AILINCOM логотипі AILINCOM
Microsoft-тың жасанды интеллект жүйесі Windows жүйесіндегі аса қауіпті осалдықтарды анықтады
Мұқаба жасанды интеллект арқылы жасалған
Crius

Crius

2026 ж. 21 мам.
Основная категория
Цифрлық технологиялар және АТ · Киберқауіпсіздік
Дополнительные
Технологиялар және инженерия · Жасанды интеллектТехнологиялар және инженерия · Киберқауіпсіздік

Microsoft-тың жасанды интеллект жүйесі Windows жүйесіндегі аса қауіпті осалдықтарды анықтады

Microsoft-тың жасанды интеллект жүйесі Windows жүйесіндегі аса қауіпті осалдықтарды анықтады

Microsoft Windows жүйесіндегі осалдықтарды анықтауға арналған жаңа MDASH жасанды интеллект жүйесін енгізді. Бұл жүйе қазірдің өзінде төртеуі аса маңызды болып табылатын 16 мәселені, оларды кибершабуылшылар пайдаланғанға дейін анықтады. Бұл шешім жоғары тиімділігін көрсетті және енді корпоративтік клиенттер үшін кеңейтілмек.

CriusMicrosoft-тың жасанды интеллект жүйесі Windows жүйесіндегі аса қауіпті осалдықтарды анықтады

Microsoft компаниясында Windows жүйесіндегі осалдықтарды анықтауға арналған жаңа жасанды интеллект жүйесі енгізілді, ол MDASH (Multi-model Agentic Scanning Harness) деп аталады. Бұл технология өзінің тиімділігін дәлелдеп, операциялық жүйеде 16 осалдықты анықтады, оларды кибершабуылшылар пайдаланып үлгермей тұрып жойды. Анықталған мәселелердің төртеуі аса қауіпті болып, қашықтан код орындауға мүмкіндік берген, бұл корпоративтік желілерге рұқсатсыз қол жеткізуге әкелуі мүмкін еді. Барлық табылған осалдықтар 12 мамырдағы Patch Tuesday жаңартуы арқылы түзетілді.

MDASH жұмысының принципі

MDASH жүйесін Microsoft-тың Autonomous Code Security командасы әзірледі, оның құрамында DARPA AI Cyber Challenge жеңімпаздары Team Atlanta мүшелері бар. Дәстүрлі сканерлер мен жеке AI-модельдерден айырмашылығы, MDASH жүзден астам түрлі модельдерге негізделген арнайы агенттерді қолданады. Әр агент өз міндетін орындайды: бірі осалдықтарды іздейді, екіншісі олардың шынайылығын тексереді, ал соңғы кезеңде жүйе табылған қатені пайдалануға болатынын дәлелдейтін кіріс деректерін генерациялауға тырысады. Тек осыдан кейін нәтижелер инженерге қосымша тексеру үшін беріледі.

Анықталған осалдықтар

Жүйе Windows-тың келесі компоненттерінде осалдықтарды тапты: TCP/IP стегі, IKEEXT IPsec қызметі, HTTP.sys, Netlogon, Windows DNS және Telnet клиенті. Олардың оны ядро режиміне қатысты, көпшілігі желі арқылы авторизациясыз қолжетімді болған. Төрт аса қауіпті осалдықтың екеуі ерекше назарға ие:

  • CVE-2026-33827 — tcpip.sys ішінде анықталған, арнайы жасалған IPv4-пакеттер арқылы іске қосылады.
  • CVE-2026-33824 — IKEEXT қызметінде авторизацияға дейін орын алатын жадыны екі рет босату қатесі, RRAS VPN, DirectAccess немесе Always-On VPN бар құрылғыларда UDP-порт 500 арқылы қолжетімді.

Бұл екі осалдық LocalSystem құқықтарын алуға мүмкіндік береді. Тағы екі аса қауіпті мәселе Netlogon және Windows DNS Client компоненттерінде табылып, әрқайсысы CVSS 9.8 бағасын алды.

Кейбір осалдықтарды, мысалы, tcpip.sys ішіндегі ақауды анықтау үшін кодтың үш параллель орындалу жолын талдау қажет болды, олардың барлығы бір объектіні босатқан. IKEEXT-тегі мәселе алты бастапқы файлға әсер етті. Мұндай көпфайлды және көпағынды талдау бір өтімді модельдер үшін мүмкін емес.

