هوش مصنوعی و امنیت کرنل ویندوز؛ مایکروسافت واقعاً چه چیزی را تغییر داده است؟
مایکروسافت از عاملهای هوش مصنوعی برای کشف آسیبپذیریهای کرنل ویندوز استفاده میکند؛ واقعیت MDASH و تغییرات امنیت درایورها را بخوانید.
فهرست مطالب
مایکروسافت استفاده از عاملهای هوش مصنوعی را برای کشف آسیبپذیریهای ویندوز گسترش داده است؛ اما این به معنی نصب یک «نگهبان هوشمند» درون کرنل نیست. آنچه تأیید شده، استفاده از سامانه MDASH برای تحلیل کد و کشف باگ، همراه با سختگیری بیشتر برای درایورهاست.
خبر واقعی چیست؟
مایکروسافت در سال ۲۰۲۶ اعلام کرد سامانه Microsoft Defender Advanced Security Hunting یا MDASH را روی بخشهایی از ویندوز، از جمله کرنل، Hyper-V، شبکه و احراز هویت بهکار گرفته است. این سامانه بیش از صد عامل تخصصی را برای بررسی مسیرهای مختلف آسیبپذیری هماهنگ میکند.
MDASH چه کاری انجام میدهد؟
براساس گزارش رسمی Microsoft Security، MDASH در یک دوره آزمایشی ۱۶ آسیبپذیری پیدا کرد که چهار مورد بحرانی بودند. این ابزار در مجموعه آزمون CyberGym امتیاز ۸۸٫۴۵ گرفت و روی نمونههای انتخابشده به نرخ یادآوری ۹۶ تا ۱۰۰ درصد رسید. این ارقام نتایج آزمایشهای خود مایکروسافتاند و نباید با اثربخشی تضمینشده در همه کدها یکسان دانسته شوند.

تغییرات کرنل و درایورها
استفاده از هوش مصنوعی در فرایند کشف باگ با تغییر سیاست اعتماد به درایورها تکمیل شده است. مایکروسافت پشتیبانی از اعتماد به درایورهای قدیمی cross-signed را در نسخههای جدید ویندوز ۱۱ محدود کرده تا کد سطح کرنل از مسیر امضای مدرن عبور کند. این تغییر برای کاهش سطح حمله مهم است، زیرا درایور آسیبپذیر میتواند دسترسی عمیقی به سیستم بدهد.
برای شناخت ریسکهای گستردهتر، راهنمای هشدارهای امنیت سایبری در عصر هوش مصنوعی را هم ببینید.
مرز ادعاها کجاست؟
- هوش مصنوعی به کشف و اولویتبندی باگها کمک میکند؛ جایگزین بازبینی انسانی نیست.
- منابع رسمی از اجرای دائمی یک مدل هوش مصنوعی در هسته ویندوز برای مسدودکردن روتکیتها خبر ندادهاند.
- کشف سریعتر آسیبپذیری زمانی مفید است که اصلاحیه بهموقع منتشر و نصب شود.

کاربران چه کاری انجام دهند؟
ویندوز و درایورها را از Windows Update یا وبسایت رسمی سازنده بهروز کنید، از نصب درایورهای ناشناس و ابزارهای دورزدن امضا خودداری کنید و Windows Security را فعال نگه دارید. مدیران سازمانی نیز باید سازگاری درایورهای قدیمی را پیش از مهاجرت بررسی کنند.
پرسشهای متداول
آیا هوش مصنوعی وارد کرنل ویندوز شده است؟
منابع رسمی استفاده از هوش مصنوعی برای تحلیل و کشف باگهای کرنل را تأیید میکنند، نه اجرای یک محافظ هوشمند دائمی داخل هسته.
MDASH چیست؟
سامانه چندعاملی امنیتی مایکروسافت است که عاملهای تخصصی را برای یافتن و تحلیل آسیبپذیریها هماهنگ میکند.
آیا MDASH جای متخصص امنیت را میگیرد؟
خیر. یافتهها همچنان باید توسط پژوهشگران اعتبارسنجی، اولویتبندی و اصلاح شوند.
تغییر امضای درایورها چه اثری دارد؟
مسیر بارگذاری درایورهای قدیمی و کماعتماد را محدود میکند و سطح حمله کرنل را کاهش میدهد.
کاربر ویندوز برای امنیت بیشتر چه کند؟
بهروزرسانیها را نصب کند، فقط از درایور رسمی استفاده کند و محافظتهای Windows Security را غیرفعال نکند.