Microsoft: agentikus AI keresi a szoftverhibákat az amerikai kormánynak

A Microsoft 2026. szeptember 8-án közölte, hogy codename MDASH nevű, agentikus AI-alapú biztonsági szkennelő rendszere elérhetővé vált a Microsoft Azure Government környezetben. Az előzetes hozzáférést kiválasztott amerikai kormányzati ügyfelek és engedélyezett partnerek kapják meg.
- A codename MDASH előzetes hozzáféréssel elérhető kiválasztott amerikai kormányzati ügyfeleknek és engedélyezett partnereknek.
- A rendszer több mint 100 specializált AI-ügynökkel vizsgálja a forráskódot.
- A Microsoft szerint az MDASH 96,55 pontot ért el a nyilvános CyberGym benchmarkon.
- Az MDASH az Azure Governmentben, a Microsoft Defender funkciójaként működik.
- A megoldás FedRAMP High engedélyezésű Microsoft Foundry modellekkel dolgozik.
Agentikus kódelemzés kormányzati környezetben
A Microsoft szerint a codename MDASH célja, hogy a védők előbb találják meg a szoftverekben rejlő kihasználható hibákat, mint a támadók. A vállalat úgy írja le a rendszert, mint többmodelles agentikus szkennelőt, amelyet kifejezetten szoftveres biztonsági hiányosságok felderítésére terveztek.
A bejelentés az amerikai kormányzati felhasználásra koncentrál. A Microsoft azt írja, hogy az ügynökségi küldetéseket veszélyeztető szoftverhibák gyakran nem nyilvánvalóak, hanem a teljes szoftverellátási lánc áttekintésekor válnak láthatóvá. A codename MDASH ezeknek a sérülékenységeknek a megtalálására készült.
A rendszer a Microsoft Azure Government felhőben jelent meg, előzetes hozzáféréssel kiválasztott amerikai kormányzati ügyfeleknek és engedélyezett partnereknek. A Microsoft a megoldást a Microsoft Defender funkciójaként teszi elérhetővé az Azure Governmentben.
Több mint 100 AI-ügynök vizsgálja ugyanazt a kódot
A Microsoft leírása szerint a hagyományos biztonsági szkennerek jellemzően ismert mintákat keresnek, ami gyors módszer, de sok bizonytalan találatot és hamis pozitív eredményt adhat. A codename MDASH ezzel szemben agentikus kódszkennerként működik: olvassa és értelmezi a forráskódot, követi, hogyan mozog az információ a programban, és azt vizsgálja, hogy egy gyengeség ténylegesen kihasználható-e.
A rendszer több mint 100 specializált AI-ügynököt állít munkába ugyanazon a kódbázison. Ezek különböző modelleket használnak, és mindegyikük más sérülékenységi kategória felismerésére van hangolva. Az eredményeket ezután egy második ügynökcsoport vizsgálja, amely amellett és az ellen érvel, hogy a feltételezett hiba valóban elérhető és veszélyes-e.
A Microsoft szerint az MDASH egyesíti és duplikációmentesíti a találatokat, valamint ahol lehetséges, nem csak állítja, hanem demonstrálja is a hibát. A biztonsági csapatok így a vállalat állítása szerint átfogóbb, finomított és priorizált sérülékenységi listát kapnak.
A Microsoft azt is közölte, hogy ez a többmodelles, többlépcsős agentikus megközelítés 96,55 pontot ért el a valós sérülékenységeken alapuló nyilvános CyberGym benchmarkon, és hasonló eredményeket adott a Microsoft saját kódján, a vállalat korábbi sérülékenységi eseteivel összevetve.
A Microsoft a többmodelles felépítést tartja kulcsfontosságúnak
A codename MDASH egyik fő eleme a Microsoft szerint a harness design, vagyis az a vezérlő és koordináló rendszer, amely az adott feladathoz legalkalmasabb modelleket használja. A vállalat szerint ez robusztusabb elemzést, jobb költséghatékonyságot és gyorsabb modellváltást tesz lehetővé.
A Microsoft érvelése szerint a modellek közötti eltérés önmagában is hasznos jelzés. Ha az egyik AI problémát jelez, és egy másik nem tudja meggyőzően cáfolni, vagy ha két modell már az elején egyetért, nő a találatba vetett bizalom.
A cég azt írja, hogy egy egyetlen modellhez kötött biztonsági eszköz mindig az adott modell legutóbbi kiadásának képességeitől függ. Mivel az MDASH többmodelles felépítésű, az újabb modellek bevezetése a Microsoft szerint nem igényli a rendszer újratervezését, miközben az ügyfélélmény a meglévő Microsoft biztonsági termékekben következetes marad.
A költségekről a Microsoft annyit közölt, hogy saját MAI modellcsaládját nagy léptékű, megfizethető működésre tervezték, és a legújabb kiegészítés várhatóan nagyjából felére csökkenti egy egyedi szkennelés költségét.
Miért fontos ez a kormányzati felhasználóknak
A forráskód a Microsoft szerint a nemzetbiztonsági rendszerek kritikus eleme, ezért sérülékenységelemzésnél magasabb biztosítékokra van szükség. Az Azure Governmentet a vállalat elkülönített, izolált felhőként írja le, amelyet ellenőrzött amerikai személyek működtetnek, és amely a szövetségi, nemzetbiztonsági, állami és helyi kormányzati ügyfelek megfelelőségi kötelezettségeihez készült.
A Microsoft közlése szerint az Azure Government rendelkezik FedRAMP High engedélyezéssel és Department of War akkreditációval kontrollált és küldetéskritikus munkaterhelésekhez. Az MDASH olyan modellekkel működik, amelyek a FedRAMP High engedélyezésű Microsoft Foundry szolgáltatáson belül érhetők el. Ez a vállalat szerint lehetővé teszi, hogy az ügynökségek forráskódja és a rendszer által róla megtanult információk jóváhagyott határon belül maradjanak.
A Microsoft figyelmeztetése szerint az AI képességei kétélűek: egy sérülékenység megtalálására alkalmas rendszer a támadók számára is hasznos lehet. A vállalat úgy fogalmaz, hogy a védők tartós előnye az idő, vagyis az a rés, amely a hiba megtalálása és javítása, valamint a támadók általi felfedezés között megmarad.
A cég azt közölte, hogy hónapok óta használja a codename MDASH-t saját szoftverein, és az amerikai kormány sincs messze mögötte: nemzetbiztonsági és civil ügynökségi ügyfelek már vizsgálják a rendszer képességeit. Az elérésről a Microsoft-fiókcsapatnál lehet érdeklődni az Azure Governmentben elérhető MDASH kapcsán.
Microsoft: Codename MDASH brings agentic AI cybersecurity to the US government


