![]()
2026年5月12日,微軟在官方安全博客上公布了一件事:自研AI系統(tǒng)MDASH在Windows操作系統(tǒng)里找出了16個(gè)此前從未被發(fā)現(xiàn)的安全漏洞,其中4個(gè)是遠(yuǎn)程代碼執(zhí)行漏洞,即攻擊者無(wú)需接觸目標(biāo)機(jī)器,僅憑一段網(wǎng)絡(luò)數(shù)據(jù)包就能完全控制它。這些漏洞不是新引入的,它們一直在那里,只是從未被找到。
MDASH是微軟自主代碼安全團(tuán)隊(duì)和Windows攻擊研究與防護(hù)小組聯(lián)合開(kāi)發(fā)的,將于今年6月面向企業(yè)客戶開(kāi)放私有預(yù)覽。
百個(gè)智能體,一條流水線
MDASH的核心設(shè)計(jì)是把漏洞發(fā)現(xiàn)流程拆解成一條流水線,每個(gè)環(huán)節(jié)配備專屬AI智能體。整套系統(tǒng)調(diào)動(dòng)了超過(guò)100個(gè)專業(yè)智能體:前端掃描源代碼,中段驗(yàn)證發(fā)現(xiàn)是否為真實(shí)漏洞而非誤報(bào),后段嘗試構(gòu)造能觸發(fā)該漏洞的攻擊輸入,最后才提交給真人工程師判斷。
![]()
微軟AI安全副總裁Taesoo Kim說(shuō)了一句話:"模型只是其中一個(gè)輸入要素,整套系統(tǒng)才是真正的產(chǎn)品。"這不是謙虛,是架構(gòu)邏輯。MDASH被刻意設(shè)計(jì)成模型無(wú)關(guān)的形式,底層AI模型可以替換,流水線不必重建。AI模型迭代速度極快,這種設(shè)計(jì)讓MDASH不會(huì)因?yàn)槟硞€(gè)模型過(guò)時(shí)就整體報(bào)廢。
![]()
在CyberGym公開(kāi)基準(zhǔn)測(cè)試中,MDASH取得了88.45%的成績(jī),位居排行榜第一。Greyhound Research首席分析師Sanchit Vir Gogia對(duì)這個(gè)數(shù)字的定性很克制:"CyberGym是一個(gè)信號(hào),不是采購(gòu)決策的依據(jù)。"基準(zhǔn)測(cè)試是受控環(huán)境,真實(shí)企業(yè)代碼庫(kù)的復(fù)雜程度另說(shuō)。
三家大廠,三種入局方式
MDASH不是孤立事件,它的發(fā)布前幾周,科技圈已經(jīng)在完成一次集體布局。
![]()
Anthropic主導(dǎo)發(fā)起了Project Glasswing,聯(lián)合亞馬遜AWS、蘋(píng)果、谷歌、微軟、思科、CrowdStrike、英偉達(dá)、Linux基金會(huì)等12家機(jī)構(gòu),核心工具是其未公開(kāi)發(fā)布的Claude Mythos Preview模型。Anthropic承諾提供1億美元模型使用額度,并向超過(guò)40個(gè)開(kāi)源基礎(chǔ)設(shè)施維護(hù)組織開(kāi)放訪問(wèn)權(quán)限。
Mythos Preview的實(shí)戰(zhàn)記錄相當(dāng)具體:在OpenBSD中發(fā)現(xiàn)了一個(gè)存在27年的漏洞,可讓攻擊者僅憑網(wǎng)絡(luò)連接遠(yuǎn)程崩潰目標(biāo)機(jī)器;在FFmpeg中發(fā)現(xiàn)了一個(gè)存在16年的漏洞,所在代碼行已被自動(dòng)化測(cè)試工具執(zhí)行了500萬(wàn)次,從未被識(shí)別為問(wèn)題;在Linux內(nèi)核中發(fā)現(xiàn)并串聯(lián)多個(gè)漏洞,將普通用戶權(quán)限提升為對(duì)整機(jī)的完全控制權(quán)。在CyberGym上,Mythos Preview的成績(jī)是83.1%,而Anthropic次強(qiáng)的Opus 4.6只有66.6%,差距相當(dāng)大。
