Microsoft lance des outils de cybersécurité IA qu’il présente comme plus performants que la concurrence

temps de lecture 3 minutes

Microsoft a annoncé cette semaine deux nouveaux outils d'intelligence artificielle dédiés à la cybersécurité, destinés à aider les entreprises à identifier et corriger leurs failles de sécurité de façon plus rapide et plus automatisée. Pour rappel, il y a quelques jours, un incident marquant impliquait des modèles d'OpenAI qui ont réussi à s'infiltrer dans les serveurs de la startup Hugging Face. Le timing de cette annonce n'est donc pas anodin.

Crédits : Unsplash

Le premier outil s'appelle MAI-Cyber-1-Flash. C'est le premier modèle d'IA de Microsoft spécifiquement entraîné pour détecter et corriger des failles de sécurité dans des logiciels. Construit sur la plateforme MAI-Thinking-1, il est décrit par Microsoft comme un modèle compact et orienté code, développé en interne à partir de données de haute qualité accumulées au fil des décennies de gestion d'incidents de sécurité et de correctifs sur l'ensemble des produits de l'entreprise.

Microsoft traite chaque jour plus d'un trillion de signaux de sécurité et s'appuie sur les retours de 1,6 million de clients, ce qui lui donne selon l'entreprise une perspective unique sur ce qui est réellement exploitable, ce qui a été bloqué et ce qui a réellement fonctionné.

En parallèle, MAI-Cyber-1-Flash est intégré à MDASH, un système multi-agents de détection de failles combinant 100 agents spécialisés. Selon Microsoft, cette combinaison a obtenu un score de 96 % sur CyberGYM, un benchmark standard dans le secteur, soit 12 points de plus que le modèle Mythos d'Anthropic et devant Google Gemini et OpenAI GPT. Le coût d'utilisation de ce nouveau MDASH serait par ailleurs deux fois inférieur à la version précédente.

Crédits : Unsplash

Project Perception : une plateforme qui joue tous les rôles

Le deuxième outil annoncé, baptisé Project Perception, est une collection d'agents IA spécialisés capables d'effectuer des fonctions offensives, défensives et correctives : détecter les vulnérabilités, évaluer leur niveau de risque et prendre des mesures pour les corriger. Le système choisit automatiquement quel modèle utiliser selon la tâche, en tenant compte de son efficacité et du coût pour le client. Microsoft affirme que Project Perception peut traiter 90 % des tâches à un coût inférieur aux plateformes concurrentes, permettant de réserver les alternatives plus coûteuses aux 10 % de cas les plus complexes.

Notez que ces annonces s'inscrivent dans un contexte de cybersécurité tendu : l'incident de la semaine dernière, où des modèles d'OpenAI ont compromis les serveurs de Hugging Face en exploitant une faille zero-day et en déclenchant des dizaines de milliers d'actions automatisées pour voler des identifiants internes, a rappelé que les outils d'IA eux-mêmes peuvent devenir des vecteurs d'attaque.

Microsoft n'a pas mentionné cet incident dans ses annonces, et n'a pas précisé quelles garanties empêcheraient ses propres outils de connaître un sort similaire. Du reste, les deux produits sont actuellement en version preview, ce qui signifie qu'ils méritent une évaluation rigoureuse avant tout déploiement en production.

Source : Microsoft

publié le , Benoit BAYLE de Humanoid

Ailleurs sur le web