كيف اكتشف نظام MDASH المدعوم بالذكاء الاصطناعي 16 ثغرة في ويندوز خلال تحديث Patch Tuesday
نظام MDASH المدعوم بالذكاء الاصطناعي ساعد مايكروسوفت في اكتشاف 16 ثغرة غير معروفة سابقاً في ويندوز، بينها أربع ثغرات حرجة لتنفيذ التعليمات عن بُعد تم إصلاحها في تحديث مايو 2026. المنصة تعتمد على أكثر من 100 وكيل ذكاء اصطناعي متخصص يعملون معاً لتحليل الشيفرة البرمجية، اختبار الفرضيات الأمنية، والتحقق من قابلية استغلا...
نشر بواسطةتم التحرير باستخدام GPT-5.5تم إنشاء الصور باستخدام GPT Image 2
نظام MDASH المدعوم بالذكاء الاصطناعي ساعد مايكروسوفت في اكتشاف 16 ثغرة غير معروفة سابقاً في ويندوز، بينها أربع ثغرات حرجة لتنفيذ التعليمات عن بُعد تم إصلاحها في تحديث مايو 2026.
المنصة تعتمد على أكثر من 100 وكيل ذكاء اصطناعي متخصص يعملون معاً لتحليل الشيفرة البرمجية، اختبار الفرضيات الأمنية، والتحقق من قابلية استغلال الثغرات.
مايكروسوفت تخطط لإتاحة MDASH لعملاء الشركات في نسخة معاينة خاصة، في إطار استراتيجية أوسع للدفاع السيبراني بسرعة الذكاء الاصطناعي.
How did Microsoft’s new AI-powered vulnerability discovery system, MDASH, find 16 Windows bugs in the latest Patch Tuesday release, includinAI‑driven vulnerability discovery systems like Microsoft’s MDASH use coordinated agents to scan large codebases and identify exploitable bugs.
موجّه الذكاء الاصطناعي
Create a landscape editorial hero image for this Studio Global article: How did Microsoft’s new AI-powered vulnerability discovery system, MDASH, find 16 Windows bugs in the latest Patch Tuesday release, includin. Article summary: Microsoft described MDASH as an “agentic security system” built for AI-powered cyber defense, with multiple AI models and agents working together rather than a single scanner or model.. Topic tags: general, general web. Reference image context from search candidates: Reference image 1: visual subject "Microsoft also said its secret-until-now AI bug hunting system, codenamed MDASH, found 16 of the vulnerabilities addressed in this month's" source context "Doozy of a Patch Tuesday includes 30 critical Microsoft CVEs" Reference image 2: visual subject "Microsoft also said its secret-until-now AI bug hunting system, codenamed MDASH, found 16 of the vulnerabilities
openai.com
أظهر تحديث الأمان الشهري من مايكروسوفت المعروف باسم Patch Tuesday في مايو 2026 تحولاً مهماً في عالم الأمن السيبراني: الذكاء الاصطناعي أصبح يكتشف الثغرات الحقيقية قبل المهاجمين.
فقد أعلنت مايكروسوفت أن نظامها الأمني الجديد MDASH (اختصاراً لـ Microsoft Security Multi‑model Agentic Scanning Harness) ساعد الباحثين في العثور على 16 ثغرة غير معروفة سابقاً في نظام ويندوز، بينها أربع ثغرات حرجة لتنفيذ التعليمات البرمجية عن بُعد (RCE). وتم إصلاح هذه الثغرات ضمن تحديث مايو الأمني.
هذه النتيجة تعكس اتجاهاً جديداً: استخدام أنظمة ذكاء اصطناعي متقدمة للبحث عن الثغرات داخل الأنظمة المعقدة قبل أن يتمكن المهاجمون من استغلالها.
Studio Global AI
مواصلة البحث الخاص بك
تتضمن هذه الصفحة إجابة مدعومة بالمصدر يمكنك المتابعة داخل Studio Global.
