व्यापार

Microsoft का MDASH सरकारी कोड में खामियाँ खोजेगा—पहुँच अभी सीमित

|लेखक: QUASA संपादकीय टीम|5 मिनट पढ़ने का समय| 1
Microsoft का MDASH सरकारी कोड में खामियाँ खोजेगा—पहुँच अभी सीमित

Microsoft ने 8 सितंबर 2026 को Codename MDASH को Azure Government में तैनात किया। कंपनी की सरकारी क्लाउड घोषणा के मुताबिक, यह स्रोत कोड में शोषण-योग्य कमजोरियाँ खोजने और सत्यापित करने के लिए 100 से अधिक विशेष AI एजेंटों को संयोजित करता है; पूर्वावलोकन चुनिंदा अमेरिकी सरकारी ग्राहकों और अधिकृत साझेदारों को मिल रहा है।

इस घोषणा का मुख्य अंतर तैनाती और उपलब्धता के बीच है। 8 सितंबर की Channel Insider की स्वतंत्र रिपोर्ट भी पुष्टि करती है कि MDASH सरकारी क्लाउड में पहुंच चुका है, लेकिन अभी व्यापक पेशकश नहीं है और इसकी पहुंच चयनित अमेरिकी सरकारी संगठनों तथा अधिकृत साझेदारों तक सीमित है।

तैनाती वास्तविक है, लेकिन प्रवेश नियंत्रित है

Azure Government की स्वीकृत सीमा में MDASH से जांचा जाता संवेदनशील स्रोत कोड और चुनिंदा ग्राहक तक सीमित पहुंच

MDASH अब केवल Microsoft की प्रयोगशाला या आंतरिक सुरक्षा टीमों का परीक्षण तंत्र नहीं है। Azure Government में इसकी तैनाती का अर्थ है कि पात्र सरकारी ग्राहक इसे उस पृथक अमेरिकी क्लाउड वातावरण में चला सकते हैं जिसे संवेदनशील और विनियमित कार्यभार के लिए बनाया गया है। यह Microsoft Defender की क्षमता के रूप में काम करता है और Microsoft Foundry में उपलब्ध मॉडलों का उपयोग करता है।

फिर भी इसे सामान्य उपलब्धता समझना गलत होगा। Microsoft ने सभी Azure Government ग्राहकों के लिए स्वतः सक्रिय होने वाली सेवा, सार्वजनिक स्व-सेवा पंजीकरण या वाणिज्यिक Azure ग्राहकों के लिए खुली पहुंच घोषित नहीं की है। इच्छुक पात्र संगठन को अपने Microsoft खाता दल से संपर्क करना होगा, इसलिए अंतिम प्रवेश ग्राहक की श्रेणी और पूर्वावलोकन चयन पर निर्भर है।

भारत के संदर्भ में सीमा और स्पष्ट है। यह घोषणा अमेरिकी सरकारी ग्राहकों और उनके अधिकृत साझेदारों के लिए है; इससे किसी भारतीय सरकारी विभाग, भारत स्थित Azure ग्राहक या सामान्य उद्यम सुरक्षा टीम को स्वतः MDASH की पहुंच नहीं मिलती। भारत में उपलब्धता, स्थानीय पात्रता या सार्वजनिक मूल्य निर्धारण की कोई तारीख इन प्रकाशित विवरणों में नहीं दी गई है।

बहु-एजेंट प्रणाली संदेह को सत्यापित निष्कर्ष में बदलती है

MDASH के विशेष AI एजेंटों द्वारा कोड की खोज, तर्क-जांच, दोहराव हटाने और दोष सत्यापन की प्रक्रिया

MDASH पूरे कोड भंडार को किसी एक मॉडल के हवाले करके उसकी प्रतिक्रियाओं को अंतिम नतीजा नहीं मानता। पहले वह स्रोत को ग्रहण कर भाषा-संबंधी सूचकांक, हमले की संभावित सतह और खतरे का संदर्भ तैयार करता है। इसके बाद अलग भूमिकाओं वाले परीक्षक एजेंट संभावित दोष और उनके समर्थन में उपलब्ध प्रमाण खोजते हैं।

दूसरे चरण में बहस करने वाले एजेंट प्रत्येक संदिग्ध दोष के पक्ष और विपक्ष की जांच करते हैं। उनका प्रश्न केवल यह नहीं होता कि कोई कोड-पैटर्न असामान्य है या नहीं, बल्कि यह भी होता है कि उस रास्ते तक पहुंचा जा सकता है और क्या हमलावर उसका वास्तविक लाभ उठा सकता है। फिर समान निष्कर्षों को मिलाकर दोहराव हटाया जाता है।

