Beleid & regelgeving
Microsoft zet honderden AI-agenten in om software van Amerikaanse overheid te scannen op fouten
Microsoft test een systeem met meer dan honderd AI-agenten dat beveiligingsfouten in overheidssoftware opspoort, voorlopig alleen voor de Amerikaanse overheid.
Op basis van Microsoft
Samengesteld met AI-assistentie uit de onderstaande bronnen, onder redactie van Frederiek Pascal. Hoe dit werkt
In het kort
- Microsoft zet een systeem met meer dan honderd gespecialiseerde AI-agenten in om beveiligingsfouten in broncode op te sporen bij de Amerikaanse overheid.
- Het systeem, intern codename MDASH genoemd, haalt volgens Microsoft een score van 96,55 op een erkende testreeks voor echte kwetsbaarheden.
- De tool draait enkel in Azure Government, een afgeschermde cloudomgeving voor Amerikaanse overheidsinstanties, en is dus niet toegankelijk voor bedrijven buiten die kring.
- Microsoft zegt dat een nieuw eigen AI-model de kostprijs van een scan ongeveer kan halveren, wat overheden toelaat meer software te controleren binnen hetzelfde budget.
- Voor Vlaamse ondernemers verandert er voorlopig niets, maar de aanpak toont wel welke richting AI-beveiligingstools bij grote leveranciers uitgaan.
Microsoft heeft een nieuw AI-systeem ingezet dat de Amerikaanse overheid moet helpen om zwakke plekken in software sneller op te sporen. Het systeem draagt de interne naam codename MDASH en gebruikt meer dan honderd gespecialiseerde AI-agenten die samen broncode doorzoeken naar beveiligingsfouten. Het is voorlopig enkel beschikbaar in Azure Government, de afgeschermde cloudomgeving die Microsoft speciaal bouwde voor Amerikaanse overheidsklanten.
Wat doet dit systeem precies?
Het systeem leest en analyseert programmacode op de manier waarop een ervaren beveiligingsonderzoeker dat zou doen, en gaat na of een gevonden zwakke plek daadwerkelijk kan worden misbruikt. Traditionele scantools zoeken vooral naar bekende foutpatronen, wat snel gaat maar veel valse meldingen oplevert waar beveiligingsteams tijd aan verliezen.
Bij codename MDASH werken meer dan honderd AI-agenten tegelijk aan dezelfde codebase, elk getraind om een ander type fout te herkennen. Een tweede groep agenten beoordeelt vervolgens of elke gevonden fout ook echt bereikbaar en gevaarlijk is, door voor en tegen elkaar te argumenteren. Waar mogelijk toont het systeem het lek ook effectief aan in plaats van het enkel te beweren. Wat overblijft is volgens Microsoft een lijst met minder ruis en meer bruikbare bevindingen.
Microsoft claimt dat het systeem een score van 96,55 haalt op CyberGym, een publieke testreeks met echte kwetsbaarheden, en vergelijkbare resultaten behaalt op eigen historische kwetsbaarheidsgegevens. Onafhankelijke bevestiging van die cijfers ontbreekt in de bronnen: het gaat om een claim van de leverancier over zijn eigen product.
Waarom werkt het met meerdere AI-modellen?
Het systeem stuurt bewust verschillende AI-modellen tegelijk aan in plaats van op één model te vertrouwen, omdat modellen elkaar kunnen tegenspreken of bevestigen. Dat verschil in oordeel geeft volgens Microsoft extra zekerheid: als het ene model een probleem meldt en het andere kan dat niet weerleggen, stijgt het vertrouwen in die vondst.
Deze opzet heeft ook een praktisch voordeel. Omdat het systeem niet vastzit aan één AI-model, kan Microsoft nieuwere en betere modellen toevoegen zonder de hele opzet te herbouwen. Microsoft zegt dat een nieuw eigen model de kostprijs van een individuele scan ongeveer kan halveren. Voor overheden die hun software rangschikken naar belang en stap voor stap doorwerken, betekent een lagere kostprijs dat ze met hetzelfde budget meer code kunnen controleren.
Waarom draait dit alleen bij de Amerikaanse overheid?
Microsoft koppelt het systeem bewust aan Azure Government, een aparte cloudomgeving die enkel toegankelijk is voor gescreende Amerikaanse medewerkers en die voldoet aan strenge federale beveiligingsnormen. Broncode van overheidssystemen wordt beschouwd als gevoelig materiaal, en Microsoft wil dat die code en alles wat het systeem erover leert binnen die afgeschermde omgeving blijft.
