Microsoft lance deux IA pour automatiser la cybersécurité

Date:

Microsoft accélère la cybersécurité avec l’IA

Microsoft met en avant une nouvelle étape dans l’usage de l’intelligence artificielle pour la cybersécurité. L’objectif est clair : aider les équipes techniques à repérer plus vite les failles logicielles, automatiser une partie des analyses et réduire le temps passé sur des tâches répétitives. Dans un contexte où les attaques informatiques se multiplient, cette orientation traduit une volonté de faire de l’IA un véritable allié opérationnel, et non plus seulement un outil d’assistance ponctuelle.

MAI-Cyber-1-Flash, un modèle pensé pour traquer les vulnérabilités

La principale nouveauté est MAI-Cyber-1-Flash, présenté comme le premier modèle de Microsoft dédié exclusivement aux tâches de sécurité informatique. Contrairement à un modèle généraliste, il est conçu pour examiner du code source, repérer des comportements à risque et suggérer des correctifs avant qu’une faille ne soit exploitée. Ce type d’outil peut par exemple servir à analyser une bibliothèque logicielle, une application web ou un module interne avant sa mise en production.

  • Analyse automatisée du code à grande échelle
  • Détection précoce des vulnérabilités
  • Proposition de correctifs avant exploitation
  • Adaptation aux besoins des équipes de sécurité et de développement

Une IA nourrie par des volumes massifs de signaux de sécurité

Microsoft explique que ce modèle s’appuie sur son expérience accumulée dans la protection de ses services et de ses clients. L’entreprise indique traiter chaque jour plus de 1 000 milliards de signaux de sécurité issus de son écosystème, en plus des retours provenant de 1,6 million de clients. Pour un lecteur non spécialiste, cela signifie que le modèle bénéficie d’un environnement d’apprentissage particulièrement riche : alertes, comportements suspects, tentatives d’intrusion ou schémas d’attaque observés à grande échelle peuvent nourrir ses analyses et améliorer sa pertinence.

MDASH et les agents IA : une chaîne de défense plus rapide

MAI-Cyber-1-Flash est intégré à MDASH, une plateforme déjà présentée par Microsoft et reposant sur une centaine d’agents IA spécialisés. Le principe est de répartir les missions selon les compétences : un agent peut examiner un composant précis du système, un autre identifier une anomalie, un troisième évaluer l’impact potentiel d’une faille. Cette organisation rappelle le travail d’une équipe de sécurité humaine, mais avec des traitements parallèles et continus, ce qui permet d’accélérer la détection et la priorisation des alertes.

  • Red Team : simulation d’attaques et recherche de points faibles
  • Blue Team : défense et surveillance des systèmes
  • Green Team : correction et remédiation des vulnérabilités

Des résultats internes présentés comme très solides

Microsoft affirme avoir obtenu de premiers résultats prometteurs. Selon l’entreprise, l’association de MDASH et de MAI-Cyber-1-Flash atteint un score de 96 % sur le benchmark CyberGYM, un test utilisé pour mesurer les capacités d’un modèle à détecter des vulnérabilités. L’éditeur indique aussi dépasser certains concurrents sur cette évaluation, notamment Mythos d’Anthropic, Google Gemini et OpenAI GPT. Il faut toutefois garder en tête que ces chiffres proviennent des mesures communiquées par Microsoft, et qu’ils devront être confirmés par des évaluations indépendantes.

Project Perception : choisir le bon agent pour la bonne tâche

En parallèle, Microsoft présente Project Perception, une plateforme qui coordonne plusieurs agents IA en fonction de la difficulté de la mission, des ressources nécessaires et du coût de traitement. L’idée est de ne pas mobiliser systématiquement le modèle le plus puissant pour chaque opération, mais de sélectionner l’outil le plus adapté. Cette logique d’orchestration peut être utile, par exemple, pour traiter automatiquement des vérifications simples sur des milliers de fichiers, tout en réservant les modèles les plus avancés aux enquêtes complexes ou aux incidents critiques.

  • Optimisation des coûts grâce à une meilleure répartition des tâches
  • Meilleur usage des ressources informatiques
  • Traitement automatisé d’une grande partie des opérations courantes
  • Mobilisation des modèles avancés uniquement lorsque c’est nécessaire

Vers une cybersécurité plus automatisée, mais encore à confirmer

Ces outils sont proposés en version preview, ce qui signifie qu’ils restent en phase de test et d’ajustement. La stratégie de Microsoft est néanmoins nette : intégrer davantage l’IA au cœur des opérations de cybersécurité pour gagner en rapidité, en précision et en efficacité. Si les performances annoncées se maintiennent lors des déploiements à grande échelle, les équipes de sécurité pourraient déléguer une part croissante des tâches répétitives, comme le tri des alertes ou l’analyse initiale du code, afin de se concentrer sur les menaces les plus sophistiquées.


En savoir plus sur L'ABESTIT

Subscribe to get the latest posts sent to your email.

Share post:

Popular

More like this
Related

Var : l’incendie du Gros Bessillon enfin éteint

« Inédit » par sa durée, ce feu, qui s’est déclaré une première fois le 21 juillet dans un champ du village de Pontevès, a parcouru en tout 6 300 hectares, touché des dizaines de maisons et provoqué l’évacuation de 6 000 personnes....

La France va expulser deux diplomates iraniens en représailles

Il s’agit d’une mesure en représailles à la décision iranienne de ne pas autoriser le retour en Iran de deux diplomates français qui avaient été brièvement arrêtés à Téhéran en juillet avant de quitter le pays....

La France autorise officiellement l’aide à mourir sous conditions

Le texte, validé par le Conseil constitutionnel avec quelques réserves, a été publié, mercredi 19 août au « Journal officiel ». Il crée un droit à l’aide à mourir, sous plusieurs conditions, pour certains patients....

Travaux sur la RM 66 à Pérols après incident d’eaux usées

Des travaux sur la RM 66 à Pérols après un nouvel incident sur le réseau des eaux usées....