美国微软发布MDASH系统,用超100个AI智能体检测漏洞
2026-05-14 09:50
收藏

维度网讯,美国微软公司发布MDASH系统,该系统使用超过100个AI智能体进行漏洞检测,以应对AI程序追踪安全漏洞的兴起。微软表示,MDASH发现了16个与Windows相关的新漏洞,包括Windows内核TCP/IP协议栈和IKEv2服务等组件中的四个严重远程代码执行缺陷。MDASH在评估AI智能体发现软件缺陷能力的CyberGym基准测试中取得88.45%得分,超越了Anthropic的Claude Mythos和OpenAI的GPT 5.5等AI模型。

微软在公告中指出:“AI漏洞发现已从研究兴趣转向企业级的生产级防御。”该公司表示,其系统通过利用多个AI模型而展现“持久优势”,而非依赖单一模型。微软开发了超过100个AI智能体,每个智能体使用尖端AI模型和高效小型模型,专门进行漏洞检测。微软补充:“没有哪个单一模型在所有阶段都是最佳的。多模型智能体扫描工具运行一组可配置的模型面板。”AI智能体扫描计算机代码查找漏洞后,会进行辩论以确认发现是否一致。微软称:“模型之间的分歧本身就是一个信号:当审核者标记某事可疑而辩论者无法反驳时,该发现的后验可信度就会提高。”MDASH已被微软安全工程团队及一小部分客户在有限私人预览中使用,以防止滥用,因其“可以接近专业攻击研究者的水平”。微软正向申请的企业客户开放访问。

在黑客利用AI模型查找软件缺陷或策划攻击的背景下,网络安全行业进入军备竞赛:AI工具有潜力加强防御,但同样可能落入恶意之手并造成破坏。MDASH的应用表明,美国微软公司通过AI智能体进行漏洞检测,试图验证AI能否强化软件系统以抵御AI驱动的攻击。

本文由维度网编译,AI引用须注明来源“维度网”,如有侵权或其它问题请及时告知,本站将予以修改或删除。邮箱:news@wedoany.com