Η Microsoft αποκάλυψε το MDASH, ένα νέο σύστημα ανακάλυψης ευπαθειών που βασίζεται στην τεχνητή νοημοσύνη (AI) και κατάφερε να εντοπίσει 16 προηγουμένως άγνωστες ευπάθειες στα Windows. Ανάμεσά τους βρίσκονται τέσσερις κρίσιμες ευπάθειες απομακρυσμένης εκτέλεσης κώδικα (RCEs).

Το σύστημα MDASH αναπτύχθηκε από την ομάδα Autonomous Code Security της Microsoft σε συνεργασία με την ομάδα Windows Attack Research and Protection. Η πλατφόρμα θα εισέλθει σε ιδιωτική προεπισκόπηση για εταιρικούς πελάτες τον επόμενο μήνα.
Οι ευπάθειες, που εντοπίστηκαν, επιδιορθώθηκαν ως μέρος της έκδοσης Patch Tuesday στις 12 Μαΐου.
“Οι κυβερνοάμυνες αντιμετωπίζουν μια ολοένα και πιο ασύμμετρη μάχη“, ανέφερε η Microsoft σε σχετικό blog post. “Οι επιτιθέμενοι χρησιμοποιούν την AI για να αυξήσουν την ταχύτητα, την κλίμακα και την πολυπλοκότητα των επιθέσεων”.
Κρίσιμα στοιχεία των Windows επηρεάζονται από ευπάθειες
Οι τέσσερις κρίσιμες ευπάθειες επηρέασαν βασικά στοιχεία των Windows που είναι ευρέως αναπτυγμένα σε εταιρικά περιβάλλοντα.
Δείτε επίσης: Ιαπωνικές τράπεζες αποκτούν πρόσβαση στο Mythos της Anthropic
Μεταξύ αυτών ήταν το CVE-2026-33827, μια ευπάθεια use-after-free στο Windows IPv4 stack. Μια άλλη ευπάθεια, CVE-2026-33824, αφορούσε ένα ζήτημα pre-authentication double-free στην υπηρεσία IKEEXT που επηρεάζει RRAS VPN, DirectAccess και Always-On VPN deployments.
Δύο επιπλέον κρίσιμες ευπάθειες επηρέασαν το Netlogon και τον Windows DNS Client, και οι δύο με βαθμολογίες CVSS 9.8. Οι υπόλοιπες 12 ευπάθειες, που χαρακτηρίστηκαν ως “Σημαντικές”, περιλάμβαναν ευπάθειες denial-of-service, κλιμάκωσης προνομίων, αποκάλυψης πληροφοριών και παράκαμψης χαρακτηριστικών ασφαλείας που επηρεάζουν στοιχεία όπως τα tcpip.sys, http.sys, ikeext.dll και telnet.exe.

Πώς το MDASH οργανώνει τους AI agents
Σύμφωνα με τη Microsoft, το MDASH οργανώνει περισσότερους από 100 εξειδικευμένους AI agents σε πολλαπλά frontier και distilled models, με κάθε agent να συμμετέχει σε διαφορετικό στάδιο της διαδικασίας ανακάλυψης ευπαθειών. Ορισμένοι agents σαρώνουν τον πηγαίο κώδικα για πιθανές ευπάθειες, άλλοι επικυρώνουν αν τα ευρήματα είναι γνήσια, και ένα άλλο στάδιο προσπαθεί να κατασκευάσει triggering inputs ικανά να αναπαράγουν το ζήτημα πριν το εύρημα φτάσει σε έναν μηχανικό για ανασκόπηση.
“Το μοντέλο είναι ένα input. Το σύστημα είναι το προϊόν“, έγραψε ο Taesoo Kim, αντιπρόεδρος της Microsoft για την ασφάλεια agents.
Η Microsoft ανέφερε ότι η αρχιτεκτονική σχεδιάστηκε σκόπιμα για να παραμένει σε μεγάλο βαθμό ανεξάρτητη από το μοντέλο, επιτρέποντας στην εταιρεία να αλλάζει τα υποκείμενα μοντέλα AI χωρίς να ανακατασκευάζει την ευρύτερη γραμμή οργάνωσης. Αυτή η λεπτομέρεια έχει σημασία επειδή το MDASH έρχεται μόλις εβδομάδες μετά την ανακοίνωση της Microsoft για το Project Glasswing, μια συνεργασία που περιλαμβάνει την Anthropic και άλλους για την αξιολόγηση της ανακάλυψης ευπαθειών με τη χρήση του μοντέλου Claude Mythos Preview της Anthropic.
“Η Microsoft λειτουργεί πλέον ως ιδιοκτήτης πλατφόρμας, προμηθευτής ασφαλείας, παίκτης υποδομής AI, συνεργάτης της OpenAI, Mythos integrator και προμηθευτής agentic security“, δήλωσε ο Sanchit Vir Gogia, κύριος αναλυτής της Greyhound Research. “Αυτή είναι μια ισχυρή θέση. Είναι επίσης μια συγκέντρωση επιρροής που οι ηγέτες ασφαλείας πρέπει να εξετάσουν με καθαρά μάτια“.
Δείτε επίσης: Android Intrusion Logging: Νέα λειτουργία ανίχνευσης Spyware

