Microsoft lance deux IA pour automatiser la cybersécurité

Date:

Microsoft accélère la cybersécurité avec l’IA

Microsoft met en avant une nouvelle étape dans l’usage de l’intelligence artificielle pour la cybersécurité. L’objectif est clair : aider les équipes techniques à repérer plus vite les failles logicielles, automatiser une partie des analyses et réduire le temps passé sur des tâches répétitives. Dans un contexte où les attaques informatiques se multiplient, cette orientation traduit une volonté de faire de l’IA un véritable allié opérationnel, et non plus seulement un outil d’assistance ponctuelle.

MAI-Cyber-1-Flash, un modèle pensé pour traquer les vulnérabilités

La principale nouveauté est MAI-Cyber-1-Flash, présenté comme le premier modèle de Microsoft dédié exclusivement aux tâches de sécurité informatique. Contrairement à un modèle généraliste, il est conçu pour examiner du code source, repérer des comportements à risque et suggérer des correctifs avant qu’une faille ne soit exploitée. Ce type d’outil peut par exemple servir à analyser une bibliothèque logicielle, une application web ou un module interne avant sa mise en production.

  • Analyse automatisée du code à grande échelle
  • Détection précoce des vulnérabilités
  • Proposition de correctifs avant exploitation
  • Adaptation aux besoins des équipes de sécurité et de développement

Une IA nourrie par des volumes massifs de signaux de sécurité

Microsoft explique que ce modèle s’appuie sur son expérience accumulée dans la protection de ses services et de ses clients. L’entreprise indique traiter chaque jour plus de 1 000 milliards de signaux de sécurité issus de son écosystème, en plus des retours provenant de 1,6 million de clients. Pour un lecteur non spécialiste, cela signifie que le modèle bénéficie d’un environnement d’apprentissage particulièrement riche : alertes, comportements suspects, tentatives d’intrusion ou schémas d’attaque observés à grande échelle peuvent nourrir ses analyses et améliorer sa pertinence.

MDASH et les agents IA : une chaîne de défense plus rapide

MAI-Cyber-1-Flash est intégré à MDASH, une plateforme déjà présentée par Microsoft et reposant sur une centaine d’agents IA spécialisés. Le principe est de répartir les missions selon les compétences : un agent peut examiner un composant précis du système, un autre identifier une anomalie, un troisième évaluer l’impact potentiel d’une faille. Cette organisation rappelle le travail d’une équipe de sécurité humaine, mais avec des traitements parallèles et continus, ce qui permet d’accélérer la détection et la priorisation des alertes.

  • Red Team : simulation d’attaques et recherche de points faibles
  • Blue Team : défense et surveillance des systèmes
  • Green Team : correction et remédiation des vulnérabilités

Des résultats internes présentés comme très solides

Microsoft affirme avoir obtenu de premiers résultats prometteurs. Selon l’entreprise, l’association de MDASH et de MAI-Cyber-1-Flash atteint un score de 96 % sur le benchmark CyberGYM, un test utilisé pour mesurer les capacités d’un modèle à détecter des vulnérabilités. L’éditeur indique aussi dépasser certains concurrents sur cette évaluation, notamment Mythos d’Anthropic, Google Gemini et OpenAI GPT. Il faut toutefois garder en tête que ces chiffres proviennent des mesures communiquées par Microsoft, et qu’ils devront être confirmés par des évaluations indépendantes.

Project Perception : choisir le bon agent pour la bonne tâche

En parallèle, Microsoft présente Project Perception, une plateforme qui coordonne plusieurs agents IA en fonction de la difficulté de la mission, des ressources nécessaires et du coût de traitement. L’idée est de ne pas mobiliser systématiquement le modèle le plus puissant pour chaque opération, mais de sélectionner l’outil le plus adapté. Cette logique d’orchestration peut être utile, par exemple, pour traiter automatiquement des vérifications simples sur des milliers de fichiers, tout en réservant les modèles les plus avancés aux enquêtes complexes ou aux incidents critiques.

  • Optimisation des coûts grâce à une meilleure répartition des tâches
  • Meilleur usage des ressources informatiques
  • Traitement automatisé d’une grande partie des opérations courantes
  • Mobilisation des modèles avancés uniquement lorsque c’est nécessaire

Vers une cybersécurité plus automatisée, mais encore à confirmer

Ces outils sont proposés en version preview, ce qui signifie qu’ils restent en phase de test et d’ajustement. La stratégie de Microsoft est néanmoins nette : intégrer davantage l’IA au cœur des opérations de cybersécurité pour gagner en rapidité, en précision et en efficacité. Si les performances annoncées se maintiennent lors des déploiements à grande échelle, les équipes de sécurité pourraient déléguer une part croissante des tâches répétitives, comme le tri des alertes ou l’analyse initiale du code, afin de se concentrer sur les menaces les plus sophistiquées.


En savoir plus sur L'ABESTIT

Subscribe to get the latest posts sent to your email.

Share post:

Popular

More like this
Related

Été 2026 record en Europe, mais inertie politique persiste

Selon le service européen Copernicus, la température moyenne estivale s’est établie à 21,7 °C, bien au-dessus de la moyenne, et le débit des cours d’eau a atteint son niveau le plus faible depuis plus de trente ans. Mais les Etats membres de l’Union européenne continuent d’investir dans les énergies fossiles....

Au Yémen, l’offensive éclair houthiste expose les failles de la coalition

L’offensive éclair menée par les rebelles houthistes en septembre souligne à quel point leurs capacités ont été sous-estimées. Et, en miroir, comment la cohésion et la préparation des forces affiliées au gouvernement internationalement reconnu ont été surestimées....

Budget 2027 : le gouvernement retire les frais d’inscription en BTS

Le ministre de l’éducation nationale, Edouard Geffray, a annoncé jeudi sur France 2 que le gouvernement retirait cette mesure, inscrite dans le projet de budget 2027 présenté le matin même. Au vu de la mobilisation dans les lycées, qui s’est poursuivie ce jeudi après-midi, l’idée du retrait se serait imposée comme une façon de ne pas jeter d’huile sur le feu....

Béziers : Elena, 12 ans, se défenestre après harcèlement en ligne

Une élève de 5e a tenté de mettre fin à ses jours en se défenestrant ce jeudi peu avant midi à Béziers (Hérault). L'adolescente qui vient de perdre son papa, ne supportait plus qu'on se moque de son physique sur les les réseaux sociaux d'après des proches. Une enquête de police est ouverte....