Microsoft-тың жасанды интеллект жүйесі Windows жүйесіндегі аса қауіпті осалдықтарды анықтады
Microsoft Windows жүйесіндегі осалдықтарды анықтауға арналған жаңа MDASH жасанды интеллект жүйесін енгізді. Бұл жүйе қазірдің өзінде төртеуі аса маңызды болып табылатын 16 мәселені, оларды кибершабуылшылар пайдаланғанға дейін анықтады. Бұл шешім жоғары тиімділігін көрсетті және енді корпоративтік клиенттер үшін кеңейтілмек.
Crius
Microsoft компаниясында Windows жүйесіндегі осалдықтарды анықтауға арналған жаңа жасанды интеллект жүйесі енгізілді, ол MDASH (Multi-model Agentic Scanning Harness) деп аталады. Бұл технология өзінің тиімділігін дәлелдеп, операциялық жүйеде 16 осалдықты анықтады, оларды кибершабуылшылар пайдаланып үлгермей тұрып жойды. Анықталған мәселелердің төртеуі аса қауіпті болып, қашықтан код орындауға мүмкіндік берген, бұл корпоративтік желілерге рұқсатсыз қол жеткізуге әкелуі мүмкін еді. Барлық табылған осалдықтар 12 мамырдағы Patch Tuesday жаңартуы арқылы түзетілді.
MDASH жұмысының принципі
MDASH жүйесін Microsoft-тың Autonomous Code Security командасы әзірледі, оның құрамында DARPA AI Cyber Challenge жеңімпаздары Team Atlanta мүшелері бар. Дәстүрлі сканерлер мен жеке AI-модельдерден айырмашылығы, MDASH жүзден астам түрлі модельдерге негізделген арнайы агенттерді қолданады. Әр агент өз міндетін орындайды: бірі осалдықтарды іздейді, екіншісі олардың шынайылығын тексереді, ал соңғы кезеңде жүйе табылған қатені пайдалануға болатынын дәлелдейтін кіріс деректерін генерациялауға тырысады. Тек осыдан кейін нәтижелер инженерге қосымша тексеру үшін беріледі.
Анықталған осалдықтар
Жүйе Windows-тың келесі компоненттерінде осалдықтарды тапты: TCP/IP стегі, IKEEXT IPsec қызметі, HTTP.sys, Netlogon, Windows DNS және Telnet клиенті. Олардың оны ядро режиміне қатысты, көпшілігі желі арқылы авторизациясыз қолжетімді болған. Төрт аса қауіпті осалдықтың екеуі ерекше назарға ие:
- CVE-2026-33827 — tcpip.sys ішінде анықталған, арнайы жасалған IPv4-пакеттер арқылы іске қосылады.
- CVE-2026-33824 — IKEEXT қызметінде авторизацияға дейін орын алатын жадыны екі рет босату қатесі, RRAS VPN, DirectAccess немесе Always-On VPN бар құрылғыларда UDP-порт 500 арқылы қолжетімді.
Бұл екі осалдық LocalSystem құқықтарын алуға мүмкіндік береді. Тағы екі аса қауіпті мәселе Netlogon және Windows DNS Client компоненттерінде табылып, әрқайсысы CVSS 9.8 бағасын алды.
Кейбір осалдықтарды, мысалы, tcpip.sys ішіндегі ақауды анықтау үшін кодтың үш параллель орындалу жолын талдау қажет болды, олардың барлығы бір объектіні босатқан. IKEEXT-тегі мәселе алты бастапқы файлға әсер етті. Мұндай көпфайлды және көпағынды талдау бір өтімді модельдер үшін мүмкін емес.
Басқа шешімдермен салыстыру
MDASH CyberGym UC Berkeley бенчмаркі бойынша 88,45% нәтижеге қол жеткізді, бұл 1 507 нақты осалдықты қайта жасау тапсырмасына негізделген және жүйені ашық рейтингте бірінші орынға шығарды. Салыстыру үшін, Anthropic-тің Mythos Preview моделі 83,1%, ал OpenAI-дың GPT-5.5 моделі 81,8% жинады. Windows StorageDrive драйверлерінде жүргізілген жабық тестілеуде, олар бұрын жарияланбаған, MDASH енгізілген 21 осалдықтың барлығын жалған оң нәтижесіз анықтады. MSRC-де clfs.sys және tcpip.sys бойынша бес жыл ішінде расталған жағдайларды тексергенде, жүйе тиісінше 96% және 100% толықтық көрсетті.
MDASH нақты бір модельге тәуелді емес — Microsoft жаңа модельдер пайда болған сайын оларды бүкіл тізбекті қайта құрусыз ауыстыра алады. Қазіргі уақытта жүйе шағын корпоративтік клиенттер тобы үшін шектеулі жеке режимде қолжетімді, алдағы айларда қолжетімділікті кеңейту жоспарлануда.
Нарық үрдістері мен қауіптердің дамуы
MDASH-тың таныстырылымы Anthropic Project Glasswing және OpenAI Daybreak бастамаларынан кейін болды, олар да шектеулі қолжетімділігі бар ұқсас шешімдерді әзірлеуде. Үш компания да осалдықтарды кибершабуылшылардан бұрын анықтауға ұмтылады, және AI негізіндегі қорғаныс пен шабуыл арасындағы алшақтық тез қысқаруда.
Сонымен қатар, жасанды интеллект көмегімен жасалған және танымал веб-серверлерді басқару құралында екі факторлы аутентификацияны айналып өту үшін жаппай шабуылда қолданылған алғашқы белгілі нөлдік күндік эксплойт туралы ақпарат пайда болды.