Dat betekent dat het systeem, althans op basis van deze aankondiging, niet is bedoeld voor bedrijven of overheden buiten die kring. Er staat in de bron niets over een geplande uitrol naar commerciële klanten, Europese overheden of gewone Microsoft-abonnementen. Wie hoopt dat deze specifieke tool binnenkort in een gewoon Microsoft 365- of Azure-abonnement opduikt, vindt daar in de bronnen geen bevestiging van.
Wat betekent de waarschuwing over misbruik?
Microsoft zelf erkent dat een AI-systeem dat sterk genoeg is om kwetsbaarheden op te sporen, evengoed door aanvallers gebruikt kan worden om diezelfde kwetsbaarheden te vinden. Het bedrijf noemt tijd de enige blijvende troef van verdedigers: de periode tussen het ontdekken en het herstellen van een fout, voor iemand anders ze vindt en misbruikt.
Microsoft zegt het systeem al maanden op zijn eigen software toe te passen, en meldt dat verschillende Amerikaanse overheidsdiensten het al verkennen. Concrete cijfers over hoeveel kwetsbaarheden al zijn gevonden of hersteld ontbreken in de bron.
Wat betekent dit voor jou
Wat dit signaleert over de toekomst van AI-beveiligingstools
- Bedrijven die Microsoft-beveiligingsproducten gebruiken Deze tool is nu enkel voor de Amerikaanse overheid, maar toont wel de richting waarin Microsoft zijn Defender-producten wil ontwikkelen: meer AI-agenten die code zelf beoordelen.
- IT-verantwoordelijken met hoge kosten voor codeanalyse Microsoft claimt dat nieuwere AI-modellen scans goedkoper maken. Als die belofte doorsijpelt naar commerciële producten, kan grondige controle betaalbaarder worden voor kleinere organisaties.
- Bedrijven die gevoelige data binnen de EU willen houden Het systeem draait bewust in een afgeschermde Amerikaanse cloudomgeving. Dat onderstreept dat je altijd moet nagaan waar broncode of gevoelige data precies verwerkt en bewaard wordt.
Veelgestelde vragen
Kan een Vlaams bedrijf dit AI-systeem van Microsoft gebruiken?
Nee, niet op basis van wat Microsoft bekendmaakte. Het systeem draait enkel in Azure Government, een afgeschermde cloudomgeving die uitsluitend toegankelijk is voor gescreende Amerikaanse overheidsklanten en partners. Er is geen aankondiging over een versie voor gewone bedrijven, laat staan buiten de Verenigde Staten.
Wat is codename MDASH precies?
Het is de interne naam die Microsoft geeft aan een systeem met meer dan honderd AI-agenten dat broncode doorzoekt op beveiligingsfouten. De agenten werken samen, controleren elkaars bevindingen en tonen waar mogelijk aan dat een gevonden zwakte echt uitgebuit kan worden, in plaats van dat enkel te beweren.
Hoe betrouwbaar zijn de cijfers die Microsoft noemt?
Die cijfers komen rechtstreeks van Microsoft en zijn nergens onafhankelijk getoetst. Het bedrijf presenteert prestaties van zijn eigen systeem, dus lees ze als reclameboodschap met een korrel zout, niet als neutraal vastgestelde meting door een externe partij.
Betekent dit dat AI-tools voor codebeveiliging binnenkort goedkoper worden?
Microsoft zegt dat een nieuw eigen AI-model de kostprijs van een scan ongeveer kan halveren, wat wijst op een dalende trend bij grote leveranciers. Of en wanneer dat doorsijpelt naar commerciële producten die kmo's kunnen gebruiken, staat niet in de bronnen en blijft dus voorlopig onzeker.
Waarom bouwt Microsoft dit systeem met meerdere AI-modellen in plaats van één?
Omdat verschillende modellen elkaars bevindingen kunnen tegenspreken of bevestigen, wat volgens Microsoft extra zekerheid geeft over echte kwetsbaarheden. Bovendien kan Microsoft zo nieuwere, betere modellen toevoegen zonder het hele systeem opnieuw op te bouwen, wat de aanpak op termijn goedkoper en flexibeler moet maken.
Kan zo'n AI-scansysteem ook misbruikt worden door hackers?
Microsoft erkent zelf dat een AI die sterk genoeg is om kwetsbaarheden te vinden, evengoed aanvallers kan helpen om diezelfde zwaktes te ontdekken. Het bedrijf noemt tijd, de periode tussen ontdekken en herstellen van een fout, de enige blijvende troef die verdedigers overhouden in die wedloop.