呢個系統由兩個微軟安全團隊合作開發:
目的好簡單:比人類研究員更快發現可被利用的漏洞。
根據公開資料,MDASH 的運作流程大致分成幾個階段,每個階段由不同 AI 代理負責。
整個流程其實模仿人類安全團隊的研究方法——提出假設、驗證、再證明——但全部 自動化並以機器速度執行。
早期測試顯示 MDASH 在漏洞搜尋基準測試中表現不錯。
雖然實際環境永遠更複雜,但結果顯示 多代理 AI 在大型程式碼庫中確實有能力協助找漏洞。
MDASH 最值得注意的一點係——
它並不是實驗室玩具。
這次公開成果直接對應 真實 Windows 更新中修補的漏洞。
換句話說,AI 不只是幫寫程式碼,而是已經開始 參與作業系統級別的安全研究。
概念其實很直接:
如果攻擊者可以用 AI 更快找到漏洞,防守方也必須用 AI 更快地發現並修補漏洞。
若這類技術成熟,未來軟件安全流程可能會出現幾個變化:
簡單講,MDASH 代表一個可能正在出現的新現實:
未來的安全團隊,成員可能不只有人類,仲有一大群 AI 代理。
Comments
0 comments