مایکروسافت می‌گوید MDASH در آزمون امنیت سایبری از کلود میتوس و GPT-5.6 سول پیشی گرفته است

By: rootdata|2026/07/27 19:01:04
0
اشتراک‌گذاری
copy
امتیازدهی ما در گوگلامتیازدهی ما در گوگل

مایکروسافت اولین مدل امنیت سایبری اختصاصی خود به نام MAI-Cyber-1-Flash را منتشر کرده و آن را به MDASH، یک سیستم شکار آسیب‌پذیری متصل کرده است که به گفته این شرکت، از Mythos 5 آنتروپیک و GPT-5.6 سول پیشی گرفته و 50 درصد کمتر از بهترین پیکربندی MDASH فعلی مایکروسافت هزینه دارد.

این تنظیم ترکیبی در CyberGym امتیاز 95.95% را کسب کرده است، به گفته مایکروسافت. CyberGym یک معیار است که از عوامل هوش مصنوعی می‌خواهد 1507 آسیب‌پذیری شناخته شده را در 188 پروژه متن‌باز بازتولید کنند و سپس بر اساس درصد موفقیت در بازتولید در یک محیط کنترل شده امتیازدهی می‌کند.

این امتیاز MDASH را در مقایسه با GPT-5.5 Cyber با 85.6%، Mythos 5 با 83.8%، GPT-5.6 Sol با 83.6% و Gemini 3.5 Flash Cyber با 83.2% جلوتر قرار می‌دهد. این نتیجه به‌طور خودگزارش‌شده توسط مایکروسافت اعلام شده و در زمان انتشار در لیست عمومی CyberGym ظاهر نشده است، اگرچه این معیار از یک مجموعه تست عمومی و یک معیار موفقیت تعریف‌شده استفاده می‌کند.

MAI-Cyber-1-Flash به تنهایی کار نمی‌کند. مایکروسافت می‌گوید که این مدل تا 90% از وظایف را انجام می‌دهد، در حالی که MDASH 10% سخت‌ترین وظایف را به GPT-5.4 ارجاع می‌دهد. این موضوع مهم است زیرا توکن‌ها---بخش‌های متنی که یک هوش مصنوعی پردازش می‌کند---هر بار که یک مدل کد را می‌خواند یا پاسخی تولید می‌کند، هزینه دارد.

این اولین بار است که یک مدل مایکروسافت که برای کارایی ساخته شده است، قادر به پیشی گرفتن از یک مدل پیشرفته با قابلیت‌های عمومی است. "زمانی که با MDASH ترکیب شود، (MAI-Cyber-1-Flash) عملکردی در سطح جهانی را با 50 درصد هزینه مدل‌های پیشرو ارائه می‌دهد،" ساتیا نادلا، مدیرعامل مایکروسافت نوشت.

یک مدل (در این مورد MAI-Cyber-1-Flash) هوش مصنوعی است که بر روی کد استدلال می‌کند. یک هارنس (در این مورد MDASH) ماشین‌آلات اطراف آن است: عوامل، ابزارها، چک‌ها و جریان کاری که تصمیم می‌گیرند کجا را بررسی کنند، یافته‌های مشکوک را به چالش بکشند، تکراری‌ها را حذف کنند و ثابت کنند که یک باگ قابل فعال‌سازی است.

MDASH از بیش از 100 عامل تخصصی استفاده می‌کند که به بررسی کد، بحث در مورد اینکه آیا یک یافته واقعی است و ساخت یک اثبات مفهوم---یک نمایش کارکردی که نشان می‌دهد نقص وجود دارد---اختصاص داده شده‌اند.

مایکروسافت گفت که اسکن‌های گاه به گاه و وصله‌های تأخیری در حال منسوخ شدن هستند زیرا هوش مصنوعی کشف باگ را ارزان‌تر می‌کند. این شرکت استدلال می‌کند که دهه‌ها داده‌های امنیتی به آن مزیتی می‌دهد و اضافه می‌کند: "هیچ‌کس نمی‌تواند این تاریخ را تولید کند."

از زمان انتشار کلود میتوس، کارشناسان امنیت سایبری در تلاش بوده‌اند تا قابلیت‌های آن را شکست دهند یا با آن مطابقت داشته باشند. محققان شکار آسیب‌پذیری به سبک میتوس را با مدل‌های عمومی برای کمتر از 30 دلار در هر اسکن بازتولید کردند. داوید موچادلو، یکی از محققان درگیر، گفت: "خندق از دسترسی به مدل به اعتبارسنجی منتقل می‌شود."

قسمت کمیاب، سیستمی است که یافته‌ها را بدون دفن توسعه‌دهندگان زیر هشدارهای کاذب اثبات می‌کند.

