Mesterséges intelligencia, magyarul.
Az eredeti közleményekből.

Microsoft: agentikus AI keresi a szoftverhibákat az amerikai kormánynak

2026. szeptember 8.Forrás: Microsoft
Microsoft: agentikus AI keresi a szoftverhibákat az amerikai kormánynak
Kép: Microsoft

A Microsoft 2026. szeptember 8-án közölte, hogy codename MDASH nevű, agentikus AI-alapú biztonsági szkennelő rendszere elérhetővé vált a Microsoft Azure Government környezetben. Az előzetes hozzáférést kiválasztott amerikai kormányzati ügyfelek és engedélyezett partnerek kapják meg.

A lényeg röviden
  • A codename MDASH előzetes hozzáféréssel elérhető kiválasztott amerikai kormányzati ügyfeleknek és engedélyezett partnereknek.
  • A rendszer több mint 100 specializált AI-ügynökkel vizsgálja a forráskódot.
  • A Microsoft szerint az MDASH 96,55 pontot ért el a nyilvános CyberGym benchmarkon.
  • Az MDASH az Azure Governmentben, a Microsoft Defender funkciójaként működik.
  • A megoldás FedRAMP High engedélyezésű Microsoft Foundry modellekkel dolgozik.

Agentikus kódelemzés kormányzati környezetben

A Microsoft szerint a codename MDASH célja, hogy a védők előbb találják meg a szoftverekben rejlő kihasználható hibákat, mint a támadók. A vállalat úgy írja le a rendszert, mint többmodelles agentikus szkennelőt, amelyet kifejezetten szoftveres biztonsági hiányosságok felderítésére terveztek.

A bejelentés az amerikai kormányzati felhasználásra koncentrál. A Microsoft azt írja, hogy az ügynökségi küldetéseket veszélyeztető szoftverhibák gyakran nem nyilvánvalóak, hanem a teljes szoftverellátási lánc áttekintésekor válnak láthatóvá. A codename MDASH ezeknek a sérülékenységeknek a megtalálására készült.

A rendszer a Microsoft Azure Government felhőben jelent meg, előzetes hozzáféréssel kiválasztott amerikai kormányzati ügyfeleknek és engedélyezett partnereknek. A Microsoft a megoldást a Microsoft Defender funkciójaként teszi elérhetővé az Azure Governmentben.

Több mint 100 AI-ügynök vizsgálja ugyanazt a kódot

A Microsoft leírása szerint a hagyományos biztonsági szkennerek jellemzően ismert mintákat keresnek, ami gyors módszer, de sok bizonytalan találatot és hamis pozitív eredményt adhat. A codename MDASH ezzel szemben agentikus kódszkennerként működik: olvassa és értelmezi a forráskódot, követi, hogyan mozog az információ a programban, és azt vizsgálja, hogy egy gyengeség ténylegesen kihasználható-e.

A rendszer több mint 100 specializált AI-ügynököt állít munkába ugyanazon a kódbázison. Ezek különböző modelleket használnak, és mindegyikük más sérülékenységi kategória felismerésére van hangolva. Az eredményeket ezután egy második ügynökcsoport vizsgálja, amely amellett és az ellen érvel, hogy a feltételezett hiba valóban elérhető és veszélyes-e.

A Microsoft szerint az MDASH egyesíti és duplikációmentesíti a találatokat, valamint ahol lehetséges, nem csak állítja, hanem demonstrálja is a hibát. A biztonsági csapatok így a vállalat állítása szerint átfogóbb, finomított és priorizált sérülékenységi listát kapnak.

A Microsoft azt is közölte, hogy ez a többmodelles, többlépcsős agentikus megközelítés 96,55 pontot ért el a valós sérülékenységeken alapuló nyilvános CyberGym benchmarkon, és hasonló eredményeket adott a Microsoft saját kódján, a vállalat korábbi sérülékenységi eseteivel összevetve.