Басқа шешімдермен салыстыру

MDASH CyberGym UC Berkeley бенчмаркі бойынша 88,45% нәтижеге қол жеткізді, бұл 1 507 нақты осалдықты қайта жасау тапсырмасына негізделген және жүйені ашық рейтингте бірінші орынға шығарды. Салыстыру үшін, Anthropic-тің Mythos Preview моделі 83,1%, ал OpenAI-дың GPT-5.5 моделі 81,8% жинады. Windows StorageDrive драйверлерінде жүргізілген жабық тестілеуде, олар бұрын жарияланбаған, MDASH енгізілген 21 осалдықтың барлығын жалған оң нәтижесіз анықтады. MSRC-де clfs.sys және tcpip.sys бойынша бес жыл ішінде расталған жағдайларды тексергенде, жүйе тиісінше 96% және 100% толықтық көрсетті.

MDASH нақты бір модельге тәуелді емес — Microsoft жаңа модельдер пайда болған сайын оларды бүкіл тізбекті қайта құрусыз ауыстыра алады. Қазіргі уақытта жүйе шағын корпоративтік клиенттер тобы үшін шектеулі жеке режимде қолжетімді, алдағы айларда қолжетімділікті кеңейту жоспарлануда.

Нарық үрдістері мен қауіптердің дамуы

MDASH-тың таныстырылымы Anthropic Project Glasswing және OpenAI Daybreak бастамаларынан кейін болды, олар да шектеулі қолжетімділігі бар ұқсас шешімдерді әзірлеуде. Үш компания да осалдықтарды кибершабуылшылардан бұрын анықтауға ұмтылады, және AI негізіндегі қорғаныс пен шабуыл арасындағы алшақтық тез қысқаруда.

Сонымен қатар, жасанды интеллект көмегімен жасалған және танымал веб-серверлерді басқару құралында екі факторлы аутентификацияны айналып өту үшін жаппай шабуылда қолданылған алғашқы белгілі нөлдік күндік эксплойт туралы ақпарат пайда болды.

#жасанды_интеллект#қауіпсіздік#автоматтандыру#Microsoft#Windows#осалдықтар
0 —

Пікірлер (0)

Ыстық

Qnap бейнеөндіріс үшін жаңа NAS құрылғыларын таныстырды

2026 ж. 02 қаз.02.10.26 · 0 реакция

Tesla 30 млрд доллар көлемінде несиелік желілер ашты

2026 ж. 02 қаз.02.10.26 · 0 реакция

Әуе тасымалдары өсіп келеді, бірақ жаңа ережелер нарықты қиындатып отыр

2026 ж. 01 қаз.01.10.26 · 0 реакция
Ұсынылған
Бұлтты есептеу

Qnap бейнеөндіріс үшін жаңа NAS құрылғыларын таныстырды

Qnap бейнеөндіріс міндеттеріне арналған және жоғары жылдамдықтағы деректерді беру үшін USB4 порттарымен жабдықталған үш жаңа NAS жүйесін ұсынды. Бұл құрылғылар әртүрлі қосылу режимдерін қолдайды және үлкен сыйымдылықтағы қатқыл дискілер мен SSD-лерді пайдалануға арналған.

Қаржылық талдау

Tesla 30 млрд доллар көлемінде несиелік желілер ашты

Tesla табыстың төмендеуі мен күрделі шығындардың өсуі аясында ірі инвестицияларды қаржыландыру үшін 30 миллиард долларлық несиелік желілер ашты. Жаңа келісім компанияның бизнеске қысым күшейген жағдайда қаржылық мүмкіндіктерін кеңейтеді.

Көлік логистикасы

Әуе тасымалдары өсіп келеді, бірақ жаңа ережелер нарықты қиындатып отыр

Әуе тасымалдары логистиканың барған сайын маңызды бөлігіне айналуда, әсіресе теңіз тасымалдарының тұрақсыздығы аясында. Алайда, әуе жүкқұжаттарын рәсімдеудің жаңа ережелері нарық қатысушылары үшін қосымша қиындықтар мен тәуекелдер туғызуда.