OpenAI走的是分級(jí)授權(quán)路線。GPT-5.5-Cyber專門(mén)面向"可信防御者",建立了Trusted Access for Cyber(TAC)體系:普通安全從業(yè)者使用標(biāo)準(zhǔn)模型處理代碼審查、漏洞評(píng)估等日常工作;經(jīng)嚴(yán)格驗(yàn)證的關(guān)鍵基礎(chǔ)設(shè)施防御者,可申請(qǐng)?jiān)L問(wèn)更高權(quán)限的GPT-5.5-Cyber,用于紅隊(duì)測(cè)試、二進(jìn)制逆向等更具進(jìn)攻性的工作。美國(guó)銀行、高盛、摩根士丹利、CrowdStrike等機(jī)構(gòu)已加入這個(gè)體系。
三家公司的打法本質(zhì)上不同:Anthropic是結(jié)盟守城,把能力開(kāi)放給合作伙伴;OpenAI是分級(jí)發(fā)證,按身份和資質(zhì)控制訪問(wèn);微軟是自建工具,直接用在自家產(chǎn)品上。
攻防天平已經(jīng)傾斜
這場(chǎng)集中入局背后有一個(gè)簡(jiǎn)單的現(xiàn)實(shí):漏洞被發(fā)現(xiàn)到被利用之間的時(shí)間窗口,正在被AI壓縮。CrowdStrike技術(shù)總監(jiān)Elia Zaitsev的說(shuō)法是:"以前需要幾個(gè)月的事情,現(xiàn)在用AI幾分鐘就能完成。"
傳統(tǒng)掃描工具的局限不是性能問(wèn)題,而是方法論問(wèn)題。它們擅長(zhǎng)搜索已知模式,而AI擅長(zhǎng)推理未知模式。FFmpeg那個(gè)500萬(wàn)次測(cè)試未發(fā)現(xiàn)的漏洞,正是這個(gè)差距的直接證明。全球網(wǎng)絡(luò)犯罪每年造成的損失保守估計(jì)約5000億美元,更大的代價(jià)來(lái)自國(guó)家安全層面——電網(wǎng)、金融系統(tǒng)、政府基礎(chǔ)設(shè)施一旦被滲透,損失不只是錢(qián)。
還有一個(gè)常被忽略的結(jié)構(gòu)性問(wèn)題:開(kāi)源軟件的維護(hù)者通常沒(méi)有專門(mén)的安全團(tuán)隊(duì),卻承載著全球大量關(guān)鍵基礎(chǔ)設(shè)施的底層代碼。Linux基金會(huì)CEO Jim Zemlin說(shuō):"在過(guò)去,安全專業(yè)知識(shí)是大機(jī)構(gòu)的特權(quán),開(kāi)源維護(hù)者只能自己摸索。"Project Glasswing把Mythos Preview訪問(wèn)權(quán)限開(kāi)放給40多個(gè)開(kāi)源組織,本質(zhì)上是在用AI填補(bǔ)這個(gè)資源不平等的缺口。
這把刀的兩面
但同樣的能力,在攻擊者手里是另一回事。
英國(guó)AI安全研究所(AISI)對(duì)GPT-5.5進(jìn)行獨(dú)立評(píng)估時(shí),發(fā)現(xiàn)專業(yè)紅隊(duì)僅用6小時(shí)就找到了繞過(guò)安全限制的方法,可以讓模型回應(yīng)所有被標(biāo)記為有害的網(wǎng)絡(luò)攻擊類問(wèn)題。這說(shuō)明防御AI和攻擊AI之間的邊界,沒(méi)有那么牢固。各家公司目前的應(yīng)對(duì)方式是身份驗(yàn)證加分級(jí)授權(quán),把高能力模型的訪問(wèn)控制在可溯源的范圍內(nèi)。這套機(jī)制能否經(jīng)得住真實(shí)攻擊者的考驗(yàn),目前沒(méi)有答案。
