Microsoft официално разшири използването на изкуствен интелект при откриването на уязвимости, внедрявайки патентована мултимоделна агентна система за сканиране в кодовата база на Windows. Целта е да се идентифицират и отстранят пропуските в сигурността, преди те да бъдат експлоатирани от нападатели — ход, който вече променя мащаба и темпото на месечните актуализации тип Patch Tuesday.

В центъра на тази инициатива е MDASH (Microsoft Security Multi-Model Agentic Scanning Harness) — задвижвана от ИИ конвейерна система, която координира над 100 специализирани агента в рамките на набор от водещи и дестилирани модели. Вместо да разчита на един ИИ модел, MDASH изпълнява поетапен работен процес: първоначално конвейерът за сканиране открива потенциални уязвимости в критични двоични файлове, след това няколко фамилии агенти дебатират дали всяка находка е действително експлоатируема, и накрая конвейер за доказване изгражда концептуални тригери (proof-of-concept), за да потвърди реалните грешки, филтрирайки фалшивите сигнали.

Резултатите са налице. През май 2026 г. първото публично оповестяване на MDASH разкри 16 неизвестни досега CVE в Windows, включително четири критични дефекта за отдалечено изпълнение на код (RCE) в основни компоненти като TCP/IP стека на ядрото, IKEv2 услугата, Netlogon и DNS API библиотеката. Тестовете за валидиране показват, че MDASH е постигнал 96% успеваемост на откриване при clfs.sys и 100% при tcpip.sys спрямо исторически случаи на MSRC. На индустриалния бенчмарк CyberGym системата постигна 88.45%, изпреварвайки Mythos Preview на Anthropic (83.1%) и GPT-5.5 на OpenAI (81.8%).

Microsoft е изградила специализирана облачна инфраструктура за изпълнение на MDASH в мащаба на Windows. Изкуственият интелект също така е интегриран в самия работен процес по отстраняване на грешки, помагайки на инженерите да разберат сривовете по-бързо и да предлагат корекции. Microsoft актуализира своя жизнен цикъл на защитено разработване (SDL), за да отчете изрично методите за атака, улеснени от ИИ. MDASH влезе в разширена предварителна версия през юни 2026 г., като интеграцията с Microsoft Defender вече е достъпна за отговарящи на условията организации.