Decrypt همچنین گزارش داد که GPT-5.5 Cyber به تازگی با امتیاز 85.6% در CyberGym پیشی گرفته و به‌طور باریکی از میتوس جلوتر است. امتیاز مایکروسافت حدود 10 امتیاز بالاتر از GPT-5.5 Cyber و 7.5 امتیاز بالاتر از نتیجه قبلی MDASH است، اما این ارزیابی کل سیستم را در نظر می‌گیرد نه MAI-Cyber-1-Flash به تنهایی.

مایکروسافت MDASH را از طریق مدیریت آسیب‌پذیری امنیتی مایکروسافت در پورتال Defender به صورت پیش‌نمایش خصوصی قرار می‌دهد. مشتریان می‌توانند مخازن Git را اسکن کنند، یافته‌ها را از غیرمحتمل تا اثبات‌شده رتبه‌بندی کنند و از CLI Defender برای تولید اصلاحات پیشنهادی کد برای بررسی توسعه‌دهندگان استفاده کنند.

پیش‌نمایش فعلی محدودیت‌هایی برای مخازن به حدود 256MB دارد و اجازه می‌دهد یک اسکن همزمان برای هر مستأجر انجام شود. پروژه Perception انتظار می‌رود که همان رویکرد چندعاملی را فراتر از اسکن کد به نظارت و ترمیم تهدیدات گسترده‌تر گسترش دهد.

قیمت --

--

سلب مسئولیت: این محتوا صرفاً برای اطلاع‌رسانی عمومی و برندینگ ارائه شده و به‌ منزله مشاوره مالی، سرمایه‌گذاری، حقوقی یا مالیاتی تلقی نمی‌گردد. هیچ‌یک از رویدادها، جوایز، رویدادهای آنلاین یا اطلاعات مرتبط ذکرشده در اینجا نباید به‌عنوان توصیه، درخواست یا دعوت برای خرید، فروش، معامله یا هرگونه اقدام دیگر در رابطه با دارایی‌های رمزارزی یا استفاده از خدمات تلقی شوند. دارایی‌های رمزارزی با نوسانات بالایی همراه بوده و ممکن است منجر به زیان شوند. خدمات WEEX و رویدادهای آنلاین ممکن است در تمام مناطق در دسترس نبوده و مشمول قوانین، مقررات و شرایط احراز صلاحیت مربوطه هستند. شما مسئول رعایت قوانین محلی در استفاده از خدمات WEEX هستید و باید پیش از انجام هرگونه فعالیت مرتبط با ارزهای دیجیتال، ریسک‌های آن را به‌دقت بررسی کنید.

ممکن است شما نیز علاقه‌مند باشید

دوران دوم ترامپ ۱۸ ماهه...AI و بازار سهام پایدار اما «ک» شکل رکود عمیق‌تر شده است

مزایده برای ARSA آغاز شد: چه کسانی هستند و چقدر پیشنهاد می‌دهند تا تولیدکننده سابق ماست SanCor را به دست آورند

هشت ماه پس از ورشکستگی، پرونده پر از پیشنهادات مشخص شده است. Vicentin به دنبال تصاحب کل شرکت و احیای تولید است، در حالی که Elcor، گروهی از کارآفرینان کوردوبایی، Vacalin و Tregar بر روی دارایی‌های مختلف شرکت پیش می‌روند.

جهان وارد 'مرحله 3' می‌شود و تأیید انسان را به عوامل هوش مصنوعی گسترش می‌دهد

نامه باز Mbappé به فرانسه پس از ناامیدی تیم ملی در جام جهانی 2026

مهاجم فرانسوی به ناامیدی تیم ملی خود در جام جهانی اشاره کرد که برای اولین بار از سال 2014 به سکو نرسید و در برابر اسپانیا و انگلیس شکست خورد.

پریم ویدیو اولین تریلر "کری"، سریال جدید خود بر اساس رمان استیون کینگ را معرفی کرد

کری با شو رانر مایک فلاناگان ("Midnight Mass"، "The Haunting of Hill House") به عنوان نویسنده و تهیه‌کننده اجرایی، که همچنین چهار قسمت را کارگردانی می‌کند، ساخته شده است.

آیا سپرده ثابت همچنان سودآور است؟ چه مقدار $3.000.000 در 30 روز تولید می‌کند

با نرخ‌های کنونی، بازده یک سپرده همچنان به نهاد انتخابی و کانال استفاده شده بستگی دارد.
...

محتوا

جدیدترین مقالات

بیشتر

آخرین لیست سکه ها در WEEX

iconiconiconiconiconicon
پشتیبانی مشتری:@weikecs
همکاری تجاری:@weikecs
معاملات کمّی و بازارسازی:bd@weex.com
برنامه VIP:support@weex.com