微软MD系统漏洞检测能力超越GPT55表现惊人
在网络安全成为数字世界基石的今天,微软自主代码安全团队于5月13日发布了一款名为MDASH的多模型智能体扫描框架。这套新系统的设计思路颇具碘伏性,它摒弃了依赖单一AI模型的传统路径,转而采用一种多智能体协同作战的策略,旨在将代码安全检测的准确性和效率推向新的高度。
免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈
MDASH框架的核心,在于整合了超过100个基于不同前沿大模型或轻量化模型构建的专用AI智能体。这些智能体并非各自为战,而是在整个漏洞检测流水线中扮演着精密分工的角色:从最初的代码准备,到漏洞扫描、结果交叉验证、数据去重,再到生成确凿的证据链,甚至验证修复补丁的有效性,每个环节都有最擅长的“专家”负责。这种设计,让系统在面对复杂、隐蔽的安全威胁时,能够集各家之所长,形成强大的合力。
那么,实际效果如何?在权威的CyberGym公开基准测试中,MDASH交出了一份令人瞩目的成绩单。其表现全面超越了Anthropic的Mythos模型和OpenAI的GPT-5.5。经过多轮严苛测试,MDASH成功挖掘出了16个此前未被发现的“零日”漏洞,其中更包含了4个高危的远程代码执行漏洞。这足以证明,它在主动发现未知威胁方面,具备强大的实战能力。
更让人印象深刻的是后续的私有测试。在一个被刻意植入了21个已知漏洞的测试驱动程序中,MDASH实现了100%的漏洞识别率,同时保持了零误报。这意味着,它不仅能“抓得准”,还能“辨得清”,有效避免了传统安全工具中常见的“狼来了”现象,极大地提升了安全运维的可靠性和效率。
回顾性测试的数据则进一步夯实了它的可靠性。数据显示,MDASH对clfs.sys驱动近五年的历史漏洞召回率高达96%,对tcpip.sys的漏洞召回率更是达到了100%。这相当于用今天的先进技术,去复盘过去的攻防历史,依然能取得近乎完美的成绩,其检测能力的广度和深度可见一斑。
目前,MDASH已开始协助微软内部工程团队进行产品安全加固,并面向部分受限客户开启了内部预览测试。从实验室的惊艳数据,到逐步走向实际工程应用,这套系统预示着AI驱动安全检测的未来图景——不再是单点模型的强弱比拼,而是转向智能化、协作化、流程化的整体解决方案。可以预见,它将在构筑更坚固的软件供应链防线中,扮演越来越关键的角色。
核心要点回顾
架构革新: MDASH采用多智能体协作框架,整合超百个专用AI模型,通过精细化分工提升整体检测效率与精度。
基准测试领先: 在CyberGym公开测试中,其表现超越GPT-5.5与Mythos模型,并独立发现了16个新漏洞,包括4个高危远程代码执行漏洞。
高准确低误报: 在私有测试中实现了对植入漏洞的100%识别率与零误报,展现了极高的实战可靠性。
历史验证出色: 对历史漏洞的召回率表现优异(clfs.sys达96%,tcpip.sys达100%),证明了其检测能力的广泛适用性。
已进入应用阶段: 目前正用于微软内部安全加固,并已开启受限客户预览,标志着从技术验证向工程化落地迈进。
相关攻略
5月11日世界密码日之际,微软在其官方博客发布了一项重要声明,预示着依赖传统密码进行身份验证的时代可能即将落幕。这家科技巨头明确指出,面对日益复杂的网络威胁环境,特别是由人工智能驱动的钓鱼攻击和凭证泄露事件层出不穷,传统密码已成为当前在线安全体系中最薄弱的环节。 为此,微软正全力推动用户转向更为安全
微软Xbox新任CEO公布全方位改革方案,旨在重塑品牌、升级硬件并优化服务。改革包括加快主机更新频率、统一品牌标识、重新评估独占策略,并计划推出兼容主机与PC的次世代主机。同时,公司调整人事架构,精简AI功能,并推出多项提升玩家体验的细节功能,聚焦于硬件与生态优化。
Windows11测试版引入的“低延迟配置文件”功能引发争议,该功能通过临时提升CPU频率来加速高优先级任务响应。微软副总裁ScottHanselman回应称,此举并非“作弊式优化”,而是macOS、Linux等所有现代操作系统普遍采用的技术手段,目的是降低交互延迟。他指出,用户感知到的系统流畅
关于Vera Rubin平台设计变更的传闻,近日有了明确进展。据业内人士透露,英伟达已与ODM合作伙伴敲定了最终的量产方案,此前讨论的设计问题已在发货前悉数解决。这意味着,新一代AI平台的发布计划正严格按既定时间表稳步推进。 根据这份时间表,Vera Rubin平台将于今年6月进入试生产阶段。而从7
微软正秘密开发代号“绿叶计划”的智能省电方案,专为Windows11掌机设计。该项目并非硬件更新,而是通过XboxGDK为游戏开发者提供“PowerOptimized”等功耗优化标签,实现场景化节能。系统能智能识别菜单、大厅等低负载场景,自动调节分辨率与帧率以延长续航。未来支持该功能的游戏或将
热门专题
热门推荐
本文介绍了2026年主流的USDT交易软件,重点分析了币安、欧易和火币三大平台的特点与优势。内容涵盖平台安全性、交易功能、用户体验及费用结构,旨在为不同需求的用户提供选择参考。文中强调选择平台时应综合考虑资产安全、操作便捷性和交易成本,并提醒注意风险管理与合规操作。
本文介绍了USDT交易的基本概念与主流平台选择。USDT作为稳定币,其交易主要通过加密货币交易所进行。选择平台时需综合考虑安全性、流动性、手续费和用户体验。文中列举了当前市场认可度较高的几类交易平台,并提醒用户注意资产安全与合规操作,建议根据自身需求谨慎选择。
哥本哈根大学计算机科学系于2026年3月发布了一项具有里程碑意义的研究(论文编号arXiv:2603 12935v1),揭示了当前主流AI推荐系统可能潜藏的社会偏见风险。这项研究同时指出,一种高效且低成本的解决方案——提示工程,或许能成为破解这一难题的关键。 当您使用求职平台或新闻资讯应用时,背后的
照片模糊了、雨滴遮挡了画面、夜晚拍摄噪点过多……这些常见的图像质量问题,往往让人束手无策。传统的解决方案,就像请来一群专科医生:去模糊、去噪点、去雨滴,各有各的专长,但每个“医生”都需要海量的“临床经验”——动辄数百万张训练图片,才能达到可用的修复水平。 然而,一项由香港科技大学、哈尔滨工业大学深圳
这项由英属哥伦比亚大学(UBC)与Vector人工智能研究院联合主导的前沿研究,于2026年3月以预印本论文(arXiv:2603 12634v1)形式发布。研究团队创新性地提出了“预算感知价值树搜索”(Budget-Aware Value Tree Search,简称BA VT)框架,旨在攻克一个





