MDASH: Microsoft’s new multi-model agentic security system
MDASH: Microsoft’s Multi-Model Agentic Scanning Harness สำหรับการรักษาความปลอดภัยด้วย AI Facebook X LinkedIn ภัยคุกคามทางไซเบอร์กำลังก้าวเข้าสู่ยุคใหม่ที่ผู้โจมตีนำปัญญาประดิษฐ์ (AI) มาใช้ในการสแกนระบบ ค้นหาช่องโหว่ และเปิดการโจมตีที่ซับซ้อนได้อย่างรวดเร็วและอัตโนมัติ เพื่อรับมือกับภัยคุกคามที่พัฒนาอย่างต่อเนื่อง ทีมรักษาความปลอดภัยจำเป็นต้องใช้เทคโนโลยีที่สามารถวิเคราะห์ซอฟต์แวร์ ค้นหาความเสี่ยง และตอบสนองได้ด้วยความเร็วในระดับเดียวกัน MDASH (Microsoft’s Multi-Model Agentic Scanning Harness) คือระบบรักษาความปลอดภัยที่ขับเคลื่อนด้วย AI ซึ่งพัฒนาโดย Microsoft Security เพื่อเร่งกระบวนการค้นหาช่องโหว่ผ่านการทำงานร่วมกันของ AI หลายโมเดล แทนที่จะพึ่งพา Large Language Model (LLM) เพียงโมเดลเดียว ระบบนี้จะประสานการทำงานของ AI Agent ที่มีความเชี่ยวชาญแตกต่างกัน ให้สามารถร่วมกันวิเคราะห์ วางแผน และตรวจสอบซอฟต์แวร์แบบวนซ้ำ (Iterative Analysis) เพื่อค้นหาช่องโหว่ที่ซับซ้อน แนวทางแบบ Multi-Model นี้ช่วยให้ Microsoft สามารถค้นพบช่องโหว่ได้อย่างมีประสิทธิภาพมากขึ้น พร้อมสนับสนุนนักวิจัยด้านความปลอดภัยและวิศวกรในการยกระดับความปลอดภัยของซอฟต์แวร์ในวงกว้าง ทำไมการทดสอบความปลอดภัยแบบเดิมจึงไม่เพียงพอ ปัจจุบันการพัฒนาซอฟต์แวร์มีความรวดเร็วกว่าที่เคย องค์กรมีการเปิดตัวแอปพลิเคชันใหม่ API บริการบน Cloud และโซลูชันที่ขับเคลื่อนด้วย AI อย่างต่อเนื่อง แม้จะช่วยเร่งนวัตกรรม แต่ก็ทำให้เกิดความท้าทายด้านความปลอดภัยมากขึ้น เช่น Codebase ที่มีขนาดใหญ่ขึ้น การพึ่งพา Open-source Dependencies มากขึ้น สถาปัตยกรรม Cloud ที่ซับซ้อน วงจรการพัฒนาซอฟต์แวร์ที่สั้นลง การโจมตีทางไซเบอร์ที่มีความซับซ้อนและชาญฉลาดมากขึ้น แม้เครื่องมือสแกนช่องโหว่แบบดั้งเดิมจะยังคงมีความสำคัญ แต่ช่องโหว่จำนวนมากจำเป็นต้องอาศัยการวิเคราะห์เชิงเหตุผล (Reasoning) และการทำความเข้าใจบริบท ซึ่งเกินกว่าการตรวจจับด้วย Pattern Matching หรือกฎแบบคงที่ AI จึงเข้ามามีบทบาทในการช่วยนักวิจัยด้านความปลอดภัยค้นหาช่องโหว่ที่อาจไม่สามารถตรวจพบได้ด้วยเครื่องมือแบบเดิม MDASH คืออะไร MDASH เป็นแพลตฟอร์มภายในของ Microsoft ที่ใช้แนวคิด Multi-Model Agentic Scanning เพื่อช่วยค้นหาและวิเคราะห์ช่องโหว่ของซอฟต์แวร์โดยอัตโนมัติ แทนที่จะมอบทุกภารกิจให้ AI เพียงโมเดลเดียว ระบบจะประสานการทำงานของ AI หลายโมเดลที่มีความเชี่ยวชาญเฉพาะด้านให้ทำงานร่วมกันตลอดกระบวนการวิเคราะห์ความปลอดภัย AI Agent เหล่านี้สามารถ วิเคราะห์ Source Code สำรวจพฤติกรรมของแอปพลิเคชัน…