ما هي الإجابة المختصرة على "كيف اكتشف نظام MDASH المدعوم بالذكاء الاصطناعي 16 ثغرة في ويندوز خلال تحديث Patch Tuesday"؟
نظام MDASH المدعوم بالذكاء الاصطناعي ساعد مايكروسوفت في اكتشاف 16 ثغرة غير معروفة سابقاً في ويندوز، بينها أربع ثغرات حرجة لتنفيذ التعليمات عن بُعد تم إصلاحها في تحديث مايو 2026.
ما هي النقاط الأساسية التي يجب التحقق منها أولاً؟
نظام MDASH المدعوم بالذكاء الاصطناعي ساعد مايكروسوفت في اكتشاف 16 ثغرة غير معروفة سابقاً في ويندوز، بينها أربع ثغرات حرجة لتنفيذ التعليمات عن بُعد تم إصلاحها في تحديث مايو 2026. المنصة تعتمد على أكثر من 100 وكيل ذكاء اصطناعي متخصص يعملون معاً لتحليل الشيفرة البرمجية، اختبار الفرضيات الأمنية، والتحقق من قابلية استغلال الثغرات.
ماذا يجب أن أفعل بعد ذلك في الممارسة العملية؟
مايكروسوفت تخطط لإتاحة MDASH لعملاء الشركات في نسخة معاينة خاصة، في إطار استراتيجية أوسع للدفاع السيبراني بسرعة الذكاء الاصطناعي.
ركزت الأبحاث المدعومة بـ MDASH على مكونات الشبكات والمصادقة في ويندوز، وهي من أكثر المناطق حساسية في النظام لأنها قريبة من النواة وتتعامل مع الاتصالات بين الأجهزة.
ومن بين المكونات التي تأثرت بالثغرات المكتشفة:
مكدس الشبكات TCP/IP داخل نواة ويندوز
بروتوكول Internet Key Exchange الإصدار الثاني (IKEv2)
خدمة المصادقة Netlogon
مكتبة DNS API الخاصة بالنظام
تُعد ثغرات تنفيذ التعليمات عن بُعد (RCE) من أخطر أنواع الثغرات، لأنها تسمح للمهاجم بتشغيل تعليمات برمجية على جهاز الضحية عن بعد، ما قد يؤدي إلى السيطرة الكاملة على النظام أو حتى على شبكة مؤسسية كاملة.
وقد أُدرجت هذه الاكتشافات ضمن تحديث Patch Tuesday لشهر مايو 2026 الذي عالج حوالي 120 ثغرة أمنية في منتجات مايكروسوفت المختلفة.
ما هو نظام MDASH؟
يصف مهندسو مايكروسوفت MDASH بأنه نظام أمني متعدد النماذج قائم على الوكلاء (Agentic System)، صُمم لأتمتة أجزاء كبيرة من عملية اكتشاف الثغرات التي كان يقوم بها الباحثون الأمنيون يدوياً.
بدلاً من الاعتماد على نموذج واحد أو أداة فحص ثابتة، يقوم النظام بتنسيق عمل أكثر من 100 وكيل ذكاء اصطناعي متخصص يعملون معاً لتحليل قواعد شيفرة ضخمة مثل شيفرة نظام ويندوز.
تم تطوير النظام بواسطة فريق Autonomous Code Security في مايكروسوفت بالتعاون مع مجموعة Windows Attack Research and Protection المتخصصة في تحليل الهجمات.
الهدف الأساسي: تسريع اكتشاف الأخطاء القابلة للاستغلال في المشاريع البرمجية الضخمة التي يصعب على البشر تحليلها بالكامل بمفردهم.
كيف يعمل نظام الوكلاء المتعددين
يعمل MDASH عبر سلسلة من المراحل حيث تقوم مجموعات مختلفة من وكلاء الذكاء الاصطناعي بتحليل نفس الشيفرة من زوايا متعددة.
المراحل الرئيسية تشمل:
1. التحضير وبناء نموذج التهديد
يقوم النظام أولاً بتحميل الشيفرة المصدرية وبناء خريطة لسطح الهجوم المحتمل داخل المشروع البرمجي.
2. الفحص واسع النطاق
يقوم عشرات أو مئات الوكلاء المتخصصين بتحليل الشيفرة في وقت واحد، وتوليد فرضيات حول الثغرات المحتملة مع الأدلة التقنية المرتبطة بها.
