0

微软发布多项安全工具更新 MDASH 集成 Defender 并扩展预览

微软在 Build 2026 大会前夕宣布了一系列面向 IT 管理员与 AI 开发者的安全工具更新。核心亮点包括 MDASH 多模型代理扫描工具与 Microsoft Defender 的深度集成、Defender 与 GitHub Code Security 的正式整合,以及 Agent 365 SDK 的普遍可用性。

MDASH 集成 Defender 并扩展预览

微软的多模型代理扫描框架 MDASH(Multi-model Agentic Scanning Harness)现已与 Microsoft Defender 集成,并向符合条件的组织开放扩展预览。MDASH 旨在协调数十个专业 AI 代理发现代码库漏洞,与 OpenAI Daybreak、Anthropic Claude Security 等形成竞争。

微软强调 MDASH 的差异化优势在于可配置模型设计,支持”深度推理模型”与低成本高吞吐量模型的灵活切换。性能方面,MDASH 在 CyberGym 公开基准测试中的得分从三周前的 88.45% 提升至 96.55%,创下行业标杆。微软正与客户合作,推动 MDASH 从被动检测转向主动风险识别。

Defender 与 GitHub Code Security 正式整合

Microsoft Defender 与 GitHub Code Security 的集成已正式可用。该集成将运行时上下文引入开发与安全工作流,帮助团队尽早识别并处理风险。

具体能力包括:代码漏洞自动附加生产环境信号(如互联网暴露面、数据敏感度)以辅助优先级排序;开发者可通过 GitHub Copilot autofix 与 Copilot 云代理生成、分配并验证 AI 辅助修复方案;基于角色的访问控制确保仅授权人员可查看和处理 findings。整体方案帮助安全与开发团队在统一工作流中聚焦真实风险并快速响应。

Agent 365 生态与安全能力扩展

针对企业日益增长的代理部署需求,微软通过 Agent 365 SDK 提供更多安全工具,该 SDK 已正式可用。其他重要更新包括:

  • Microsoft Execution Container (MXC) SDK:提供操作系统级代理执行控制(预览版)
  • Defender AI 模型扫描:支持开发者检查模型工件
  • Windows 365 for Agents:允许在隔离的、受策略管控的 Cloud PC 中执行代理(正式可用)
  • Purview 数据风险信号:嵌入 Foundry 控制平面,帮助开发者主动保护敏感数据(正式可用)
  • Purview 内联 DLP:针对 Agent 365 代理提示词的实时数据防泄漏(正式可用)

即将推出的预览功能还包括 Agent 365 Agent Registry(由 Defender、Entra 和 Intune 发现本地非托管代理)、跨产品代理风险管理、Defender 狩猎查询支持代理活动调查、Purview 新增风险检测与 AI 治理能力,以及 Purview Audit 对全部代理活动的日志记录。

微软的安全战略定位

尽管 AI 技术突破引人注目,微软强调组织对其部署基础设施的信任更为关键。Build 2026 安全公告的核心聚焦于如何帮助客户在大规模部署 AI 的同时实现有效治理与安全防护。

via Neowin

0 评论
最旧
最新 最多投票
0
希望看到您的想法,请您发表评论x