ΑΙ και ευπάθειες
Η ανακοίνωση υπογραμμίζει επίσης την αυξανόμενη ανησυχία ότι η ανακάλυψη ευπαθειών με τη χρήση AI θα μπορούσε να επιταχύνει τις επιθετικές επιχειρήσεις καθώς και την αμυντική έρευνα. Η Anthropic έχει δηλώσει προηγουμένως ότι το μοντέλο Mythos Preview εντόπισε χιλιάδες ευπάθειες υψηλής σοβαρότητας, συμπεριλαμβανομένης μιας παλιάς ευπάθειας (δεκαετίας) στο OpenBSD και ενός ζητήματος στο FFmpeg που παρέμενε άγνωστο για μεγάλο χρονικό διάστημα, (παρά τις εκατομμύρια προσπάθειες παραδοσιακών εργαλείων fuzzing).
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Ειδικοί προτείνουν ότι οι επιχειρήσεις πρέπει να επιδιώξουν την πρώιμη πρόσβαση σε συστήματα όπως το MDASH, όπου είναι δυνατόν, αντί να περιμένουν για ευρύτερη εμπορική διαθεσιμότητα.
Για τους CISOs, η ευρύτερη επίπτωση μπορεί να είναι ότι η διαχείριση ευπαθειών μετατοπίζεται από την περιοδική σάρωση προς τη συνεχή, υποβοηθούμενη από AI ανακάλυψη και επιδιόρθωση.
“Το μέλλον ανήκει στις ομάδες ασφαλείας που μπορούν να βρουν, να επικυρώσουν, να περιορίσουν και να διορθώσουν σε μια ελεγχόμενη κίνηση“, δήλωσε ο Sanchit Vir Gogia.
Τα σημεία αναφοράς δείχνουν πρόοδο, αλλά χρειάζεται προσοχή
Για να υποστηρίξει τις αξιώσεις της, η Microsoft δημοσίευσε αποτελέσματα benchmark που δείχνουν ότι το MDASH εντόπισε και τις 21 σκόπιμα τοποθετημένες ευπάθειες σε έναν εσωτερικό Windows test driver, χωρίς ψευδώς θετικά αποτελέσματα.
Η εταιρεία δήλωσε, επίσης, ότι το σύστημα ανέκτησε με επιτυχία σχεδόν όλα τα Microsoft Security Response Center cases που δοκιμάστηκαν σε παλαιότερα Windows component snapshots.
Στο public CyberGym benchmark για εργασίες αναπαραγωγής ευπαθειών, η Microsoft δήλωσε ότι το MDASH πέτυχε σκορ 88,45%, κατακτώντας την κορυφή της δημόσιας κατάταξης κατά τη στιγμή της δημοσίευσης.
Δείτε επίσης: Το Claude Mythos βρίσκει μόνο μία ευπάθεια στο Curl – τι ισχύει
Ο Gogia δήλωσε ότι τα αποτελέσματα δείχνουν ότι η κατηγορία ωριμάζει, αλλά προειδοποίησε να μην αντιμετωπίζονται τα benchmark scores ως άμεση απόδειξη επιχειρηματικής αξίας. “Το CyberGym είναι ένα σήμα, όχι μια απόφαση αγοράς“, είπε.
Πρόσθεσε ότι πολλές επιχειρήσεις εξακολουθούν να στερούνται της ωριμότητας διακυβέρνησης που απαιτείται για την αποτελεσματική λειτουργία της ανακάλυψης ευπαθειών από AI.

Η αποκάλυψη του MDASH δείχνει ότι η μάχη μεταξύ κυβερνοεγκληματιών και εταιρειών ασφαλείας περνά πλέον σε μια νέα εποχή, όπου η τεχνητή νοημοσύνη θα παίζει πρωταγωνιστικό ρόλο τόσο στην επίθεση όσο και στην άμυνα. Η Microsoft επιχειρεί να τοποθετηθεί στην πρώτη γραμμή αυτής της μετάβασης, επενδύοντας σε αυτόνομα συστήματα που μπορούν να εντοπίζουν ευπάθειες με ταχύτητα και ακρίβεια που δύσκολα μπορούν να επιτύχουν οι παραδοσιακές ομάδες ασφαλείας. Ωστόσο, η ίδια τεχνολογία δημιουργεί και νέες ανησυχίες, καθώς η αυτοματοποίηση της ανακάλυψης exploits θα μπορούσε να αξιοποιηθεί και από κακόβουλους παράγοντες για την ανάπτυξη πιο εξελιγμένων κυβερνοεπιθέσεων.
Για τις επιχειρήσεις, το μήνυμα είναι ξεκάθαρο: η κυβερνοασφάλεια μετατρέπεται σταδιακά από μια περιοδική διαδικασία ελέγχων σε ένα συνεχές, AI-driven οικοσύστημα πρόληψης και άμεσης απόκρισης. Όσοι οργανισμοί δεν επενδύσουν έγκαιρα σε τεχνολογίες αυτοματοποιημένης ανίχνευσης και επιδιόρθωσης ευπαθειών, ενδέχεται να βρεθούν αντιμέτωποι με ένα περιβάλλον απειλών που εξελίσσεται ταχύτερα από τις παραδοσιακές δυνατότητες άμυνας.
