Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124
Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124

La guerra asimmetrica tra chi attacca i sistemi e chi li difende ha appena cambiato ritmo. Con oltre 1,5 miliardi di PC e server Windows attivi nel mondo, Microsoft ha deciso di giocare la carta dell’intelligenza artificiale non solo per rispondere alle minacce, ma per anticiparle. La conseguenza diretta per chi amministra reti aziendali è già scritta: ogni Patch Tuesday porterà con sé un volume maggiore di aggiornamenti di sicurezza, accelerando un ciclo di rilascio che metterà sotto pressione i team IT.
Il cuore della nuova strategia si chiama MDASH — multi-model agentic scanning harness — ed è stato sviluppato dal team Microsoft Autonomous Code Security (ACS). A maggio 2026, nelle prime settimane operative, il sistema ha già individuato 16 vulnerabilità, quattro delle quali classificate come Critiche. Tutte sono state corrette nell’aggiornamento cumulativo di quello stesso mese.
MDASH orchestra più di 100 agenti AI specializzati, modelli linguistici e di visione che collaborano per scovare, discutere e dimostrare la sfruttabilità di un bug. L’obiettivo è ridurre il margine di manovra per attacchi zero-day, automatizzando l’intero processo che va dalla scoperta alla validazione.
Pavan Davuluri, vicepresidente esecutivo della divisione Windows + Devices, ha spiegato la logica: “Applicando l’AI all’analisi di sicurezza, possiamo identificare pattern più velocemente, assegnare priorità al rischio e scalare la scoperta di vulnerabilità sull’intero codebase di Windows. Questo riduce il tempo tra la scoperta e la protezione dei clienti”.

L’integrazione dell’AI non riguarda solo il momento della scansione. Microsoft sta modificando il suo Secure Development Lifecycle per includere verifiche durante la fase di sviluppo, prima ancora che una funzionalità venga rilasciata. L’azienda ha confermato: “I clienti vedranno un volume più elevato di aggiornamenti di sicurezza in ogni rilascio”.
Per i responsabili IT questa accelerazione si traduce in un carico di test pre-distribuzione più intenso. Le opzioni per gestirlo esistono e Microsoft le sta spingendo con forza:
Davuluri ha sintetizzato la tensione da governare: “Con l’aumentare del ritmo di scoperta delle vulnerabilità, i clienti non dovrebbero essere costretti a scegliere tra velocità e stabilità”.
La spinta sull’automazione arriva in una fase delicata per la forza lavoro Microsoft. In queste settimane l’azienda ha avviato un programma di pensionamento volontario che coinvolge circa il 7% dei dipendenti negli Stati Uniti. L’uscita contemporanea di ingegneri e architetti con decenni di esperienza solleva un interrogativo inevitabile: chi controllerà l’output degli agenti AI? Microsoft ribadisce che gli esseri umani restano nel processo decisionale per la revisione del codice e per le scelte basate sul rischio. Ma il trasferimento di conoscenza istituzionale rischia di diventare il vero collo di bottiglia di una pipeline progettata per la velocità.
L’analisi incrociata dei dati offre una prospettiva netta. Le 16 vulnerabilità trovate in un mese da MDASH, con quattro critiche, rappresentano un passo avanti tangibile nella capacità difensiva. Di contro, l’aumento annunciato del volume di patch costringerà le organizzazioni a modernizzare le procedure di deployment, pena l’accumulo di ritardi proprio mentre la finestra di esposizione si restringe. Il messaggio implicito è che l’automazione lato Microsoft richiede un’automazione corrispondente lato cliente. Le aziende che ancora testano manualmente ogni update su flotte eterogenee dovranno ripensare i propri flussi, oppure accettare il rischio di restare indietro rispetto a un calendario di minacce che l’intelligenza artificiale, sia offensiva sia difensiva, sta comprimendo come mai prima d’ora.