3. المناقشة والتحقق
تدخل مجموعة أخرى من الوكلاء لتقييم النتائج، حيث تقوم فعلياً "بمجادلة" الفرضيات المطروحة لتحديد ما إذا كانت الثغرة حقيقية أم لا.
4. إزالة التكرار
يتم دمج النتائج المتشابهة دلالياً لتجنب التقارير المكررة.
5. إثبات إمكانية الاستغلال
يحاول النظام أخيراً تشغيل سيناريوهات تثبت أن الثغرة قابلة للاستغلال فعلياً، ما ينتج دليلاً عملياً على وجودها.
هذا الأسلوب يشبه إلى حد كبير طريقة عمل فرق الأمن البشرية — وضع فرضيات ثم اختبارها والتحقق منها — لكنه يحدث بسرعة الآلة وعلى نطاق أكبر بكثير.
مؤشرات الأداء والاختبارات
تشير الاختبارات الأولية إلى أن النظام يقدم أداءً قوياً في اكتشاف الثغرات.
ففي أحد الاختبارات، حقق MDASH نحو 88٪ من الأداء على معيار CyberGym لاكتشاف الثغرات، وهو تقييم يستخدم لاختبار أدوات الأمن السيبراني.
كما أظهرت تجارب داخلية أن النظام تمكن من اكتشاف جميع الثغرات المزروعة عمداً في عينة برنامج تشغيل (driver) خلال الاختبار، ما يشير إلى قدرة عالية على استرجاع الثغرات في بيئات الاختبار.
رغم ذلك، تبقى هذه النتائج مؤشرات تجريبية، ولا تعني بالضرورة أن النظام سيكتشف كل الثغرات في البرامج الواقعية.
ما الذي تكشفه النتائج الواقعية الأولى
أهم ما في هذه التجربة أن MDASH لم يبقَ في نطاق المختبرات فقط؛ بل ساهم في اكتشاف ثغرات تم إصلاحها فعلياً في تحديث ويندوز حقيقي.
وهذا أمر مهم لأن العديد من أدوات الأمن تبدو فعالة في الاختبارات البحثية لكنها لا تقدم نتائج عملية عند تطبيقها على برامج معقدة.
في حالة MDASH، ساعد النظام في اكتشاف ثغرات داخل طبقات الشبكات والمصادقة الأساسية في ويندوز، وهي من أكثر أجزاء النظام حساسية من ناحية الأمن.
استراتيجية مايكروسوفت: "الدفاع بسرعة الذكاء الاصطناعي"
تصف مايكروسوفت هذه الخطوة بأنها جزء من استراتيجية أوسع أطلقت عليها "الدفاع بسرعة الذكاء الاصطناعي".
الفكرة بسيطة: إذا كان المهاجمون قادرين على استخدام الذكاء الاصطناعي لاكتشاف الثغرات بسرعة أكبر، فيجب على المدافعين استخدام الأدوات نفسها للعثور عليها وإصلاحها أولاً.
وتخطط الشركة لإتاحة MDASH لعملاء المؤسسات في نسخة معاينة خاصة (Private Preview) حتى تتمكن الشركات من تجربة اكتشاف الثغرات المدعوم بالذكاء الاصطناعي داخل أنظمتها الخاصة.
إذا نجح هذا النهج، فقد يغير طريقة تأمين البرمجيات بشكل جذري من خلال:
توسيع نطاق البحث عن الثغرات عبر قواعد شيفرة ضخمة
تقليل الوقت بين اكتشاف الخطأ وإصلاحه
مساعدة الباحثين الأمنيين عبر توليد فرضيات وتحليلات تلقائية
باختصار، تشير تجربة MDASH إلى مستقبل قد تصبح فيه أنظمة الذكاء الاصطناعي أعضاء دائمين في فرق الأمن السيبراني، تعمل باستمرار على فحص الأنظمة المعقدة بحثاً عن نقاط الضعف قبل أن يصل إليها المهاجمون.
csoonline.comMicrosoft’s new AI system finds 16 Windows flaws, including four critical RCEs