Microsoft lance deux IA pour automatiser la cybersécurité

Date:

Microsoft accélère la cybersécurité avec l’IA

Microsoft met en avant une nouvelle étape dans l’usage de l’intelligence artificielle pour la cybersécurité. L’objectif est clair : aider les équipes techniques à repérer plus vite les failles logicielles, automatiser une partie des analyses et réduire le temps passé sur des tâches répétitives. Dans un contexte où les attaques informatiques se multiplient, cette orientation traduit une volonté de faire de l’IA un véritable allié opérationnel, et non plus seulement un outil d’assistance ponctuelle.

MAI-Cyber-1-Flash, un modèle pensé pour traquer les vulnérabilités

La principale nouveauté est MAI-Cyber-1-Flash, présenté comme le premier modèle de Microsoft dédié exclusivement aux tâches de sécurité informatique. Contrairement à un modèle généraliste, il est conçu pour examiner du code source, repérer des comportements à risque et suggérer des correctifs avant qu’une faille ne soit exploitée. Ce type d’outil peut par exemple servir à analyser une bibliothèque logicielle, une application web ou un module interne avant sa mise en production.

  • Analyse automatisée du code à grande échelle
  • Détection précoce des vulnérabilités
  • Proposition de correctifs avant exploitation
  • Adaptation aux besoins des équipes de sécurité et de développement

Une IA nourrie par des volumes massifs de signaux de sécurité

Microsoft explique que ce modèle s’appuie sur son expérience accumulée dans la protection de ses services et de ses clients. L’entreprise indique traiter chaque jour plus de 1 000 milliards de signaux de sécurité issus de son écosystème, en plus des retours provenant de 1,6 million de clients. Pour un lecteur non spécialiste, cela signifie que le modèle bénéficie d’un environnement d’apprentissage particulièrement riche : alertes, comportements suspects, tentatives d’intrusion ou schémas d’attaque observés à grande échelle peuvent nourrir ses analyses et améliorer sa pertinence.

MDASH et les agents IA : une chaîne de défense plus rapide

MAI-Cyber-1-Flash est intégré à MDASH, une plateforme déjà présentée par Microsoft et reposant sur une centaine d’agents IA spécialisés. Le principe est de répartir les missions selon les compétences : un agent peut examiner un composant précis du système, un autre identifier une anomalie, un troisième évaluer l’impact potentiel d’une faille. Cette organisation rappelle le travail d’une équipe de sécurité humaine, mais avec des traitements parallèles et continus, ce qui permet d’accélérer la détection et la priorisation des alertes.

  • Red Team : simulation d’attaques et recherche de points faibles
  • Blue Team : défense et surveillance des systèmes
  • Green Team : correction et remédiation des vulnérabilités

Des résultats internes présentés comme très solides

Microsoft affirme avoir obtenu de premiers résultats prometteurs. Selon l’entreprise, l’association de MDASH et de MAI-Cyber-1-Flash atteint un score de 96 % sur le benchmark CyberGYM, un test utilisé pour mesurer les capacités d’un modèle à détecter des vulnérabilités. L’éditeur indique aussi dépasser certains concurrents sur cette évaluation, notamment Mythos d’Anthropic, Google Gemini et OpenAI GPT. Il faut toutefois garder en tête que ces chiffres proviennent des mesures communiquées par Microsoft, et qu’ils devront être confirmés par des évaluations indépendantes.

Project Perception : choisir le bon agent pour la bonne tâche

En parallèle, Microsoft présente Project Perception, une plateforme qui coordonne plusieurs agents IA en fonction de la difficulté de la mission, des ressources nécessaires et du coût de traitement. L’idée est de ne pas mobiliser systématiquement le modèle le plus puissant pour chaque opération, mais de sélectionner l’outil le plus adapté. Cette logique d’orchestration peut être utile, par exemple, pour traiter automatiquement des vérifications simples sur des milliers de fichiers, tout en réservant les modèles les plus avancés aux enquêtes complexes ou aux incidents critiques.

  • Optimisation des coûts grâce à une meilleure répartition des tâches
  • Meilleur usage des ressources informatiques
  • Traitement automatisé d’une grande partie des opérations courantes
  • Mobilisation des modèles avancés uniquement lorsque c’est nécessaire

Vers une cybersécurité plus automatisée, mais encore à confirmer

Ces outils sont proposés en version preview, ce qui signifie qu’ils restent en phase de test et d’ajustement. La stratégie de Microsoft est néanmoins nette : intégrer davantage l’IA au cœur des opérations de cybersécurité pour gagner en rapidité, en précision et en efficacité. Si les performances annoncées se maintiennent lors des déploiements à grande échelle, les équipes de sécurité pourraient déléguer une part croissante des tâches répétitives, comme le tri des alertes ou l’analyse initiale du code, afin de se concentrer sur les menaces les plus sophistiquées.


En savoir plus sur L'ABESTIT

Subscribe to get the latest posts sent to your email.

Share post:

Popular

More like this
Related

Le fondateur de Palantir, libertarien obsédé par l’Antéchrist

Soutien politique de JD Vance, obnubilé par l'Antéchrist, le fondateur de Palantir met toutes ses forces dans la bataille pour faire advenir son idéal libertarien. Troisième volet de notre série sur les patrons d'extrême droite....

L’incident relance le débat sur l’accélération incontrôlée de l’IA

Cet incident a donné un écho supplémentaire au débat, déjà nourri, sur l’accélération de l’IA, aux capacités de plus en plus étendues, et sur la difficulté de la contrôler....

Séisme de magnitude 7,1 à Kyushu : effondrements et disparus

La secousse de magnitude 7,1 qui a frappé mardi l’île de Kyushu a provoqué l’effondrement partiel d’un centre commercial et d’une usine, où des personnes restent portées disparues....

Sanctions américaines après tirs iraniens et tensions à Ormuz

L’annonce de ces sanctions, qui concernent des entités accusées d’imposer des « assurances » aux navires transitant par le détroit d’Ormuz, survient alors que Donald Trump a averti que les Etats-Unis allaient frapper « fort » l’Iran à la suite de tirs iraniens contre des bases américaines en Jordanie....