
Microsoft का MDASH सरकारी कोड में खामियाँ खोजेगा—पहुँच अभी सीमित

Microsoft ने 8 सितंबर 2026 को Codename MDASH को Azure Government में तैनात किया। कंपनी की सरकारी क्लाउड घोषणा के मुताबिक, यह स्रोत कोड में शोषण-योग्य कमजोरियाँ खोजने और सत्यापित करने के लिए 100 से अधिक विशेष AI एजेंटों को संयोजित करता है; पूर्वावलोकन चुनिंदा अमेरिकी सरकारी ग्राहकों और अधिकृत साझेदारों को मिल रहा है।
इस घोषणा का मुख्य अंतर तैनाती और उपलब्धता के बीच है। 8 सितंबर की Channel Insider की स्वतंत्र रिपोर्ट भी पुष्टि करती है कि MDASH सरकारी क्लाउड में पहुंच चुका है, लेकिन अभी व्यापक पेशकश नहीं है और इसकी पहुंच चयनित अमेरिकी सरकारी संगठनों तथा अधिकृत साझेदारों तक सीमित है।
तैनाती वास्तविक है, लेकिन प्रवेश नियंत्रित है

MDASH अब केवल Microsoft की प्रयोगशाला या आंतरिक सुरक्षा टीमों का परीक्षण तंत्र नहीं है। Azure Government में इसकी तैनाती का अर्थ है कि पात्र सरकारी ग्राहक इसे उस पृथक अमेरिकी क्लाउड वातावरण में चला सकते हैं जिसे संवेदनशील और विनियमित कार्यभार के लिए बनाया गया है। यह Microsoft Defender की क्षमता के रूप में काम करता है और Microsoft Foundry में उपलब्ध मॉडलों का उपयोग करता है।
फिर भी इसे सामान्य उपलब्धता समझना गलत होगा। Microsoft ने सभी Azure Government ग्राहकों के लिए स्वतः सक्रिय होने वाली सेवा, सार्वजनिक स्व-सेवा पंजीकरण या वाणिज्यिक Azure ग्राहकों के लिए खुली पहुंच घोषित नहीं की है। इच्छुक पात्र संगठन को अपने Microsoft खाता दल से संपर्क करना होगा, इसलिए अंतिम प्रवेश ग्राहक की श्रेणी और पूर्वावलोकन चयन पर निर्भर है।
भारत के संदर्भ में सीमा और स्पष्ट है। यह घोषणा अमेरिकी सरकारी ग्राहकों और उनके अधिकृत साझेदारों के लिए है; इससे किसी भारतीय सरकारी विभाग, भारत स्थित Azure ग्राहक या सामान्य उद्यम सुरक्षा टीम को स्वतः MDASH की पहुंच नहीं मिलती। भारत में उपलब्धता, स्थानीय पात्रता या सार्वजनिक मूल्य निर्धारण की कोई तारीख इन प्रकाशित विवरणों में नहीं दी गई है।
बहु-एजेंट प्रणाली संदेह को सत्यापित निष्कर्ष में बदलती है

MDASH पूरे कोड भंडार को किसी एक मॉडल के हवाले करके उसकी प्रतिक्रियाओं को अंतिम नतीजा नहीं मानता। पहले वह स्रोत को ग्रहण कर भाषा-संबंधी सूचकांक, हमले की संभावित सतह और खतरे का संदर्भ तैयार करता है। इसके बाद अलग भूमिकाओं वाले परीक्षक एजेंट संभावित दोष और उनके समर्थन में उपलब्ध प्रमाण खोजते हैं।
दूसरे चरण में बहस करने वाले एजेंट प्रत्येक संदिग्ध दोष के पक्ष और विपक्ष की जांच करते हैं। उनका प्रश्न केवल यह नहीं होता कि कोई कोड-पैटर्न असामान्य है या नहीं, बल्कि यह भी होता है कि उस रास्ते तक पहुंचा जा सकता है और क्या हमलावर उसका वास्तविक लाभ उठा सकता है। फिर समान निष्कर्षों को मिलाकर दोहराव हटाया जाता है।
जहां कमजोरी का प्रकार अनुमति देता है, प्रणाली ऐसा इनपुट बनाने और चलाने की कोशिश करती है जो दोष को सक्रिय करके उसके अस्तित्व का प्रमाण दे सके। इस क्रम का उद्देश्य सुरक्षा दल को कच्ची चेतावनियों की लंबी सूची देने के बजाय छांटे हुए, प्राथमिकता-क्रम में रखे निष्कर्ष देना है। फिर भी हर परिणाम को स्वतः सही मानने का आधार नहीं है: प्रकाशित सामग्री ग्राहक परिवेशों में झूठे सकारात्मक परिणामों की सामान्य दर नहीं बताती।
बेंचमार्क और निजी परीक्षण अलग प्रमाण देते हैं

