الميزة المهمة هي أن الوكلاء يتبادلون النتائج ويتحققون من عمل بعضهم البعض، مما يساعد على تقليل الإنذارات الكاذبة والتركيز على الثغرات المؤكدة بدلًا من مجرد احتمالات نظرية.
كما تسمح هذه البنية لمايكروسوفت باستخدام عدة نماذج ذكاء اصطناعي مختلفة داخل النظام نفسه بدلاً من الاعتماد على نموذج واحد لجميع المهام.
وفقًا لمايكروسوفت وتقارير تقنية مستقلة، ساعد MDASH في اكتشاف 16 ثغرة أمنية في مكونات الشبكات والمصادقة داخل ويندوز.
ومن بين هذه الثغرات أربع ثغرات تنفيذ تعليمات برمجية عن بُعد (RCE)، وهي من أخطر أنواع الثغرات لأنها قد تسمح للمهاجم بتشغيل كود خبيث على الجهاز المستهدف دون وصول مباشر.
شملت المكونات المتأثرة أجزاء أساسية من بنية الشبكات في ويندوز، مثل:
تم إصلاح هذه المشكلات ضمن تحديث Patch Tuesday لشهر مايو 2026، ما يعني أن الثغرات أُغلقت قبل أن يتم استغلالها على نطاق واسع.
اختبرت مايكروسوفت النظام أيضًا على معيار أمني واسع النطاق يسمى CyberGym، وهو بيئة اختبار تُستخدم لقياس قدرة أنظمة الذكاء الاصطناعي على أداء مهام الأمن السيبراني.
تشير التقارير إلى أن MDASH حقق حوالي 88.45٪ من الدقة عبر أكثر من 1500 مهمة اختبارية، متفوقًا على أنظمة أخرى مثل Mythos Preview من شركة Anthropic.
مع ذلك، لم تُنشر بعد جميع تفاصيل منهجية الاختبار أو البيانات الكاملة للتقييم، لذلك يعتمد التحقق المستقل من هذه النتائج حاليًا على ما أعلنته مايكروسوفت وتقارير إعلامية تحليلية.
تقليديًا، يعتمد اكتشاف الثغرات على خبراء أمنيين بشريين أو أدوات تحليل ثابتة تبحث عن أخطاء محتملة في الشيفرة. أما الأنظمة متعددة الوكلاء مثل MDASH فتهدف إلى الذهاب خطوة أبعد عبر:
إذا استمرت هذه الأنظمة في التطور، فقد تسرّع بشكل كبير عملية اكتشاف الثغرات وإصلاحها في الأنظمة الضخمة مثل ويندوز.
حتى الآن لم توضح الشركة بشكل كامل كيف سيتم تقديم المنصة تجاريًا أو مع أي منتجات أمنية من مايكروسوفت سيتم دمجها مستقبلًا.
يمثل MDASH جزءًا من اتجاه تقني متسارع يعتمد على أنظمة الذكاء الاصطناعي متعددة الوكلاء، حيث تعمل عدة نماذج أو وكلاء متخصصين معًا لحل مهام معقدة بدلًا من الاعتماد على نموذج واحد عام.
في مجال الأمن السيبراني تحديدًا، يمكن أن يكون هذا النهج فعالًا للغاية لأن اكتشاف الثغرات يتطلب التحليل والاستكشاف والتجريب والتحقق عبر كميات هائلة من الشيفرة البرمجية.
وتشير النتائج المبكرة لمايكروسوفت إلى أن هذه الأنظمة قد تصبح قريبًا جزءًا أساسيًا من كيفية اكتشاف شركات التكنولوجيا للثغرات الخطيرة وإصلاحها قبل أن يستغلها المهاجمون.
Comments
0 comments