MDASH مایکروسافت: سیستم چندعاملی که Mythos آنتروپیک رو پشت سر گذاشت
خلاصهٔ کاملتر
مایکروسافت این هفته از سیستمی رونمایی کرد که میتونه آسیبپذیریهای نرمافزاری رو با سرعتی فراتر از توان مدلهای منفرد هوش مصنوعی کشف کنه. این سیستم با نام کد MDASH — مخفف multi-model agentic scanning harness — با کنار هم گذاشتن بیش از ۱۰۰ عامل هوش مصنوعی تخصصی روی چندین مدل مختلف کار میکنه و در بنچمارک امنیت سایبری CyberGym امتیاز 88.45% رو ثبت کرده.
MDASH یک خط لوله (pipeline) مرحلهبهمرحله داره: اول یه دسته از عاملها کدها رو برای یافتن آسیبپذیری احتمالی اسکن میکنن، بعد یه گروه جداگانه درباره اینکه آیا یافته واقعی و قابل بهرهبرداری هست یا نه بحث و بررسی میکنن، و در مرحله آخر یه دسته دیگه حملات اثبات مفهوم (proof-of-concept) میسازن تا وجود باگ رو تأیید کنن. این رویکرد چندعاملی تفاوت اصلیش با رقباست.
در مقایسه، Mythos آنتروپیک — که اوایل امسال با نگرانیهایی درباره تواناییاش در یافتن و بهرهبرداری از آسیبپذیریها معرفی شد — یک مدل منفرد هوش مصنوعیه که داخل یک چارچوب عاملی اجرا میشه. Mythos فقط برای تعداد محدودی از شرکتها از جمله مایکروسافت از طریق کنسرسیومی به اسم Project Glasswing در دسترسه. GPT-5.5 اوپنایآی هم مثل Mythos یک سیستم تکمدلیه.
نتایج بنچمارک CyberGym که توسط محققان UC Berkeley طراحی شده، بر اساس ۱۵۰۷ تکلیف از ۱۸۸ پروژه نرمافزاری متنباز سنجیده میشه. به هر سیستم توضیح یه آسیبپذیری شناختهشده و یه کد پایه وصلهنخورده داده میشه، و هدف اینه که یه حمله کارآمد بسازه که باگ رو فعال کنه. امتیازها خودگزارشی هستن و هیچ طرف مستقلی صحت اونها رو تأیید نکرده.
کاربرد عملی MDASH هم قابل توجهه: این سیستم ۱۶ آسیبپذیری واقعی در نسخههای مختلف ویندوز پیدا کرده که چهارتاشون از نوع «بحرانی» و از نوع اجرای کد از راه دور (remote code execution) بودن و در Patch Tuesday این ماه وصله شدن. مایکروسافت اعلام کرده MDASH الان فقط در اختیار تیمهای امنیتی داخلیشه ولی پیشنمایش خصوصی محدودی برای مشتریان هم در راهه.
این پیشرفتها یه نگرانی جدی هم به همراه دارن: همون قابلیتهایی که به تیمهای امنیتی کمک میکنن میتونن در دست مهاجمان برای کشف و بهرهبرداری از آسیبپذیریها استفاده بشن. مایکروسافت صریحاً به مشتریانش گفته که انتظار داشته باشن Patch Tuesdayهای بزرگتری در آینده در راهه، چون هوش مصنوعی سرعت کشف آسیبپذیریها رو به طرز چشمگیری بالا برده.
نکات کلیدی:
- MDASH از بیش از ۱۰۰ عامل هوش مصنوعی تخصصی روی چندین مدل مختلف استفاده میکنه
- امتیاز ۸۸.۴۵٪ در CyberGym، از Mythos آنتروپیک (83.1%) و GPT-5.5 (81.8%) جلوتره
- ۱۶ آسیبپذیری واقعی ویندوز از جمله ۴ مورد بحرانی کشف و وصله شد
- امتیازهای بنچمارک خودگزارشی هستن و مستقلاً تأیید نشدن
- مایکروسافت پیشبینی میکنه Patch Tuesdayها در آینده بزرگتر بشن