जहां कमजोरी का प्रकार अनुमति देता है, प्रणाली ऐसा इनपुट बनाने और चलाने की कोशिश करती है जो दोष को सक्रिय करके उसके अस्तित्व का प्रमाण दे सके। इस क्रम का उद्देश्य सुरक्षा दल को कच्ची चेतावनियों की लंबी सूची देने के बजाय छांटे हुए, प्राथमिकता-क्रम में रखे निष्कर्ष देना है। फिर भी हर परिणाम को स्वतः सही मानने का आधार नहीं है: प्रकाशित सामग्री ग्राहक परिवेशों में झूठे सकारात्मक परिणामों की सामान्य दर नहीं बताती।

बेंचमार्क और निजी परीक्षण अलग प्रमाण देते हैं

MDASH के मई सार्वजनिक बेंचमार्क, निजी आरोपित-दोष परीक्षण और सितंबर के नए स्कोर का अलग-अलग मूल्यांकन

MDASH के प्रदर्शन संबंधी दावों को उनकी तारीख और परीक्षण-पद्धति के साथ पढ़ना जरूरी है। Microsoft के 12 मई के तकनीकी विवरण में सार्वजनिक CyberGym के 1,507 कमजोरी-पुनरुत्पादन कार्यों पर 88.45% सफलता दर दर्ज की गई थी। यह स्तर-1 विन्यास था, जिसमें कमजोर स्रोत कोड के साथ कमजोरी का उच्च-स्तरीय विवरण भी दिया जाता है। उसी विवरण में निजी StorageDrive परीक्षण की सभी 21 जानबूझकर डाली गई कमजोरियां मिलने और उस परीक्षण में कोई झूठा सकारात्मक न आने का दावा भी था।

सितंबर की सरकारी घोषणा में सार्वजनिक CyberGym स्कोर 96.55 बताया गया है। यह मई के 88.45% परिणाम को गलत नहीं बनाता; दोनों अलग समय पर दर्ज प्रणाली की स्थिति दिखाते हैं। साथ ही, बाद का ऊंचा स्कोर यह साबित नहीं करता कि MDASH हर सरकारी कोड भंडार में उसी अनुपात में कमजोरियां खोज लेगा, क्योंकि बेंचमार्क के कार्य, दिए गए संकेत और सफलता की कसौटी किसी जीवित एजेंसी के विकास परिवेश से अलग हो सकते हैं।

Microsoft के निजी ऐतिहासिक परीक्षण भी अलग श्रेणी के प्रमाण हैं। मई के विवरण में पुराने Microsoft सुरक्षा मामलों पर clfs.sys के लिए 96% और tcpip.sys के लिए 100% पुनः-पहचान दर दी गई थी, लेकिन ये सीमित, पीछे मुड़कर किए गए परीक्षण थे। वे यह दिखाते हैं कि प्रणाली ज्ञात कमजोरियों वाले पुराने कोड पर क्या पहचान सकी; वे नए और पहले से अनदेखे दोषों पर समान प्रदर्शन की गारंटी नहीं देते।

सरकारी ग्राहकों के वास्तविक परिणाम अभी सार्वजनिक नहीं हैं

अब तक चार बातें अलग-अलग स्तर पर स्पष्ट हैं। MDASH Azure Government में तैनात है; प्रवेश नियंत्रित पूर्वावलोकन के जरिए मिलता है; प्रणाली बहु-मॉडल और बहु-एजेंट जांच से निष्कर्षों को खोजती, चुनौती देती और जहां संभव हो सत्यापित करती है; तथा उसके पक्ष में सार्वजनिक बेंचमार्क और Microsoft के निजी परीक्षण उपलब्ध हैं। इनमें से कोई भी तथ्य अपने आप सामान्य उपलब्धता या हर ग्राहक के कोड पर निश्चित प्रदर्शन सिद्ध नहीं करता।

अभी यह नहीं बताया गया है कि पूर्वावलोकन में कितने संगठन शामिल हैं, प्रत्येक स्कैन में कितना समय या खर्च लगता है, ग्राहक कितने निष्कर्ष स्वीकार या खारिज करते हैं और सुधार के बाद पुनः सत्यापन कैसे मापा जाता है। व्यापक व्यावसायिक उपलब्धता, भारत में प्रवेश और सार्वजनिक मूल्य निर्धारण की समय-सारणी भी घोषित नहीं हुई है। इसलिए MDASH की मौजूदा स्थिति एक वास्तविक अमेरिकी सरकारी तैनाती की है, लेकिन पहुंच सीमित है और प्रदर्शन का सार्वजनिक प्रमाण अभी मुख्यतः नियंत्रित परीक्षणों पर आधारित है।

यह भी पढ़ें:

साझा करें:

हमारे न्यूज़लेटर की सदस्यता लें

Web3, AI और क्रिप्टो की नवीनतम खबरें सीधे अपने इनबॉक्स में पाएँ।

0