كيف يستخدم نظام MDASH أكثر من 100 وكيل ذكاء اصطناعي لاكتشاف ثغرات ويندوز
نظام MDASH من مايكروسوفت ينسّق عمل أكثر من 100 وكيل ذكاء اصطناعي لاكتشاف الثغرات البرمجية، وقد ساعد بالفعل في العثور على 16 ثغرة في ويندوز بينها أربع ثغرات خطيرة تسمح بتنفيذ تعليمات برمجية عن بُعد. المنصة متعددة النماذج لا تعتمد على نموذج واحد، بل توزع المهام على وكلاء متخصصين يحللون الشيفرة البرمجية ويختبرون سيناري...
نشر بواسطةتم التحرير باستخدام GPT-5.5تم إنشاء الصور باستخدام GPT Image 2
نظام MDASH من مايكروسوفت ينسّق عمل أكثر من 100 وكيل ذكاء اصطناعي لاكتشاف الثغرات البرمجية، وقد ساعد بالفعل في العثور على 16 ثغرة في ويندوز بينها أربع ثغرات خطيرة تسمح بتنفيذ تعليمات برمجية عن بُعد.
المنصة متعددة النماذج لا تعتمد على نموذج واحد، بل توزع المهام على وكلاء متخصصين يحللون الشيفرة البرمجية ويختبرون سيناريوهات الاستغلال ويؤكدون الثغرات الحقيقية.
في اختبار CyberGym للأمن السيبراني حقق النظام نتيجة تقارب 88.45٪ عبر أكثر من 1500 مهمة، متقدماً على أنظمة منافسة مثل Mythos Preview.
Microsoft just revealed MDASH, a new AI-powered security system that beat Anthropic’s Mythos Preview and OpenAI’s GPT-5.5 on the CyberGym beMicrosoft’s MDASH coordinates more than 100 AI agents to discover and validate vulnerabilities across complex software systems.
موجّه الذكاء الاصطناعي
Create a landscape editorial hero image for this Studio Global article: Microsoft just revealed MDASH, a new AI-powered security system that beat Anthropic’s Mythos Preview and OpenAI’s GPT-5.5 on the CyberGym be. Article summary: Microsoft’s MDASH is a newly revealed multi-model, agentic security system that coordinates more than 100 specialized AI agents to find and validate vulnerabilities in complex software environments, and Microsoft says it. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "Microsoft debuts MDASH, an AI cyber system that beats Claude Mythos on security tests "Microsoft debuts MDASH, an AI cyber system that beats Claude Mythos on security tests"). Micr" source context "Microsoft debuts MDASH, an AI cyber system that beats Claude ..." Reference image 2: visual subject "# Microsoft’s m
openai.com
أعلنت مايكروسوفت عن نظام أمني جديد يعتمد على الذكاء الاصطناعي يسمى MDASH (اختصارًا لـ Multi‑Model Agentic Scanning Harness)، وهو منصة مصممة لاكتشاف الثغرات البرمجية تلقائيًا داخل البرامج الكبيرة والمعقدة مثل نظام التشغيل ويندوز. بدلاً من الاعتماد على نموذج ذكاء اصطناعي واحد، ينسّق النظام أكثر من 100 وكيل ذكاء اصطناعي متخصص يعملون معًا لتحليل الشيفرة واختبار الثغرات والتأكد من إمكانية استغلالها فعليًا.
تشير النتائج الأولية إلى تأثير عملي بالفعل: فقد أعلنت مايكروسوفت أن MDASH ساعد فرقها الأمنية على اكتشاف 16 ثغرة غير معروفة سابقًا في ويندوز، من بينها . تم إصلاح جميع هذه الثغرات في تحديثات .
Studio Global AI
مواصلة البحث الخاص بك
تتضمن هذه الصفحة إجابة مدعومة بالمصدر يمكنك المتابعة داخل Studio Global.
ما هي الإجابة المختصرة على "كيف يستخدم نظام MDASH أكثر من 100 وكيل ذكاء اصطناعي لاكتشاف ثغرات ويندوز"؟
نظام MDASH من مايكروسوفت ينسّق عمل أكثر من 100 وكيل ذكاء اصطناعي لاكتشاف الثغرات البرمجية، وقد ساعد بالفعل في العثور على 16 ثغرة في ويندوز بينها أربع ثغرات خطيرة تسمح بتنفيذ تعليمات برمجية عن بُعد.
ما هي النقاط الأساسية التي يجب التحقق منها أولاً؟
نظام MDASH من مايكروسوفت ينسّق عمل أكثر من 100 وكيل ذكاء اصطناعي لاكتشاف الثغرات البرمجية، وقد ساعد بالفعل في العثور على 16 ثغرة في ويندوز بينها أربع ثغرات خطيرة تسمح بتنفيذ تعليمات برمجية عن بُعد. المنصة متعددة النماذج لا تعتمد على نموذج واحد، بل توزع المهام على وكلاء متخصصين يحللون الشيفرة البرمجية ويختبرون سيناريوهات الاستغلال ويؤكدون الثغرات الحقيقية.
ماذا يجب أن أفعل بعد ذلك في الممارسة العملية؟
في اختبار CyberGym للأمن السيبراني حقق النظام نتيجة تقارب 88.45٪ عبر أكثر من 1500 مهمة، متقدماً على أنظمة منافسة مثل Mythos Preview.
