Wir haben diese Behauptung geprüft: Stimmt es, dass

Microsoft ein agentenbasiertes KI-System namens MDASH eingeführt hat, das Computernetzwerke von US-Behörden in Echtzeit autonom auf Sicherheitslücken scannt?

Umstritten

MDASH analysiert statische und dynamische Quellcode-Repositories statt den laufenden behördlichen Datenverkehr und arbeitet innerhalb von Azure Government ausschließlich mit Lesezugriff

Technik & KI

Microsoft stellt US-Behörden autonome KI-Agenten zur Schwachstellensuche bereit

Berichte über eine laufende Überwachung des Datenverkehrs greifen zu weit: Das System prüft Quellcode unter strengen Auflagen im Nur-Lese-Modus.

Veröffentlicht
NRB — News Republic Brigade

Das Wesentliche

Microsoft hat das KI-System Codename MDASH nach internen Tests an Windows und Unternehmenssoftware für US-Bundesbehörden auf Azure Government bereitgestellt. Die mehr als 100 spezialisierten Agenten prüfen Quellcode-Repositories statt den laufenden Netzwerkverkehr, weisen ausnutzbare Schwachstellen automatisiert nach und verlangen vor jeder Fehlerbehebung die Freigabe durch menschliche Entwickler.

Die Kernpunkte

  • MDASH koordiniert mehr als 100 spezialisierte KI-Agenten über eine fünfstufige Prüfpipeline.
  • Microsoft deckte mit dem Agenten-Framework 16 Schwachstellen im Netzwerk-Stack des Windows-Kernels auf, die im Mai 2026 behoben wurden.
  • Das System arbeitet innerhalb der Sicherheitsvorgaben von FedRAMP High und des US-Verteidigungsministeriums mit reinem Lesezugriff auf Repositories.
  • Die Fehlerbehebung bleibt beaufsichtigt: Jede Programmänderung an den Codebasen der Kunden erfordert die Freigabe durch Entwickler.

Aus dem Tagebuch des Redakteurs

Autonome künstliche Intelligenz kann komplexe Programmierfehler in Maschinengeschwindigkeit identifizieren und belegen. Ihr Einsatz in sensiblen staatlichen Umgebungen bleibt jedoch an menschliche Kontrolle und strikte Nur-Lese-Rechte gebunden.

Wer beteiligt ist

  • Microsoft Corporation

    Anbieter von Betriebssystemen und kommerzieller Cloud-Infrastruktur

    will → Bereitstellung autonomer KI-Agenten zum Aufspüren und Belegen von Software-Schwachstellen vor Angriffen von außen

  • Autonomous Code Security Team

    Microsofts interne Abteilung für Softwaresicherheitstechnik

    will → Entwicklung von Multi-Agenten-Architekturen zur Vermeidung von Fehlalarmen und zum Nachweis tief sitzender Programmierfehler

  • United States Federal Agencies

    Öffentliche Einrichtungen mit Zugriff auf behördliche Cloud-Netzwerke und Sicherheitssoftware

    will → Absicherung kritischer Software-Repositories von Zivil- und Verteidigungsbehörden unter Einhaltung strenger staatlicher Cloud-Vorgaben

Kurz gefasst

Microsoft stellt US-Bundesbehörden ein automatisiertes System zur Quellcode-Prüfung zur Verfügung. Dabei debattieren und belegen mehr als 100 spezialisierte Agenten auf Basis künstlicher Intelligenz Sicherheitslücken in Programmen, bevor menschliche Ingenieure eingreifen. Der Schritt markiert einen Übergang von rein manuellen Sicherheitsaudits zu automatisierten KI-Debatten in Bundesbehörden, schließt jedoch direkte Änderungen an der öffentlichen IT-Infrastruktur durch die Algorithmen aus.

Behörden dürften das System künftig nutzen, um Sicherheitsmängel in ziviler und militärischer Software vor deren Einführung aufzuspüren. Die Letztentscheidung über Code-Änderungen verbleibt bei menschlichen Entwicklern. Diese Arbeitsteilung ist technisch verankert, da die Software innerhalb staatlicher Sicherheitsgrenzen mit strikten Nur-Lese-Rechten operiert; der tatsächliche Nutzen hängt jedoch davon ab, wie konsequent Behörden die erstellten Fehlerberichte abarbeiten.

Die Bereitstellung folgt auf monatelange Berichte in sozialen Medien, wonach Microsoft eine autonome Software zur dauerhaften Überwachung des behördlichen Datenverkehrs freigegeben habe. Diese Darstellung verkennt die Funktionsweise: Das System unter dem Codenamen MDASH (Multi-Model Agentic Scanning Harness) analysiert den in Quellcode-Verzeichnissen gespeicherten Programmcode, anstatt laufende Datenpakete im Internet oder Unternehmensnetzwerke abzufangen.

Wie es sich entwickelte

01

Microsoft stellt autonomen Quellcode-Scanner vor

2026-05-12 – 2026-05-12

Microsoft hat das System Codename MDASH vorgestellt. Das Modell-übergreifende Framework koordiniert spezialisierte KI-Agenten, die Programmcode prüfen und bisher ungeschlossene Sicherheitslücken in Windows verifizieren.

1 Quelle
02

Kommerzielle Vorschau und Offenlegung der Architektur

2026-06-02 – 2026-07-15

Nach internen Tests an Codebasen von Windows und Hyper-V weitete Microsoft die Erprobung auf ausgewählte Unternehmenskunden aus und legte dar, wie die fünfstufige Prüfpipeline mit kommerzieller Software für Exposure Management zusammenarbeitet.

2 Quellen
03

Einführung in behördlichen Cloud-Umgebungen

2026-09-08 – 2026-09-14

Microsoft hat das Prüfsystem für Bundesbehörden auf Azure Government freigegeben. Entwickler im öffentlichen Dienst können damit geschützten Quellcode innerhalb zertifizierter Sicherheitsgrenzen für zivile und militärische Vorgaben untersuchen.

2 Quellen

Wo die Dinge stehen

Codename MDASH befindet sich für ausgewählte Unternehmenskunden und Bundesbehörden auf Azure Government in der Vorschauphase. Das System arbeitet ausschließlich als agentenbasierter Quellcode-Scanner mit reinem Lesezugriff auf Repositories und nicht als Live-Überwachungssystem für Netzwerke, wie in Online-Gerüchten behauptet wurde.

Das Programm unterliegt festen Sicherheitsmechanismen: Es erstellt Telemetriedaten, Machbarkeitsnachweise und standardisierte Fehlerberichte für Administratoren, kann Kundencode jedoch weder eigenständig modifizieren noch Updates ohne menschliche Freigabe installieren. Offen bleibt, wie zügig die Behörden die gemeldeten Schwachstellen in ihren Programmen tatsächlich schließen.

Quellen