РАЗРАБОТКА

Microsoft запустила MDASH для автоматизации поиска уязвимостей в AI

Microsoft запускает MDASH — платформу для автоматизации аудита кода с помощью AI, демонстрируя эффективность в нахождении уязвимостей.

✍️ Редакция iTech News | 02.12.2025 | ⏱ 2 мин | Источник: InfoQ
Microsoft MDASH: автоматизация поиска уязвимостей в AI

Microsoft анонсировала запуск MDASH — системы для поиска уязвимостей, основанной на AI, которая автоматизирует аудит кода в средах Windows и других программных решениях компании. Это значительный шаг к более надежной кибербезопасности, который усложнит жизнь злоумышленникам.

Что такое MDASH

MDASH представляет собой многоагентную платформу безопасности, сочетающую более 100 специализированных AI-агентов, которые работают совместно для сканирования и валидации кода, выявления и обоснования уязвимостей. Microsoft подчеркивает, что важнее всего общее взаимодействие агентов в системе, чем отдельно взятые модели. Это особенно актуально для обширных кодовых баз.

По данным компании, MDASH продемонстрировала 88,45% точности по публичному стандарту CyberGym, который включает 1 507 реальных уязвимостей, опередив ближайшего конкурента на 5%. Внутренние тестирования показали 96% полноты выявления исторических уязвимостей clfs.sys и 100% по tcpip.sys.

Архитектура и преимущества

MDASH функционирует как многоступенчатый конвейер, где специализированные агенты занимаются различными задачами — от сканирования до валидации и дедупликации данных. Эта архитектура позволяет системе охватывать несколько файлов одновременно, выявляя ошибки синхронизации и подтверждая, что уязвимость может быть использована на практике.

Одним из резонансов вокруг MDASH стало обсуждение потенциальных рисков. В LinkedIn эксперт Sandesh KS отметил, что координация агентов на уровне идентификационных систем и облачной инфраструктуры может создать огромные риски в случае неверной настройки разрешений.

Практическое значение для разработчиков

Для разработчиков в России и стран СНГ использование MDASH обещает повысить уровень защиты программных комплексов от уязвимостей, что в условиях растущих киберугроз крайне актуально. Контроль уязвимостей на этапе разработки позволит избежать потерь и связанных с ними рисков для бизнеса, а также упростить процесс комплаенса с требованиями безопасной разработки.

На данный момент MDASH проходит внутренние тесты и доступен в ограниченном формате для избранных клиентских организаций. Microsoft приглашает заинтересованные компании принять участие в тестировании через программу предварительного доступа.

Поделиться: Telegram X LinkedIn