# Microsoft trova 16 falle critiche in Windows con l’AI: gli hacker non le hanno viste

URL: https://menteinformatica.it/software-app/microsoft-ai-falle-critiche-windows/
Autore: Giorgio Perillo
Aggiornato: 2026-10-02
Categoria: Software e App

---

**Microsoft ha usato un sistema di intelligenza artificiale per trovare 16 vulnerabilità in Windows** prima che qualsiasi attaccante potesse sfruttarle. Quattro di queste erano falle critiche che avrebbero permesso accesso remoto completo al sistema, senza nemmeno una password.

## MDASH: oltre 100 agenti AI che fanno la caccia alle falle

Il sistema si chiama **MDASH**, acronimo di Multi-model Agentic Scanning Harness, ed è stato sviluppato dal team Autonomous Code Security di Microsoft, con molti membri provenienti da **Team Atlanta**, il gruppo che ha vinto il DARPA AI Cyber Challenge da 29,5 milioni di dollari.

Non funziona come un normale scanner di sicurezza. Usa **più di 100 agenti specializzati** in parallelo: alcuni cercano i difetti nel codice, altri contestano se il risultato è reale, e un ultimo stadio prova a costruire un exploit funzionante.

Solo a quel punto un ingegnere umano vede il risultato.

📌 **Da sapere:** Tutte e 16 le vulnerabilità trovate da MDASH sono state corrette nel Patch Tuesday del 12 maggio 2026. Il CEO di Microsoft Satya Nadella ha commentato la notizia il giorno dopo su X.

## Cosa ha trovato concretamente , e perché fa impressione

Le **16 falle** toccano componenti critici di Windows: lo stack TCP/IP, il servizio IKEEXT per le VPN, HTTP.sys, Netlogon, il client DNS e il client Telnet. **Dieci erano in modalità kernel**, la parte più privilegiata del sistema operativo. La maggior parte erano raggiungibili dalla rete senza credenziali.

Due delle quattro falle critiche sono particolarmente pesanti. **CVE-2026-33827** sta in tcpip.sys e si attiva con pacchetti IPv4 costruiti ad arte. **CVE-2026-33824** è un double-free nel servizio IKEEXT, raggiungibile via UDP sulla porta 500 su macchine con RRAS VPN, DirectAccess o Always-On VPN. Entrambe permettevano di ottenere i privilegi di LocalSystem, cioè il controllo totale della macchina.

Altre due falle in Netlogon e nel DNS Client hanno ricevuto un punteggio [CVSS di 9.8 su 10](https://www.notebookcheck.net/Microsoft-s-MDASH-AI-found-16-critical-Windows-flaws-before-hackers-could-exploit-them.1297959.0.html), il massimo della gravità.

Quello che mi colpisce davvero è la complessità delle falle trovate. La vulnerabilità in tcpip.sys richiedeva di ragionare su tre percorsi di codice concorrenti che liberavano lo stesso oggetto in memoria.

Quella in IKEEXT si estendeva su sei file sorgente diversi. Nessun scanner tradizionale sarebbe arrivato lì.

## MDASH batte Anthropic e OpenAI sui benchmark di sicurezza

💡 **L’analisi:** MDASH non è solo uno strumento interno , è una dichiarazione di guerra silenziosa nel mercato della cybersecurity enterprise. Chi vende soluzioni di vulnerability scanning tradizionali ha un problema serio nei prossimi 18 mesi.

Sul benchmark **CyberGym** dell’Università di Berkeley, costruito su 1.507 casi reali di riproduzione di vulnerabilità, MDASH ha ottenuto **88,45%**. Il modello Mythos Preview di **Anthropic** si è fermato all’83,1%. **GPT-5.5 di OpenAI** all’81,8%.

In un test privato su un driver Windows inedito chiamato StorageDrive, MDASH ha trovato tutti e 21 i difetti artificialmente inseriti, con **zero falsi positivi**.

MDASH è attualmente in **anteprima privata** con un numero limitato di clienti enterprise. Anthropic ha il suo Project Glasswing, OpenAI ha il programma Daybreak: tutti e tre stanno correndo nella stessa direzione.

Quello che distingue Microsoft è che ha già qualcosa di concreto da mostrare, con patch reali e vulnerabilità reali chiuse prima che diventassero un problema. Se sei un amministratore IT in un’azienda italiana che usa Windows Server con DirectAccess o Always-On VPN attivi, l’aggiornamento di maggio non era opzionale , era urgente.

Vale sempre la pena tenere d’occhio le [buone pratiche di sicurezza](https://menteinformatica.it/sicurezza-privacy/cybercrime-consigli-sicurezza-online/) anche quando si ha la sensazione che “aggiornare quando capita” vada bene.

Personalmente trovo questa notizia molto più significativa dell’ennesimo annuncio di un chatbot. Un sistema AI che trova falle di sicurezza reali, complesse, multi-file, prima degli attaccanti, e le consegna già pronte alla patch: questo è l’impatto concreto dell’AI sul software che usiamo ogni giorno.

Chi si occupa di [proteggere i PC Windows](https://menteinformatica.it/sicurezza-privacy/antivirus-gratis-per-pc-windows/) dovrebbe iniziare a ragionare su cosa cambia quando il difensore è più veloce dell’attaccante.

, Giorgio

Stay tech 🦾
