Microsoft MDASH: KI-System schlägt Anthropic Mythos und findet 16 Windows-Lücken

von Marcel Buchholz 17. Juli 2026 3 Min. Lesezeit News, Software & Entwicklung

Microsoft hat mit MDASH ein KI-gestütztes Sicherheitssystem vorgestellt, das Anthropic Mythos und OpenAI GPT-5.5 bei der Fehlersuche übertrifft. Das Multi-Agenten-System entdeckte 16 bisher unbekannte Sicherheitslücken in Windows, darunter vier kritische Remote-Code-Ausführungsschwachstellen. Der Einsatz von KI zur Cybersicherheit verändert damit grundlegend, wie Microsoft Patches liefert.

Was ist MDASH und wie funktioniert es

MDASH steht für Multi-model Agentic Scanning Harness. Anders als herkömmliche Sicherheits-Scanner setzt Microsoft auf ein Ensemble aus über 100 spezialisierten KI-Agenten. Diese Agenten arbeiten auf mehreren Front-Modellen gleichzeitig und durchlaufen eine dreistufige Pipeline: Zuerst scannt eine Pipeline kritische Binärdateien und identifiziert potenzielle Schwachstellen. Anschließend debattieren mehrere Agentenfamilien darüber, ob ein Fund tatsächlich ausnutzbar ist. Schließlich baut eine Prover-Pipeline Proof-of-Concept-Trigger, die echte Fehler von Fehlalarmen trennen.

Dieser Ansatz löst ein zentrales Problem der KI-gestützten Sicherheitsforschung. Einzelne Modelle produzieren viele falsche Positive. MDASH filtert diese heraus, bevor Ergebnisse an die Ingenieure in Redmond weitergeleitet werden. Nur die stärksten Funde erreichen den Menschen im Loop.

16 neue CVEs und ein Rekord-Patch-Tuesday

Die Ergebnisse sprechen für sich. Im Mai 2026 offenbarte Microsoft 16 bisher unbekannte CVEs, die MDASH entdeckt hatte. Vier davon waren kritische Remote-Code-Ausführungslücken im TCP-IP-Kernel-Stack, im IKEv2-Dienst, in Netlogon und in der DNS-API-Bibliothek. Diese Komponenten bilden das Rückgrat der Windows-Netzwerkfunktion. Alle wurden gepatcht, bevor Angreifer sie ausnutzen konnten.

Auch beim Patch Tuesday im Juni 2026 zeigte sich die Wirkung. Mit über 200 geschlossenen Schwachstellen verzeichnete Microsoft einen neuen Rekord. Pavan Davuluri, Executive Vice President für Windows und Devices, warnte ausdrücklich: Die Zahl der Updates wird weiter steigen, weil KI die Entdeckung beschleunigt.

MDASH schlägt Anthropic Mythos im Benchmark

Auf dem CyberGym-Benchmark der University of Berkeley erzielte MDASH 88,45 Prozent. Zum Vergleich: Anthropic Mythos Preview erreichte 83,1 Prozent, OpenAI GPT-5.5 kam auf 81,8 Prozent. Der Benchmark umfasst 1.507 Aufgaben aus 188 Open-Source-Projekten. Gegen historische MSRC-Fälle erreichte MDASH 96 Prozent Trefferquote bei clfs.sys und sogar 100 Prozent bei tcpip.sys.

Allerdings ist der Benchmark-Vergleich mit Vorsicht zu betrachten. Anthropic Mythos ist ein General-Purpose-Modell, während MDASH als spezialisiertes Ensemble-System direkt auf Windows-Sicherheit trainiert wurde. Dennoch zeigt der Vergleich, wie schnell sich spezialisierte KI-Systeme in der Cybersicherheit etablieren.

KI auf beiden Seiten der Barrikade

Microsoft betont, dass KI die Entdeckung von Schwachstellen beschleunigt, aber auch Angreifer profitieren. Die Zeit zwischen dem Auftauchen einer Lücke und ihrer Ausnutzung verkürzt sich drastisch. Deshalb hat Microsoft seinen Secure Development Lifecycle aktualisiert. KI-gestützte Angriffstechniken werden jetzt explizit berücksichtigt, und Schwachstellen-Scanning wird als kontinuierlicher Prozess in die Entwicklung integriert, nicht mehr als separates Prüfschritt.

Für Unternehmen bedeutet die Entwicklung vor allem eines: Patches schneller einspielen. Microsoft empfiehlt Windows Autopatch, Microsoft Intune und Defender Vulnerability Management, um kontinuierliche risikobasierte Update-Strategien umzusetzen. Wer auf manuelle Patch-Zyklen setzt, läuft Gefahr, von KI-gestützten Angriffen überholt zu werden.

Was bedeutet MDASH für die KI-Industrie

Der MDASH-Erfolg markiert einen Wendepunkt in der KI-Debatte. Während die öffentliche Diskussion oft um Kreativität, Halluzinationen oder Jobverlust kreist, zeigt Microsoft, dass KI in der Cybersicherheit bereits konkrete Resultate liefert. Mehr als 570 Sicherheitsprobleme wurden im letzten Monat mit KI-Unterstützung adressiert. Die Ära der KI-gestützten Verteidigung hat begonnen, und sie verändert das Tempo der gesamten Branche.

Die Integration in Microsoft Defender ist für berechtigte Organisationen bereits verfügbar. MDASH befindet sich seit Juni 2026 in der erweiterten Vorschau und wird schrittweise ausgerollt.

MB

Marcel Buchholz

Autor bei AIWavez. Die Zukunft von heute: Alles über Künstliche Intelligenz.