🟦Агенты уже вытащили 16 серьезных уязвимостей. Из них 4 критические (удаленное выполнение кода), включая тяжелые дыры в драйвере tcpip.sys и службе IKEEXT без нужды в авторизации. 🟦ИИ находит сложные логические дефекты (вроде Use-After-Free и Double Free), цепочки которых размазаны по разным подсистемам. Классические статические анализаторы такое в упор не видят. 🟦На закрытом тесте с умышленно дырявым кодом агенты нашли 21 баг из 21 возможных. Без ложных срабатываний.ИИ пока не выпускает патчи сам, финальное решение за людьми. Но скорость поиска уязвимостей выросла кратно. 🦔 CyberYozh
Microsoft использует 100 ИИ-агентов для поиска уязвимостей в Windows
C@cyberyozh_officialAI-инженер
1 месMicrosoft внедрила систему MDASH из 100 ИИ-агентов для автоматизированного поиска критических уязвимостей в Windows, включая логические дефекты.
🐋Microsoft натравила 100 ИИ-агентов на поиски уязвимостей Windows
Microsoft перевела аудит безопасности ОС на автопилот. Компания запустила MDASH - конвейер из более чем сотни ИИ-агентов. Они работают как полноценная команда: одни ищут уязвимости, вторые выступают критиками и пытаются доказать, что баг недостижим, а третьи собирают рабочий PoC в изолированной песочнице. Инженеры получают алерт только тогда, когда баг реально воспроизвелся.
Кратко (AI)
Microsoft запустила систему MDASH, состоящую из более чем 100 ИИ-агентов, для автоматического поиска уязвимостей в Windows. Агенты работают как команда, выявляя сложные логические ошибки, которые пропускают классические анализаторы, и уже обнаружили 16 серьезных уязвимостей.
Обсуждение
0Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