أربع ثغرات خطيرة تسمح بتنفيذ تعليمات برمجية عن بُعد (Remote Code Execution)
Patch Tuesday لشهر مايو 2026
نهج مختلف: شبكة من وكلاء الذكاء الاصطناعي
معظم أدوات الأمن المدعومة بالذكاء الاصطناعي تعتمد على نموذج واحد يقوم بمسح الشيفرة بحثًا عن أنماط مشبوهة. لكن MDASH يتبع نهجًا مختلفًا يعتمد على نظام متعدد الوكلاء (Multi‑Agent System).
في هذا النظام، لكل وكيل مهمة محددة ضمن عملية اكتشاف الثغرات، مثل:
تحليل مستودعات الشيفرة الكبيرة
اقتراح فرضيات حول الأخطاء المحتملة
إنشاء سيناريوهات استغلال
اختبار ما إذا كانت الثغرة قابلة للاستغلال فعليًا
الميزة المهمة هي أن الوكلاء يتبادلون النتائج ويتحققون من عمل بعضهم البعض، مما يساعد على تقليل الإنذارات الكاذبة والتركيز على الثغرات المؤكدة بدلًا من مجرد احتمالات نظرية.
كما تسمح هذه البنية لمايكروسوفت باستخدام عدة نماذج ذكاء اصطناعي مختلفة داخل النظام نفسه بدلاً من الاعتماد على نموذج واحد لجميع المهام.
ثغرات حقيقية في مكونات ويندوز
وفقًا لمايكروسوفت وتقارير تقنية مستقلة، ساعد MDASH في اكتشاف 16 ثغرة أمنية في مكونات الشبكات والمصادقة داخل ويندوز.
ومن بين هذه الثغرات أربع ثغرات تنفيذ تعليمات برمجية عن بُعد (RCE)، وهي من أخطر أنواع الثغرات لأنها قد تسمح للمهاجم بتشغيل كود خبيث على الجهاز المستهدف دون وصول مباشر.
شملت المكونات المتأثرة أجزاء أساسية من بنية الشبكات في ويندوز، مثل:
مكدس الشبكات TCP/IP
خدمة IKEEXT الخاصة ببروتوكول IPsec
خدمة Netlogon
عميل DNS في ويندوز
تم إصلاح هذه المشكلات ضمن تحديث Patch Tuesday لشهر مايو 2026، ما يعني أن الثغرات أُغلقت قبل أن يتم استغلالها على نطاق واسع.
أداء قوي في اختبار CyberGym
اختبرت مايكروسوفت النظام أيضًا على معيار أمني واسع النطاق يسمى CyberGym، وهو بيئة اختبار تُستخدم لقياس قدرة أنظمة الذكاء الاصطناعي على أداء مهام الأمن السيبراني.
تشير التقارير إلى أن MDASH حقق حوالي 88.45٪ من الدقة عبر أكثر من 1500 مهمة اختبارية، متفوقًا على أنظمة أخرى مثل Mythos Preview من شركة Anthropic.
مع ذلك، لم تُنشر بعد جميع تفاصيل منهجية الاختبار أو البيانات الكاملة للتقييم، لذلك يعتمد التحقق المستقل من هذه النتائج حاليًا على ما أعلنته مايكروسوفت وتقارير إعلامية تحليلية.
لماذا يمثل هذا تطورًا مهمًا في الأمن السيبراني؟
تقليديًا، يعتمد اكتشاف الثغرات على خبراء أمنيين بشريين أو أدوات تحليل ثابتة تبحث عن أخطاء محتملة في الشيفرة. أما الأنظمة متعددة الوكلاء مثل MDASH فتهدف إلى الذهاب خطوة أبعد عبر:
تحليل قواعد شيفرة ضخمة بشكل تلقائي
محاكاة سلوك المهاجمين
إنشاء نماذج استغلال تجريبية
التحقق من الثغرات قبل إبلاغ الفرق الأمنية
إذا استمرت هذه الأنظمة في التطور، فقد تسرّع بشكل كبير عملية اكتشاف الثغرات وإصلاحها في الأنظمة الضخمة مثل ويندوز.
إتاحة النظام للشركات
بحسب التقارير، تخطط مايكروسوفت لإتاحة MDASH لعملاء المؤسسات في مرحلة معاينة خاصة (Private Preview).
حتى الآن لم توضح الشركة بشكل كامل كيف سيتم تقديم المنصة تجاريًا أو مع أي منتجات أمنية من مايكروسوفت سيتم دمجها مستقبلًا.
اتجاه أوسع: الذكاء الاصطناعي متعدد الوكلاء
يمثل MDASH جزءًا من اتجاه تقني متسارع يعتمد على أنظمة الذكاء الاصطناعي متعددة الوكلاء، حيث تعمل عدة نماذج أو وكلاء متخصصين معًا لحل مهام معقدة بدلًا من الاعتماد على نموذج واحد عام.
في مجال الأمن السيبراني تحديدًا، يمكن أن يكون هذا النهج فعالًا للغاية لأن اكتشاف الثغرات يتطلب التحليل والاستكشاف والتجريب والتحقق عبر كميات هائلة من الشيفرة البرمجية.
وتشير النتائج المبكرة لمايكروسوفت إلى أن هذه الأنظمة قد تصبح قريبًا جزءًا أساسيًا من كيفية اكتشاف شركات التكنولوجيا للثغرات الخطيرة وإصلاحها قبل أن يستغلها المهاجمون.