MDASH के प्रदर्शन संबंधी दावों को उनकी तारीख और परीक्षण-पद्धति के साथ पढ़ना जरूरी है। Microsoft के 12 मई के तकनीकी विवरण में सार्वजनिक CyberGym के 1,507 कमजोरी-पुनरुत्पादन कार्यों पर 88.45% सफलता दर दर्ज की गई थी। यह स्तर-1 विन्यास था, जिसमें कमजोर स्रोत कोड के साथ कमजोरी का उच्च-स्तरीय विवरण भी दिया जाता है। उसी विवरण में निजी StorageDrive परीक्षण की सभी 21 जानबूझकर डाली गई कमजोरियां मिलने और उस परीक्षण में कोई झूठा सकारात्मक न आने का दावा भी था।
सितंबर की सरकारी घोषणा में सार्वजनिक CyberGym स्कोर 96.55 बताया गया है। यह मई के 88.45% परिणाम को गलत नहीं बनाता; दोनों अलग समय पर दर्ज प्रणाली की स्थिति दिखाते हैं। साथ ही, बाद का ऊंचा स्कोर यह साबित नहीं करता कि MDASH हर सरकारी कोड भंडार में उसी अनुपात में कमजोरियां खोज लेगा, क्योंकि बेंचमार्क के कार्य, दिए गए संकेत और सफलता की कसौटी किसी जीवित एजेंसी के विकास परिवेश से अलग हो सकते हैं।
Microsoft के निजी ऐतिहासिक परीक्षण भी अलग श्रेणी के प्रमाण हैं। मई के विवरण में पुराने Microsoft सुरक्षा मामलों पर clfs.sys के लिए 96% और tcpip.sys के लिए 100% पुनः-पहचान दर दी गई थी, लेकिन ये सीमित, पीछे मुड़कर किए गए परीक्षण थे। वे यह दिखाते हैं कि प्रणाली ज्ञात कमजोरियों वाले पुराने कोड पर क्या पहचान सकी; वे नए और पहले से अनदेखे दोषों पर समान प्रदर्शन की गारंटी नहीं देते।
सरकारी ग्राहकों के वास्तविक परिणाम अभी सार्वजनिक नहीं हैं
अब तक चार बातें अलग-अलग स्तर पर स्पष्ट हैं। MDASH Azure Government में तैनात है; प्रवेश नियंत्रित पूर्वावलोकन के जरिए मिलता है; प्रणाली बहु-मॉडल और बहु-एजेंट जांच से निष्कर्षों को खोजती, चुनौती देती और जहां संभव हो सत्यापित करती है; तथा उसके पक्ष में सार्वजनिक बेंचमार्क और Microsoft के निजी परीक्षण उपलब्ध हैं। इनमें से कोई भी तथ्य अपने आप सामान्य उपलब्धता या हर ग्राहक के कोड पर निश्चित प्रदर्शन सिद्ध नहीं करता।
अभी यह नहीं बताया गया है कि पूर्वावलोकन में कितने संगठन शामिल हैं, प्रत्येक स्कैन में कितना समय या खर्च लगता है, ग्राहक कितने निष्कर्ष स्वीकार या खारिज करते हैं और सुधार के बाद पुनः सत्यापन कैसे मापा जाता है। व्यापक व्यावसायिक उपलब्धता, भारत में प्रवेश और सार्वजनिक मूल्य निर्धारण की समय-सारणी भी घोषित नहीं हुई है। इसलिए MDASH की मौजूदा स्थिति एक वास्तविक अमेरिकी सरकारी तैनाती की है, लेकिन पहुंच सीमित है और प्रदर्शन का सार्वजनिक प्रमाण अभी मुख्यतः नियंत्रित परीक्षणों पर आधारित है।
यह भी पढ़ें:
संबंधित लेख


UAE दूरस्थ वीज़ा में $3,500 आय चाहिए—सरकारी शुल्क अलग जोड़ें

ShieldBreak ने SYSTEM अधिकार का दावा किया—पैच स्थिति अब भी अस्पष्ट

Cisco IOS XR की दो 9.8 खामियाँ—कोई वैकल्पिक बचाव नहीं

Patch Tuesday में सब कुछ पहले नहीं—जोखिम से सही क्रम बनाएँ

Cohere Parse का स्कोर 79.2—पर दो बेंचमार्क आयाम गिनती से बाहर
हमारे न्यूज़लेटर की सदस्यता लें
Web3, AI और क्रिप्टो की नवीनतम खबरें सीधे अपने इनबॉक्स में पाएँ।