AI
MicrosoftがAIで16件のWindows脆弱性を発見
「MDASH」と呼ばれる100以上のAIエージェントを連携させた新システムが、Windowsネットワークスタックの深部から4件のクリティカルRCEを掘り出した。脆弱性発見は、もう人間の手作業ではない。 100のAIエージェントが脆弱性を狩る MicrosoftがMDASH(エムダッシュ)と呼ばれる新しい脆弱性発見システムを公開した。100以上の専用AIエージェントを協調動作させ、Windowsのネットワークスタックと認証系から16件の未知の脆弱性を見つけ出したという。 うち4件はクリティカル評価。すべてリモートコード実行に至る欠陥で、WindowsカーネルのTCP/IPスタックやIKEv2サービスといった、企業環境に広く配備されているコア部分を撃ち抜く。発表は5月12日のPatch Tuesday(米国時間)と同時で、該当する欠陥は4月と5月のセキュリティ更新で順次パッチが配布されている。 MDASHを開発したのは、Microsoftの「Autonomous Code Security」(自律コードセキュリティ)チームと、Windows攻撃研究・防御を担う「WARP」チームの