроль і патч вразливості — різні речі; наявність першого не підтверджує другого.
Ціна — окремо для щоденного, окремо для автономного
Звичайне використання Copilot — Chat і вбудовані функції у Word, Excel, PowerPoint, Outlook, Teams — залишається в межах стандартної підписки Microsoft 365 за фіксованою ставкою. Обчислювально важкі агентні сценарії — Cowork, Code, Autopilot, а також доступ до моделей на кшталт OpenAI Astra чи Anthropic Claude Fable — тарифікуються через Copilot Credits: $0,01 за кредит.
Опубліковані орієнтири вказують, що одна задача Cowork коштує від 100 до понад 700 кредитів залежно від складності — тобто $1–7 і вище за координаційну задачу. За даними Gartner, агентні задачі споживають у 5–30 разів більше обчислень, ніж звичайні запити до чат-бота, чим і пояснюється перехід на порейтингове тарифікування. Витратні агентні функції вимкнені за замовчуванням: адміністратор має спершу встановити ліміт витрат, перш ніж агентне навантаження стане доступним.
Ціни на сам Autopilot у перерахунку на інстанс Microsoft на момент запуску не опублікувала — деталі обіцяють показати разом із приватним прев'ю наприкінці вересня.