Корпорация Microsoft официально представила инновационную платформу кибербезопасности MDASH, которая использует искусственный интеллект для автоматического поиска ошибок в программном коде. Система уже доказала свою эффективность, выявив 16 ранее неизвестных уязвимостей в различных компонентах операционной системы Windows, включая критически опасные бреши.
Название MDASH расшифровывается как Multi-Model Agentic Scanning Harness. Платформа была создана совместными усилиями команды по автономной безопасности кода и группы по исследованию защиты Windows. В основе разработки лежит принцип оркестрации: в процессе сканирования одновременно участвуют более 100 специализированных ИИ-агентов, каждый из которых отвечает за определенные задачи.
В ходе эксплуатации MDASH обнаружила 16 уязвимостей в таких важных компонентах, как сетевой стек Windows TCP/IP, служба IPsec (IKEEXT), HTTP.sys, Netlogon, система разрешения имен DNS и клиент Telnet. По данным разработчиков, большинство из этих ошибок могли быть использованы злоумышленниками удаленно без необходимости предварительной авторизации в системе.
Среди наиболее серьезных находок выделяются:
Особое внимание при разработке MDASH было уделено минимизации ложных срабатываний. По словам вице-президента Microsoft по агентской безопасности Тхэсу Кима, во время испытаний исследователи намеренно внедрили 21 уязвимость в код — система успешно нашла их все, не допустив ни одной ошибки в идентификации.
В обзоре платформы приводятся данные сравнительного тестирования:
В настоящее время MDASH активно применяется внутри корпорации инженерами Microsoft. Также доступ к платформе предоставлен ограниченному числу клиентов в рамках программы предварительного ознакомления. В компании подчеркивают, что использование автономных систем знаменует переход от исследовательских экспериментов к защите корпоративного уровня в промышленных масштабах.