Wir haben diese Behauptung geprüft: Stimmt es, dass
Microsoft ein agentenbasiertes KI-System namens MDASH eingeführt hat, das Computernetzwerke von US-Behörden in Echtzeit autonom auf Sicherheitslücken scannt?
MDASH analysiert statische und dynamische Quellcode-Repositories statt den laufenden behördlichen Datenverkehr und arbeitet innerhalb von Azure Government ausschließlich mit Lesezugriff
Microsoft stellt US-Behörden autonome KI-Agenten zur Schwachstellensuche bereit
Berichte über eine laufende Überwachung des Datenverkehrs greifen zu weit: Das System prüft Quellcode unter strengen Auflagen im Nur-Lese-Modus.
Das Wesentliche
Microsoft hat das KI-System Codename MDASH nach internen Tests an Windows und Unternehmenssoftware für US-Bundesbehörden auf Azure Government bereitgestellt. Die mehr als 100 spezialisierten Agenten prüfen Quellcode-Repositories statt den laufenden Netzwerkverkehr, weisen ausnutzbare Schwachstellen automatisiert nach und verlangen vor jeder Fehlerbehebung die Freigabe durch menschliche Entwickler.
Die Kernpunkte
- MDASH koordiniert mehr als 100 spezialisierte KI-Agenten über eine fünfstufige Prüfpipeline.
- Microsoft deckte mit dem Agenten-Framework 16 Schwachstellen im Netzwerk-Stack des Windows-Kernels auf, die im Mai 2026 behoben wurden.
- Das System arbeitet innerhalb der Sicherheitsvorgaben von FedRAMP High und des US-Verteidigungsministeriums mit reinem Lesezugriff auf Repositories.
- Die Fehlerbehebung bleibt beaufsichtigt: Jede Programmänderung an den Codebasen der Kunden erfordert die Freigabe durch Entwickler.
Aus dem Tagebuch des Redakteurs
Autonome künstliche Intelligenz kann komplexe Programmierfehler in Maschinengeschwindigkeit identifizieren und belegen. Ihr Einsatz in sensiblen staatlichen Umgebungen bleibt jedoch an menschliche Kontrolle und strikte Nur-Lese-Rechte gebunden.
Wer beteiligt ist
Microsoft Corporation
Anbieter von Betriebssystemen und kommerzieller Cloud-Infrastruktur
will → Bereitstellung autonomer KI-Agenten zum Aufspüren und Belegen von Software-Schwachstellen vor Angriffen von außen
Autonomous Code Security Team
Microsofts interne Abteilung für Softwaresicherheitstechnik
will → Entwicklung von Multi-Agenten-Architekturen zur Vermeidung von Fehlalarmen und zum Nachweis tief sitzender Programmierfehler
United States Federal Agencies
Öffentliche Einrichtungen mit Zugriff auf behördliche Cloud-Netzwerke und Sicherheitssoftware
will → Absicherung kritischer Software-Repositories von Zivil- und Verteidigungsbehörden unter Einhaltung strenger staatlicher Cloud-Vorgaben
Kurz gefasst
Microsoft stellt US-Bundesbehörden ein automatisiertes System zur Quellcode-Prüfung zur Verfügung. Dabei debattieren und belegen mehr als 100 spezialisierte Agenten auf Basis künstlicher Intelligenz Sicherheitslücken in Programmen, bevor menschliche Ingenieure eingreifen. Der Schritt markiert einen Übergang von rein manuellen Sicherheitsaudits zu automatisierten KI-Debatten in Bundesbehörden, schließt jedoch direkte Änderungen an der öffentlichen IT-Infrastruktur durch die Algorithmen aus.
Behörden dürften das System künftig nutzen, um Sicherheitsmängel in ziviler und militärischer Software vor deren Einführung aufzuspüren. Die Letztentscheidung über Code-Änderungen verbleibt bei menschlichen Entwicklern. Diese Arbeitsteilung ist technisch verankert, da die Software innerhalb staatlicher Sicherheitsgrenzen mit strikten Nur-Lese-Rechten operiert; der tatsächliche Nutzen hängt jedoch davon ab, wie konsequent Behörden die erstellten Fehlerberichte abarbeiten.
Die Bereitstellung folgt auf monatelange Berichte in sozialen Medien, wonach Microsoft eine autonome Software zur dauerhaften Überwachung des behördlichen Datenverkehrs freigegeben habe. Diese Darstellung verkennt die Funktionsweise: Das System unter dem Codenamen MDASH (Multi-Model Agentic Scanning Harness) analysiert den in Quellcode-Verzeichnissen gespeicherten Programmcode, anstatt laufende Datenpakete im Internet oder Unternehmensnetzwerke abzufangen.
Wie es sich entwickelte
Microsoft stellt autonomen Quellcode-Scanner vor
Microsoft hat das System Codename MDASH vorgestellt. Das Modell-übergreifende Framework koordiniert spezialisierte KI-Agenten, die Programmcode prüfen und bisher ungeschlossene Sicherheitslücken in Windows verifizieren.
Kommerzielle Vorschau und Offenlegung der Architektur
Nach internen Tests an Codebasen von Windows und Hyper-V weitete Microsoft die Erprobung auf ausgewählte Unternehmenskunden aus und legte dar, wie die fünfstufige Prüfpipeline mit kommerzieller Software für Exposure Management zusammenarbeitet.
Einführung in behördlichen Cloud-Umgebungen
Microsoft hat das Prüfsystem für Bundesbehörden auf Azure Government freigegeben. Entwickler im öffentlichen Dienst können damit geschützten Quellcode innerhalb zertifizierter Sicherheitsgrenzen für zivile und militärische Vorgaben untersuchen.
Wo die Dinge stehen
Codename MDASH befindet sich für ausgewählte Unternehmenskunden und Bundesbehörden auf Azure Government in der Vorschauphase. Das System arbeitet ausschließlich als agentenbasierter Quellcode-Scanner mit reinem Lesezugriff auf Repositories und nicht als Live-Überwachungssystem für Netzwerke, wie in Online-Gerüchten behauptet wurde.
Das Programm unterliegt festen Sicherheitsmechanismen: Es erstellt Telemetriedaten, Machbarkeitsnachweise und standardisierte Fehlerberichte für Administratoren, kann Kundencode jedoch weder eigenständig modifizieren noch Updates ohne menschliche Freigabe installieren. Offen bleibt, wie zügig die Behörden die gemeldeten Schwachstellen in ihren Programmen tatsächlich schließen.