惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

U
Unit 42
Blog — PlanetScale
Blog — PlanetScale
H
Help Net Security
The GitHub Blog
The GitHub Blog
博客园 - Franky
酷 壳 – CoolShell
酷 壳 – CoolShell
Recent Announcements
Recent Announcements
量子位
aimingoo的专栏
aimingoo的专栏
大猫的无限游戏
大猫的无限游戏
博客园 - 叶小钗
Microsoft Azure Blog
Microsoft Azure Blog
Martin Fowler
Martin Fowler
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
A
About on SuperTechFans
T
Tailwind CSS Blog
V
V2EX
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
B
Blog
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
S
SegmentFault 最新的问题
G
Google Developers Blog
M
MIT News - Artificial intelligence

InfoQ - 促进软件开发领域知识与创新的传播

Meta 收购 Manus 这事儿泡汤了 5.5万 Star 开源项目 Ghostty 被迫出走,GitHub 正在终结一代技术人的乌托邦 Slack 长时运行多智能体系统的上下文管理方案 从 T+1 到分钟级:金城银行基于 Apache Doris 构建高可靠、强一致的实时数据平台 谷歌云推出 Agents CLI,简化 AI 智能体开发全流程 Claude官方击穿高薪、高学历的安全防线!Anthropic点名10大高危职业,但有群人暂时稳了 亚马逊云科技终止 WorkMail 服务,并将 App Runner 转入维护模式 OPPO小布记忆:全模态碎片化内容的理解与智能整理实践|AICon上海 模力工场038周AI应用周榜:工具在消失,工作流在出现 Akamai CEO Tom Leighton:Agent 时代来临,云基础设施正从“中心化”转向“分布式边缘” 日均数百亿入库背后:从“人肉调度”到K8s弹性架构,度小满金融基于OceanBase重构入库架构实践 百度文库网盘发布GenFlow 4.0:月活用户超1亿,要把网盘变成全端AI工作台 Altman 投的 Agent 终端 Warp 开源了!斩获3.5万star 哪些客户需要拒, 敢让龙虾决定吗?_AI&大模型_InfoQ 中文站_InfoQ精选视频 从开发到生产:为什么越来越多的机器学习团队纷纷迁移到 Snowflake | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 探索多智能体工作流:LangGraph Snowflake Cortex AI | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 腾讯云分布式缓存数据库:AI Agent - 从提示词工程到 Harness 工程 | 腾讯云数据库 DBTalk_腾讯_凌敏_InfoQ精选视频 基于 Streamlit 为 CSV 数据构建分析智能体 | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 AI 智能体:告别文档缺漏 | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 构建 AI 驱动的数据管道:深度探讨 Snowflake Openflow 与非结构化数据 | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 云端太贵、本地不够聪明,英特尔押注“端云混合AI”:智能体PC会替人完成工作 不到10%的存储投入,可能拖垮90%的GPU投资!IBM把AI Agent塞进存储系统,算清企业最容易忽略的一笔账 Snowpark 上手实战 | BUILD 2025_大数据_王玮_InfoQ精选视频 ClickHouse + Langfuse,构建 Agent 可观测基石 腾讯云分布式缓存数据库:Cluster Proxy 共享连接架构深度解析 | 腾讯云数据库 DBTalk_腾讯_凌敏_InfoQ精选视频 AI 写代码太烧钱了:Copilot、Claude 一起涨价,不如把程序员请回来? 英特尔发布至强600系列工作站处理器与锐炫Pro B70 GPU,全新AI工作站来了 腾讯云分布式缓存数据库:从 Redis 到 Valkey - 开源社区如何快速创新 | 腾讯云数据库 DBTalk_腾讯_凌敏_InfoQ精选视频 印奇这次要“从0重做”智驾模型!首谈阶跃和千里双公司布局:中国AI商业闭环要靠车跑出来 从Cursor返聘归来,90后华裔女高管带Claude开启日更模式:token成本比工程师工资低多了!
微软推出 MDASH,用于大规模 AI 漏洞研究
作者:Robert Krzaczyński平川 · 2026-06-02 · via InfoQ - 促进软件开发领域知识与创新的传播

微软推出了一款 AI 驱动的新型漏洞发现系统 MDASH。这是一个多模型代理安全平台,用于对 Windows 及其他微软软件环境进行大规模的代码自动化审计。该系统整合了 100 多个专业的 AI 代理,它们协同工作,针对复杂的代码库进行扫描、验证、讨论并验证漏洞。

该公告表明,有 AI 辅助的网络安全正从单个模型测试向更集成化的系统转型,更侧重于协调代理、验证流程以及自动化证明生成过程。微软强调,围绕模型构建的整体框架比任何单一模型都更为重要,对于 Windows、Hyper-V 和 Azure 等庞大的专有代码库而言尤其如此。

据微软称,在包含 1507 个真实世界漏洞的公开 CyberGym 基准测试中,MDASH 取得了 88.45% 的得分,比排名第二的系统高出约 5 个百分点。根据该公司的报告,在内部测试中,针对经过微软安全响应中心审查的历史漏洞 clfs.sys ,其召回率达到 96%,而针对历史案例 tcpip.sys,其召回率达 100%。

图片来源:微软博客

MDASH 并非依赖单一模型或提示词链,而是作为一个多阶段管道运行。扫描、辩论、验证、去重和利用由专门的代理分别负责。微软表示,这种架构有助于系统进行跨文件推理,识别生命周期、并发漏洞,并验证漏洞是否具有实际的利用价值,而非仅停留在理论层面。

该公告的重点在于,未来的 AI 安全工具将不再主要依赖于模型本身的原始能力,而是更多地依赖于围绕模型构建的协调系统。根据微软的描述, MDASH 在“设计上不依赖于特定的模型”,这使得团队在更换或升级模型时,能够保持周边的验证、证明和工作流基础设施完整无损。

这次发布还引发了关于大规模自主安全系统运营风险的讨论。在 LinkedIn 的一篇博文中,Sandesh KS 写道

协调层正是让事情变得引人入胜同时又充满风险的地方。当专用代理开始协调身份系统、财务监控和云基础设施时,一个权限边界的配置错误所引发的连锁反应能够波及的范围将变得极其巨大。治理层必须在代理投入运行之前就设计好,而不是在发生首起事件后才进行补救。

目前,MDASH 正由微软安全团队进行内部测试,并通过面向部分特定客户开放的有限私有预览进行测试。该公司表示,有兴趣测试该系统的组织可通过微软安全预览计划进行申请。

原文链接:https://www.infoq.com/news/2026/05/microsoft-mdash/