Microsoft представила MDASH: ИИ-система обнаружила критические уязвимости в Windows
Блог
// Наши последние проекты

Microsoft представила MDASH: ИИ-система обнаружила критические уязвимости в Windows

0


Корпорация Microsoft официально представила инновационную платформу кибербезопасности MDASH, которая использует искусственный интеллект для автоматического поиска ошибок в программном коде. Система уже доказала свою эффективность, выявив 16 ранее неизвестных уязвимостей в различных компонентах операционной системы Windows, включая критически опасные бреши.

Принцип работы и архитектура системы

Название MDASH расшифровывается как Multi-Model Agentic Scanning Harness. Платформа была создана совместными усилиями команды по автономной безопасности кода и группы по исследованию защиты Windows. В основе разработки лежит принцип оркестрации: в процессе сканирования одновременно участвуют более 100 специализированных ИИ-агентов, каждый из которых отвечает за определенные задачи.

В ходе эксплуатации MDASH обнаружила 16 уязвимостей в таких важных компонентах, как сетевой стек Windows TCP/IP, служба IPsec (IKEEXT), HTTP.sys, Netlogon, система разрешения имен DNS и клиент Telnet. По данным разработчиков, большинство из этих ошибок могли быть использованы злоумышленниками удаленно без необходимости предварительной авторизации в системе.

Среди наиболее серьезных находок выделяются:

  • Десять уязвимостей в режиме ядра (наиболее привилегированный уровень системы) и шесть в пользовательском режиме.
  • Критическая ошибка CVE-2026-33827 в драйвере tcpip.sys, позволяющая удаленно выполнять произвольный код.
  • Уязвимость CVE-2026-33824 в службе IKEv2, связанная с повторным освобождением памяти (double-free), доступная через UDP-порт 500.

Точность обнаружения и результаты тестирования

Особое внимание при разработке MDASH было уделено минимизации ложных срабатываний. По словам вице-президента Microsoft по агентской безопасности Тхэсу Кима, во время испытаний исследователи намеренно внедрили 21 уязвимость в код — система успешно нашла их все, не допустив ни одной ошибки в идентификации.

В обзоре платформы приводятся данные сравнительного тестирования:

  • Полнота обнаружения (recall) составила 96% на базе подтвержденных архивных дел Microsoft Security Response Center (MSRC) и 100% в случае с компонентом tcpip.sys.
  • В публичном бенчмарке CyberGym, включающем более 1 500 реальных уязвимостей, система набрала 88,45 балла. Это лучший показатель в индустрии, опережающий ближайшего конкурента примерно на пять пунктов.

В настоящее время MDASH активно применяется внутри корпорации инженерами Microsoft. Также доступ к платформе предоставлен ограниченному числу клиентов в рамках программы предварительного ознакомления. В компании подчеркивают, что использование автономных систем знаменует переход от исследовательских экспериментов к защите корпоративного уровня в промышленных масштабах.

// |

Обсуждение закрыто.




Яндекс.Метрика