发生了什么
ChosunBiz 报道称,Microsoft 负责安全的公司副总裁 Kim Tae-su 认为,人工智能最终可能会扭转网络攻击者所拥有的传统优势。 Kim 还描述了 MDASH,这是一种基于人工智能的漏洞检测系统,文章称该系统是 Microsoft Windows 开发管道中的必备系统,并使用 100 多个专门的子代理。
ChosunBiz 报道称,金泰洙在首尔 SMARTCLOUD SHOW 2026 上发表主题演讲后,于 8 月 26 日接受采访时发表了上述言论。金认为,从历史上看,攻击者只需要找到一个可利用的弱点,而防御者则必须考虑多种可能性。据 ChosunBiz 称,他表示人工智能的进步可以让防御者在攻击发生之前检查这些可能性。他还承认,攻击者目前正在快速采用人工智能,而防御者则面临监管、合规性和成本限制。
文章称,Kim 将 MDASH 描述为一个按工作阶段和角色组合多个人工智能代理的系统。据报道,它首先根据软件架构和历史漏洞信息构建威胁模型。然后,100 多个子代理会寻找弱点。分配了黑客、开发人员和防御者角色的代理交叉检查结果,生成概念验证代码以测试攻击是否可行,并生成旨在解决根本问题的补丁。 ChosunBiz 报道称,MDASH 对某些角色使用不同的 AI 模型,以减少同一模型重现相同偏差的机会。
根据该报告,未解决的分歧通过三个模型的投票来处理,只有当至少两个模型将其归类为真正的错误时才会报告漏洞。 ChosunBiz表示,该系统目前用于Microsoft Windows组织的持续集成和持续交付管道中,并且在开发过程中是强制性的。文章称,在采用后的四个月内,MDASH 发现的漏洞相当于去年 Windows 中发现的所有漏洞的 66%。
该性能声明并未在所提供的来源中得到独立证实。 ChosunBiz 没有提供公开的技术论文、审计、漏洞列表、测试协议、误报率或 66% 比较的独立评估。文章还称,MDASH 商业化很快,韩国和国外的许多公司都在采用它,但它没有透露这些公司的名称或提供采用数字。 ChosunBiz 还报道了 Kim 的背景,包括他在 2025 年 DARPA 人工智能网络挑战赛中领导亚特兰大团队的经历;所提供的来源并未独立记录这些凭据。
为什么这很重要
该报告展示了人工智能在软件安全工作流程中使用的具体示例,包括漏洞发现、交叉检查、概念验证生成和补丁开发。如果报告的部署和结果得到独立证实,该系统可能会影响大型软件组织如何分配安全测试和工程资源。
该报告很重要,因为它将人工智能描述为防御性软件安全的积极组成部分,而不是一般的生产力工具。 MDASH 表现为跨漏洞过程的多个阶段的操作:威胁建模、搜索代码、测试可利用性和提出补丁。如果该工作流程能够始终如一地识别出传统测试遗漏的复杂缺陷,并且人类安全工程师可以安全地审查其输出,那么该工作流程可能会产生重大影响。
Kim 的中心论点比产品描述更广泛。 ChosunBiz 报道称,他希望人工智能能够缩小攻击者和防御者之间的不对称性,因为防御者控制着代码发布过程,并且可以在部署之前检查系统。这是预测和高管的评估,而不是网络安全领域的平衡已经发生转变的证据。文章本身称,金认为攻击者目前保留了优势,因为防御性组织面临额外的法律、合规性和支出限制。
该报告还将人工智能安全工具与韩国的产业政策联系起来。金告诉ChosunBiz,韩国拥有高素质的安全人员,但缺乏足够支持他们的工业基础。他指出,安全人员的薪资低于一般软件开发人员,并表示韩国专家经常到国外寻找机会。这些评论将劳动力保留和薪酬视为实际限制,尽管文章没有提供劳动力市场数据来衡量所谓的工资差距或移民。
Kim 进一步警告说,人工智能可能会取代一些初级安全工作,同时增加对同时了解人工智能、软件开发和安全的人员的需求。这种可能性具有公共意义,因为入门级安全任务可以提供培训和进入该行业的途径。从这次采访中无法确定人工智能是否会消除、改变这些机会,或者创造新的机会。该报告没有提供劳动力研究、就业数据或证据表明 MDASH 已经在 Microsoft 或其他地方更换了人员配置。
互动机制:它实际上是如何运作的
以交互方式探索这一发展背后的基础技术。
crm_get_transaction(id='4092').An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?
接下来看什么
关键问题是 Microsoft 是否发布了支持 MDASH 报告的性能的证据、系统在 Windows 之外的性能如何,以及它是否减少了遗漏的漏洞,而不会造成过多的误报或新风险。金所描述的更广泛的劳动力影响也仍然不确定。
首要任务是对 MDASH 报告的结果进行独立验证。有用的证据包括 Microsoft 技术文档、同行评审或独立评审的评估、代表性漏洞记录以及“相当于 66%”的明确定义。观察者还需要知道有多少发现得到证实,有多少是重复或误报,如何测试补丁,以及系统是否发现了人类团队或现有自动化工具遗漏的缺陷。
该系统对概念验证代码的使用值得特别审查。 ChosunBiz 报道称,MDASH 生成此类代码来验证攻击的可行性,但消息来源没有解释采取哪些保护措施来隔离这些测试、防止意外利用或控制对生成材料的访问。未来的报告应检查工作流程是否仅在授权环境中运行以及 Microsoft 如何处理可重新利用的概念验证工件。
部署的规模和持久性也未知。 ChosunBiz 表示,MDASH 在 Windows 开发过程中是强制性的,许多其他公司也在采用它,但没有给出更广泛推广的日期、客户名称、定价、部署要求或来自外部的证据 Microsoft。跨独立组织的使用确认将有助于区分公司特定的工程计划与商业网络安全实践中更普遍的变化。
最后,劳动力和战略主张需要金正恩评估之外的证据。韩国政府、大学和安全公司可以澄清薪酬、培训和保留是否正在发生变化,以及人工智能是否正在扩大或缩小初级职位。更广泛地说,未来的评估应该测试人工智能辅助防御是否可以提高现实世界的弹性,而不会给攻击者带来类似的优势。所提供的消息来源证实,一位高级 Microsoft 安全主管做出了这些声明并描述了一个已部署的系统;它并不能证明人工智能已经让防御者占据了上风。