Microsoft Lança Novo Sistema de Segurança Agêntica Multimodelo com IA

Notícias Microsoft

A Microsoft apresentou um avanço significativo na segurança cibernética ao lançar seu novo sistema agêntico multimodelo, que utiliza inteligência artificial para detectar vulnerabilidades. Este sistema, conhecido internamente como MDASH, foi desenvolvido pela equipe de Segurança de Código Autônomo da empresa e já demonstrou sua eficácia ao identificar 16 novas falhas na cadeia de redes e autenticação do Windows.

Descobertas Relevantes e Resultados Impactantes

Os resultados obtidos com o MDASH são impressionantes. Em um teste controlado, todas as 21 vulnerabilidades inseridas foram detectadas sem falsos positivos. O sistema alcançou uma taxa de recall de 96% em relação a cinco anos de dados confirmados pelo Microsoft Security Response Center (MSRC), e obteve 100% de precisão em casos específicos como o tcpip.sys. Além disso, a plataforma obteve uma pontuação de 88,45% no benchmark CyberGym, superando suas concorrentes por uma margem de cinco pontos.

A Evolução da Descoberta de Vulnerabilidades

Com a introdução do MDASH, a Microsoft transforma a pesquisa em segurança cibernética, passando de uma fase experimental para uma abordagem voltada à defesa em larga escala. A equipe que desenvolveu o MDASH inclui especialistas que participaram do Desafio Cibernético de IA da DARPA, onde criaram um sistema autônomo que identificou e corrigiu falhas em códigos complexos. O aprendizado acumulado nesse processo foi fundamental para a construção deste novo sistema de varredura.

Desafios da Auditoria de Segurança

A auditoria da base de código da Microsoft apresenta desafios únicos. A vasta superfície de código proprietário, que inclui Windows e Azure, não é representada em modelos de linguagem comuns, dificultando o raciocínio necessário para a detecção de vulnerabilidades. Além disso, o processo de DevSecOps é complexo, com cada descoberta requerendo uma triagem cuidadosa e um processo de remediação bem definido.

Colaboração entre Equipes para Inovação

A eficácia do MDASH resulta de uma colaboração estreita entre a equipe de Segurança de Código Autônomo e o Microsoft Windows Attack Research and Protection (WARP). Enquanto a WARP se concentra na pesquisa ofensiva do Windows, a ACS traz suas capacidades de descoberta e validação impulsionadas por IA, criando um framework robusto para a identificação de vulnerabilidades.

Futuro da Segurança Cibernética com IA

O lançamento do MDASH sinaliza um novo capítulo na segurança cibernética empresarial, onde a inteligência artificial desempenha um papel central na proteção contra ameaças. O sistema está atualmente em fase de testes por um grupo restrito de clientes, refletindo a confiança da Microsoft em sua capacidade de transformar a defesa cibernética em uma prática mais eficaz e escalável.

Com a contínua evolução das ameaças cibernéticas, a integração de tecnologias avançadas como a IA no setor de segurança é essencial. O MDASH representa não apenas um avanço técnico, mas também um compromisso da Microsoft com a segurança de seus usuários, promovendo um ambiente digital mais seguro.

Fonte: https://news.microsoft.com