Microsoft MDASH: AI vadászik a Windows-hibákra
A Microsoft MDASH rendszere 100+ AI ügynökkel keresi a Windows sebezhetőségeit. Eddig 16 ismeretlen hibát talált, köztük 4 kritikus RCE-t.

A Microsoft egy teljesen új megközelítéssel védi a Windowst: a MDASH nevű mesterséges intelligencia rendszer több mint 100 AI ügynökkel vadászik sebezhetőségekre, mielőtt a támadók kihasználhatnák azokat.
Miért van szükség AI-ra a Windows biztonságához?
A kibertámadók egyre gyakrabban vetnek be mesterséges intelligenciát sebezhetőségek felkutatására. Az AI nem csupán gyorsítja a hibák megtalálását, de a reverse engineering folyamatát is felgyorsítja. Ez azt jelenti, hogy a támadók hamarabb jutnak működő exploithoz, mint ahogy a hagyományos védelmi módszerek reagálni tudnának.
Pavan Davuluri, a Microsoft Windows és Devices részlegének ügyvezető alelnöke a cég hivatalos blogján részletezte az új stratégiát: "A leggyorsabb módja az ügyfeleink védelmének, ha a problémákat azelőtt találjuk meg, hogy a támadók kihasználhatnák őket."
Mi az a MDASH és hogyan működik?
A MDASH (Multi-Model Agentic Scanning Harness) a Microsoft belső fejlesztésű, többmodelles AI biztonsági rendszere. A hagyományos statikus kódelemző eszközökkel ellentétben a MDASH teljes exploit-láncokat követ végig több fájlon keresztül, és csak akkor riaszt, ha működő proof-of-concept-tel igazolta a sebezhetőséget.
A rendszert a Microsoft Autonomous Code Security csapata fejlesztette, amelynek tagjai között korábbi DARPA AI Cyber Challenge győztesek is vannak. A MDASH öt lépcsős feldolgozási folyamatban több mint 100 specializált AI ügynököt koordinál, a legmodernebb frontier modellektől a költséghatékony, nagy volumenű modellekig.
A rendszer mögött dedikált felhő-infrastruktúra áll, amely folyamatosan szkennel potenciális hibákat. Egy külön proof pipeline szűri ki a hamis pozitívokat, így a mérnöki csapat csak a valódi, igazolt sebezhetőségekkel foglalkozik.
Eddig elért eredmények
A MDASH már bizonyított: a 2026. májusi Patch Tuesday frissítésben 16 korábban ismeretlen Windows-sebezhetőség javítása szerepelt, amelyeket kizárólag ez az AI-rendszer fedezett fel. Ezek közül négy kritikus távoli kódfuttatási (RCE) hiba volt, többek között a TCP/IP stackben, az IKEEXT IPsec szolgáltatásban és a HTTP.sys-ben.
A Build 2026 konferencián bejelentett Defender-integrációval a benchmark-eredmény 96,55%-ra emelkedett.
Júniusban a rendszer további kritikus és magas súlyosságú hibákat talált a Hyper-V-ben, a Windows kernelben, az Active Directory Domain Services-ben, a Remote Desktop Clientben és a DNS Clientben. A CyberGym iparági benchmarkon a MDASH 88,45%-ot ért el, megelőzve az Anthropic Mythos Preview-t (83,1%) és az OpenAI GPT-5.5-öt (81,8%).
Mit jelent ez a gyakorlatban?
A Microsoft egyértelműen kijelentette: az AI nem váltja ki az emberi szakembereket. A MDASH feladata, hogy a fejlesztési folyamat korábbi szakaszában azonosítsa a potenciális problémákat, de a kockázatértékelés, a javítási döntések és a minőségbiztosítás továbbra is emberi kompetencia marad.
Az eredmény: minden egyes biztonsági frissítésben több javítás szerepel majd, ami gyorsabb és átfogóbb védelmet jelent a növekvő számú támadás ellen. A Microsoft a rendszert más belső csapatokra is ki fogja terjeszteni a közeljövőben.
Hogyan kezeli a biztonsági frissítéseket az ügyfeleinél? Automatikus telepítéssel, vagy manuálisan tesztel előtte? Ossza meg tapasztalatait kommentben!
Forrás: Windows Central
Forrás: Windows Central