A Microsoft a többmodelles felépítést tartja kulcsfontosságúnak

A codename MDASH egyik fő eleme a Microsoft szerint a harness design, vagyis az a vezérlő és koordináló rendszer, amely az adott feladathoz legalkalmasabb modelleket használja. A vállalat szerint ez robusztusabb elemzést, jobb költséghatékonyságot és gyorsabb modellváltást tesz lehetővé.

A Microsoft érvelése szerint a modellek közötti eltérés önmagában is hasznos jelzés. Ha az egyik AI problémát jelez, és egy másik nem tudja meggyőzően cáfolni, vagy ha két modell már az elején egyetért, nő a találatba vetett bizalom.

A cég azt írja, hogy egy egyetlen modellhez kötött biztonsági eszköz mindig az adott modell legutóbbi kiadásának képességeitől függ. Mivel az MDASH többmodelles felépítésű, az újabb modellek bevezetése a Microsoft szerint nem igényli a rendszer újratervezését, miközben az ügyfélélmény a meglévő Microsoft biztonsági termékekben következetes marad.

A költségekről a Microsoft annyit közölt, hogy saját MAI modellcsaládját nagy léptékű, megfizethető működésre tervezték, és a legújabb kiegészítés várhatóan nagyjából felére csökkenti egy egyedi szkennelés költségét.

Miért fontos ez a kormányzati felhasználóknak

A forráskód a Microsoft szerint a nemzetbiztonsági rendszerek kritikus eleme, ezért sérülékenységelemzésnél magasabb biztosítékokra van szükség. Az Azure Governmentet a vállalat elkülönített, izolált felhőként írja le, amelyet ellenőrzött amerikai személyek működtetnek, és amely a szövetségi, nemzetbiztonsági, állami és helyi kormányzati ügyfelek megfelelőségi kötelezettségeihez készült.

A Microsoft közlése szerint az Azure Government rendelkezik FedRAMP High engedélyezéssel és Department of War akkreditációval kontrollált és küldetéskritikus munkaterhelésekhez. Az MDASH olyan modellekkel működik, amelyek a FedRAMP High engedélyezésű Microsoft Foundry szolgáltatáson belül érhetők el. Ez a vállalat szerint lehetővé teszi, hogy az ügynökségek forráskódja és a rendszer által róla megtanult információk jóváhagyott határon belül maradjanak.

A Microsoft figyelmeztetése szerint az AI képességei kétélűek: egy sérülékenység megtalálására alkalmas rendszer a támadók számára is hasznos lehet. A vállalat úgy fogalmaz, hogy a védők tartós előnye az idő, vagyis az a rés, amely a hiba megtalálása és javítása, valamint a támadók általi felfedezés között megmarad.

A cég azt közölte, hogy hónapok óta használja a codename MDASH-t saját szoftverein, és az amerikai kormány sincs messze mögötte: nemzetbiztonsági és civil ügynökségi ügyfelek már vizsgálják a rendszer képességeit. Az elérésről a Microsoft-fiókcsapatnál lehet érdeklődni az Azure Governmentben elérhető MDASH kapcsán.

Kapcsolódó hírek

A Microsoft szerint az AI új sebességet ad a kibertámadásoknak
Biztonság és etika2026. október 2.

A Microsoft szerint az AI új sebességet ad a kibertámadásoknak

A mesterséges intelligencia a felderítéstől a social engineeringen át a kártevők és kihasználások fejlesztéséig egyre több ponton jelenik meg a kibertámadásokban. A…

A Microsoft szerint a kormányzat lett a kibertámadások fő célpontja
Biztonság és etika2026. október 1.

A Microsoft szerint a kormányzat lett a kibertámadások fő célpontja

2026-ban a kormányzati szervek és szolgáltatások voltak a kiberfenyegetések által leginkább érintett szektor a Microsoft szerint. A vállalat öt prioritást jelölt meg a…

A Microsoft egyesíti az AI-ügynökökre épülő biztonsági műveleteket
Biztonság és etika2026. szeptember 23.

A Microsoft egyesíti az AI-ügynökökre épülő biztonsági műveleteket

A Microsoft bemutatta az Integrated Security Operations Centert, vagyis az ISOC-t a Microsoft Defenderben. A vállalat szerint az új megközelítés közös alapra helyezi a…