游乐游手机版
首页/业界动态/文章详情

微软MD系统漏洞检测能力超越GPT55表现惊人

时间:2026-05-14 12:48
微软发布多模型智能体扫描框架MDASH,采用超百个专用AI智能体协同工作,显著提升漏洞检测精度与效率。在公开测试中表现超越GPT-5 5等模型,发现16个新漏洞;私有测试实现100%识别率且零误报。该系统已应用于内部安全加固并开启受限预览。

在网络安全成为数字世界基石的今天,微软自主代码安全团队于5月13日发布了一款名为MDASH的多模型智能体扫描框架。这套新系统的设计思路颇具碘伏性,它摒弃了依赖单一AI模型的传统路径,转而采用一种多智能体协同作战的策略,旨在将代码安全检测的准确性和效率推向新的高度。

MDASH框架的核心,在于整合了超过100个基于不同前沿大模型或轻量化模型构建的专用AI智能体。这些智能体并非各自为战,而是在整个漏洞检测流水线中扮演着精密分工的角色:从最初的代码准备,到漏洞扫描、结果交叉验证、数据去重,再到生成确凿的证据链,甚至验证修复补丁的有效性,每个环节都有最擅长的“专家”负责。这种设计,让系统在面对复杂、隐蔽的安全威胁时,能够集各家之所长,形成强大的合力。

那么,实际效果如何?在权威的CyberGym公开基准测试中,MDASH交出了一份令人瞩目的成绩单。其表现全面超越了Anthropic的Mythos模型和OpenAI的GPT-5.5。经过多轮严苛测试,MDASH成功挖掘出了16个此前未被发现的“零日”漏洞,其中更包含了4个高危的远程代码执行漏洞。这足以证明,它在主动发现未知威胁方面,具备强大的实战能力。

更让人印象深刻的是后续的私有测试。在一个被刻意植入了21个已知漏洞的测试驱动程序中,MDASH实现了100%的漏洞识别率,同时保持了零误报。这意味着,它不仅能“抓得准”,还能“辨得清”,有效避免了传统安全工具中常见的“狼来了”现象,极大地提升了安全运维的可靠性和效率。

回顾性测试的数据则进一步夯实了它的可靠性。数据显示,MDASH对clfs.sys驱动近五年的历史漏洞召回率高达96%,对tcpip.sys的漏洞召回率更是达到了100%。这相当于用今天的先进技术,去复盘过去的攻防历史,依然能取得近乎完美的成绩,其检测能力的广度和深度可见一斑。

目前,MDASH已开始协助微软内部工程团队进行产品安全加固,并面向部分受限客户开启了内部预览测试。从实验室的惊艳数据,到逐步走向实际工程应用,这套系统预示着AI驱动安全检测的未来图景——不再是单点模型的强弱比拼,而是转向智能化、协作化、流程化的整体解决方案。可以预见,它将在构筑更坚固的软件供应链防线中,扮演越来越关键的角色。

核心要点回顾

架构革新: MDASH采用多智能体协作框架,整合超百个专用AI模型,通过精细化分工提升整体检测效率与精度。

基准测试领先: 在CyberGym公开测试中,其表现超越GPT-5.5与Mythos模型,并独立发现了16个新漏洞,包括4个高危远程代码执行漏洞。

高准确低误报: 在私有测试中实现了对植入漏洞的100%识别率与零误报,展现了极高的实战可靠性。

历史验证出色: 对历史漏洞的召回率表现优异(clfs.sys达96%,tcpip.sys达100%),证明了其检测能力的广泛适用性。

已进入应用阶段: 目前正用于微软内部安全加固,并已开启受限客户预览,标志着从技术验证向工程化落地迈进。

来源:https://news.aibase.com/zh/news/27974
上一篇流程挖掘实施步骤详解 六大核心环节全解析 下一篇RPA机器人流程自动化在职场中的应用价值
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
小米集团辟谣官微上线,定位官方辟谣平台
业界动态 · 2026-07-02

小米集团辟谣官微上线,定位官方辟谣平台

小米辟谣官微6月30日正式上线,作为集团官方辟谣阵地,用户可查询辟谣声明、反馈谣言线索。账号将主动澄清网络谣言,维护合法商誉,并致力于打造权威辟谣通道,保障公众知情权与合法权益。

小米官方辟谣账号上线持续维护合法商誉
业界动态 · 2026-07-02

小米官方辟谣账号上线持续维护合法商誉

6月30日,小米集团的一则动态引发热议:小米辟谣官方账号,正式上线了。简单来说,小米这次将澄清谣言的工作直接推到了前台——在中央网信办违法和不良信息举报中心的指导下,小米辟谣的全新阵地宣告成立。 目前,这个辟谣账号已在微博开通。用户可以通过它核实与查阅小米官方的辟谣声明,也可以反馈任何涉及小米的谣言

特斯拉Cybercab无驾舱量产车在奥斯汀启动L4级公开道路测试
业界动态 · 2026-07-02

特斯拉Cybercab无驾舱量产车在奥斯汀启动L4级公开道路测试

特斯拉Cybercab量产车在奥斯汀启动L4级公开测试,彻底取消方向盘等物理控制装置。安全监督员仅观察不干预。车辆专为Robotaxi设计,搭载HW4 0与FSDV14 3 3系统,续航672公里,支持无线充电,实现全程独立驾驶。

鸿蒙智行回应问界M5车内异味系第三方配件所致
业界动态 · 2026-07-02

鸿蒙智行回应问界M5车内异味系第三方配件所致

6月30日,针对近期网络热议的“问界M5车内异味”事件,鸿蒙智行官方小助手在社区帖子下方发布了正式回应。官方表示,已对刘先生的这辆车进行了全面检测排查。工作人员上门核查后发现,涉事车辆内部加装了大量第三方配件,包括非原厂皮质、塑胶收纳摆件、脚托、抱枕、车衣等。在拆除所有加装配件后,工作人员严格依照国

闫闯直言20万买电车选400V太愚蠢
业界动态 · 2026-07-02

闫闯直言20万买电车选400V太愚蠢

2026年6月30日,微博上一则关于电动汽车高压平台技术路线的争论迅速引爆热搜。坐拥超过475万粉丝的汽车领域博主闫闯,在归还体验了4天的理想i6时,专门花费6分多钟把电量充至满格,并掷地有声地留下一句:“一点不比加油慢。”随后他补充道:“还是那句话,都这时代了,20万+电车还买400V的绝对愚蠢。