Проверихме следното твърдение: вярно ли е, че
Microsoft е въвела система с изкуствен интелект (ИИ) от автономен тип под името MDASH, която самостоятелно сканира мрежите на правителството на САЩ в реално време за пропуски в сигурността?
MDASH проверява хранилища със статичен и динамичен програмен код, а не активния мрежов трафик на държавната администрация, като работи само с права за четене в защитената облачна среда Azure Government
Microsoft внедрява интелигентни софтуерни агенти в правителството на САЩ за откриване на пробиви в сигурността
Публикации в социалните мрежи твърдяха, че се следи целият мрежов трафик, но системата проверява единствено програмния код при строги правила за поверителност.
Същината
Microsoft внедри системата с изкуствен интелект (ИИ) Codename MDASH, която координира над 100 специализирани агента, сред американските държавни ведомства в облака Azure Government след вътрешни тестове върху Windows и корпоративни приложения. Инструментът анализира хранилища с изходен програмен код, вместо да следи мрежовия трафик на живо, като генерира автоматизирани доказателства за реални уязвимости и изисква човешко одобрение преди всяко въвеждане на корекции.
Акценти
- MDASH координира над 100 специализирани агента с изкуствен интелект в петстепенен процес на проверка.
- Microsoft откри 16 уязвимости в мрежовия стек на ядрото на Windows през май 2026 г. с помощта на платформата.
- Системата функционира според стандартите за сигурност FedRAMP High и изискванията на Министерството на отбраната на САЩ само с права за четене на кода.
- Отстраняването на грешките остава под човешки надзор, като всяка софтуерна поправка в клиентските програми изисква изрично потвърждение от инженер.
Из дневника на редактора
Автономният изкуствен интелект вече доказва и локализира сложни софтуерни слабости със скоростта на машина, но използването му в чувствителната публична администрация продължава да зависи изцяло от човешкия контрол и стриктните ограничения за достъп само за четене.
Кой участва
Microsoft Corporation
Доставчик на операционни системи и търговска инфраструктура за облачни изчисления
цел → Внедрява автономни софтуерни агенти с изкуствен интелект за откриване и доказване на пропуски в софтуерната сигурност, преди те да бъдат използвани от външни нападатели
Autonomous Code Security Team
Вътрешно инженерно звено на Microsoft за софтуерна сигурност
цел → Разработва многоагентна архитектура, която елиминира фалшивите сигнали и потвърждава сериозни програмни уязвимости
Федерални агенции на САЩ
Ведомства от публичния сектор, използващи специализирани държавни облачни мрежи и софтуер за защита
цел → Защитават ключови хранилища с граждански и военен софтуер, като спазват стриктните регулаторни изисквания за държавните облачни услуги
Накратко
Microsoft внедри в американските федерални агенции софтуер за автоматизирана проверка на програмен код, който осигурява на държавните програмисти система от над 100 специализирани агента с изкуствен интелект (ИИ). Тези виртуални помощници обсъждат помежду си и доказват наличието на дефекти в програмите, преди в процеса да се намесят софтуерните инженери. Стъпката бележи преход от ръчни проверки към автоматизиран анализ чрез независими софтуерни агенти, без обаче на технологията да се дава право да променя пряко държавната цифрова инфраструктура.
Федералните ведомства вероятно ще разчитат на платформата, за да откриват слабости в защитата на граждански и военни софтуерни системи преди реалното им пускане в експлоатация, като крайният контрол върху всички промени в кода остава в ръцете на програмистите. Тази предпазна мярка е заложена директно в архитектурата на решението: то разполага единствено с права за четене в рамките на строгите периметри за сигурност на правителството, макар че реалният му ефект ще зависи от това как отделните ведомства ще реагират на получените доклади за уязвимости.
Внедряването идва след месеци на спекулации в интернет, според които Microsoft е пуснала автономен софтуер за непрекъснато следене на цифровия трафик на американските институции. Тези твърдения представяха неточно същността на инструмента: разработката под кодовото име MDASH (Multi-Model Agentic Scanning Harness) анализира изходния програмен код в цифровите архиви, известни като хранилища, а не прихваща интернет пакети в реално време или активи в корпоративните мрежи.
Как се разви
Microsoft представи автономен скенер за програмен код
Microsoft обяви проекта под кодово име MDASH като многомоделна софтуерна платформа, координираща специализирани агенти с изкуствен интелект, които преглеждат програмния код и потвърждават неотстранени уязвимости в сигурността на Windows.
Търговски предварителен достъп и разкриване на архитектурата
След като тества платформата върху програмния код на Windows и Hyper-V, Microsoft разшири изпитанията сред избрани корпоративни клиенти и показа как петстепенният процес работи съвместно с търговския софтуер за управление на риска.
Внедряване в облачната среда за държавната администрация
Microsoft предостави платформата за сканиране на федералните агенции, използващи Azure Government, с което позволи на софтуерните инженери в публичния сектор да проверяват защитен програмен код в рамките на сертифицираните изисквания за сигурност в отбраната и гражданската сфера.
Докъде стигна историята
Разработката с кодово име MDASH остава във фаза на предварителен достъп за подбрани корпоративни клиенти и федерални ведомства в рамките на облака Azure Government. Системата работи единствено като софтуерен скенер за код с права само за четене на програмните архиви, а не като инструмент за наблюдение на мрежовия трафик на живо, каквито твърдения се появиха онлайн.
Платформата действа под постоянен контрол: тя генерира технически отчети, демонстрационни тестове за практическа експлоатация и стандартизирани доклади за слабости в защитата за системните администратори, но не разполага с възможност да редактира клиентския код или да инсталира корекции без изрично човешко одобрение. Предстои да се види как отделните ведомства ще организират отстраняването на откритите пропуски и дали ще интегрират тези проверки в задължителните си процедури за сигурност.