cnt
Microsoft setzt neues KI-System gegen Sicherheitslücken ein
Quelle: Microsoft

Microsoft setzt neues KI-System gegen Sicherheitslücken ein

Microsoft nutzt ein neues KI-System, um Schwachstellen im Code schneller zu finden und zu prüfen. Das Tool hat bereits 16 Lücken im Windows-Netzwerk- und Authentifizierungsbereich entdeckt.
13. Mai 2026

     

Mit einem neuen agentenbasierten Sicherheitssystem will Microsoft die Suche nach Schwachstellen stärker automatisieren. Das Tool trägt den Codenamen MDASH, kurz für Microsoft Security Multi-Model Agentic Scanning Harness, und arbeitet nicht wie ein klassischer Scanner oder mit nur einem einzelnen KI-Modell. Laut Microsoft kommen mehr als 100 spezialisierte KI-Agenten und mehrere Modelle zum Einsatz. Diese übernehmen unterschiedliche Aufgaben: Sie durchsuchen Code, bewerten mögliche Fehler, prüfen deren Ausnutzbarkeit und versuchen, gefundene Schwachstellen nachzuweisen.

Eingesetzt wurde MDASH bereits bei der Sicherheitsforschung an Windows. Dabei half das System laut Konzern, 16 neue Schwachstellen im Windows-Netzwerk- und Authentifizierungsstack zu finden. Die Lücken wurden im Rahmen des aktuellen Patchdays behoben, darunter auch die kritische DNS-Client-Schwachstelle CVE-2026-41096 ("Swiss IT Magazine" berichtete).


Microsoft verweist ausserdem auf mehrere Tests. In einem internen Testtreiber mit 21 absichtlich eingebauten Schwachstellen habe MDASH alle 21 gefunden, ohne Fehlalarme zu erzeugen. Bei historischen Fällen des Microsoft Security Response Center habe das System in clfs.sys 96 Prozent und in tcpip.sys 100 Prozent der bestätigten Fälle wiedergefunden. Im öffentlichen CyberGym-Benchmark erreichte MDASH laut dem Blogbeitrag 88,45 Prozent. (dow)


Weitere Artikel zum Thema

Mai-Patchday schliesst kritische Windows-Lücken

13. Mai 2026 - Microsoft hat zum Mai-Patchday zahlreiche Sicherheitsupdates für Windows, Azure, Office, Sharepoint und weitere Produkte veröffentlicht. Besonders kritisch ist eine Lücke im Windows-DNS-Client, über die Angreifer Schadcode einschleusen könnten.

Teams soll Betrugsanrufe besser erkennen

6. Mai 2026 - Microsoft führt in Teams Calling neue Warnhinweise gegen Markenimitation ein. Nutzer sollen gewarnt werden, wenn externe Anrufer sich möglicherweise als bekannte Firma oder vertrauenswürdige Marke ausgeben.

Microsoft Edge schützt Passwörter offenbar nicht richtig

6. Mai 2026 - Gespeicherte Edge-Passwörter sollen im Arbeitsspeicher unverschlüsselt auftauchen. Obwohl Microsoft beim Anzeigen der Passwörter Windows Hello verlangt, sollen die Zugangsdaten im Hintergrund bereits im Klartext vorliegen.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Wieviele Fliegen erledigte das tapfere Schneiderlein auf einen Streich?
GOLD SPONSOREN
SPONSOREN & PARTNER