安全顧問(wèn)Sunil Varkey的判斷是:"未來(lái)的贏家不再是擁有最好靜態(tài)掃描工具的機(jī)構(gòu),而是能夠以機(jī)器速度運(yùn)行這些智能體系統(tǒng)并同樣以機(jī)器速度完成修復(fù)的機(jī)構(gòu)。"這個(gè)判斷的另一面是:安全能力正在向掌握頂級(jí)AI資源的機(jī)構(gòu)集中,沒(méi)有這些資源的組織,防御成本和響應(yīng)速度將越來(lái)越不對(duì)稱。
分析師Gogia的話可以作為補(bǔ)充:"發(fā)現(xiàn)漏洞而沒(méi)有修復(fù)紀(jì)律,不過(guò)是一場(chǎng)表演。它只會(huì)產(chǎn)出儀表盤(pán),而不是真正的韌性。"找到漏洞只是起點(diǎn),理解、修復(fù)、部署更新并覆蓋到全部運(yùn)行中的系統(tǒng),這條鏈條上的每個(gè)環(huán)節(jié)都可能成為瓶頸。
國(guó)內(nèi)大廠目前尚未有類似體量的正式計(jì)劃公開(kāi)。但這場(chǎng)正在重塑全球網(wǎng)絡(luò)安全格局的變革不會(huì)止步于此,華為、百度、阿里云等在安全和AI領(lǐng)域均有布局的機(jī)構(gòu),遲早需要給出自己的判斷和行動(dòng)。
攻守之間,AI已經(jīng)是變量。誰(shuí)先把它用好,誰(shuí)先建立起發(fā)現(xiàn)、驗(yàn)證、修復(fù)的完整閉環(huán),才是真正的問(wèn)題所在。
Q&A
Q1:MDASH是什么,微軟拿它來(lái)做什么?A:MDASH是微軟開(kāi)發(fā)的一套AI驅(qū)動(dòng)的自動(dòng)化漏洞發(fā)現(xiàn)系統(tǒng),由超過(guò)100個(gè)專業(yè)AI智能體協(xié)作組成,覆蓋從源代碼掃描到漏洞驗(yàn)證再到攻擊輸入構(gòu)建的完整流水線。微軟已用它在Windows系統(tǒng)中發(fā)現(xiàn)了16個(gè)此前未知的安全漏洞,并計(jì)劃于2026年6月向企業(yè)客戶開(kāi)放私有預(yù)覽。
Q2:Project Glasswing(玻璃翼計(jì)劃)是Anthropic自己在做,還是聯(lián)合了其他公司?A:是聯(lián)合行動(dòng)。Project Glasswing由Anthropic主導(dǎo)發(fā)起,但亞馬遜AWS、蘋(píng)果、微軟、谷歌、思科、CrowdStrike、英偉達(dá)、Linux基金會(huì)等共12家機(jī)構(gòu)聯(lián)合參與,核心是讓這些機(jī)構(gòu)使用Anthropic的Claude Mythos Preview模型來(lái)掃描和加固自身的關(guān)鍵軟件。Anthropic還承諾提供1億美元的模型使用額度,并向40多個(gè)開(kāi)源組織開(kāi)放訪問(wèn)權(quán)限。
Q3:AI找漏洞會(huì)不會(huì)也被黑客用來(lái)攻擊,反而更危險(xiǎn)?A:這正是行業(yè)最擔(dān)心的問(wèn)題。英國(guó)AI安全研究所評(píng)估GPT-5.5時(shí)發(fā)現(xiàn),專業(yè)紅隊(duì)僅用6小時(shí)就找到了繞過(guò)安全限制的方法,說(shuō)明防御用AI和攻擊用AI之間的邊界并不牢固。各家公司目前的做法是通過(guò)身份驗(yàn)證和分級(jí)授權(quán)來(lái)控制高能力模型的訪問(wèn),但這套機(jī)制能否經(jīng)受住真實(shí)攻擊者的考驗(yàn),仍是懸而未決的問(wèn)題。
END本文來(lái)自至頂AI實(shí)驗(yàn)室,一個(gè)專注于對(duì)AI計(jì)算機(jī)、工作站及各類AI相關(guān)硬件設(shè)備,開(kāi)展基于真實(shí)使用場(chǎng)景評(píng)測(cè)的研究機(jī)構(gòu)。
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.