Microsoft dévoile des outils de sécurité basés sur l'IA qui, selon l'entreprise, surpassent les plateformes concurrentes ; le nouveau modèle agentique MAI-Cyber-1-Flash et la plateforme Project Perception
Microsoft lance des solutions de cybersécurité basées sur l'IA alors que la concurrence s'intensifie. Il intègre le nouveau modèle agentique MAI-Cyber-1-Flash et la plateforme Project Perception ; le géant technologique affirme qu'il sera plus performant que ses concurrents, pour un coût deux fois moins élevé. Project Perception rassemble des signaux, du contexte, des modèles et des agents spécialisés au sein d'un système de défense en apprentissage continu. Pour prouver sa supériorité, Microsoft a déclaré que MDASH, équipé de MAI-Cyber-1-Flash, avait surpassé Mythos, Gemini et GPT sur CyberGym, obtenant un score de 96 %, soit 12 points de pourcentage d'avance sur son plus proche concurrent.
Microsoft Corporation est une multinationale américaine spécialisée dans les technologies, dont le siège social est situé à Redmond, dans l'État de Washington. L'entreprise a joué un rôle déterminant dans l'essor des ordinateurs personnels grâce à des logiciels tels que Windows et s'est depuis diversifiée dans des domaines tels que les services Internet, le cloud computing, l'intelligence artificielle (IA), les jeux vidéo, etc. Comptant parmi les géants de la technologie, Microsoft est le premier éditeur de logiciels en termes de chiffre d'affaires, l'une des sociétés cotées en bourse les plus valorisées et l'une des marques les plus valorisées au monde.
Dans ce contexte, Microsoft s'est lancé dans la course à la cybersécurité basée sur l'IA, un secteur où la concurrence ne cesse de s'intensifier, en dévoilant des outils qu'il présente comme plus performants et moins chers que ceux de ses concurrents. Le nouveau modèle agentique MAI-Cyber-1-Flash fonctionne au sein d'un autre outil de sécurité de Microsoft, MDASH, et fait partie d'une plateforme de sécurité basée sur l'IA que l'entreprise a baptisée « Project Perception ».
Microsoft affirme que ses capacités internes existantes confèrent à « Project Perception » un avantage concurrentiel. « Project Perception rassemble des signaux, du contexte, des modèles et des agents spécialisés au sein d’un système de défense en apprentissage continu », a déclaré l’entreprise. « Il est capable de raisonner, d’établir des priorités et d’agir à la vitesse d’une machine, tout en laissant aux humains le contrôle total et en leur offrant de nouveaux workflows puissants. »
Son lancement fait suite aux débuts très médiatisés des suites de cybersécurité basées sur l’IA d’OpenAI et d’Anthropic. Les entreprises se sont lancées dans une course effrénée pour promouvoir leurs offres d’IA en mettant en avant leur capacité à détecter des vulnérabilités, alors même que les avertissements les plus alarmistes concernant l’utilisation de l’IA à des fins offensives ne se sont pas encore concrétisés.
Pour prouver sa supériorité, Microsoft a déclaré que MDASH, équipé de MAI-Cyber-1-Flash, avait surpassé Mythos, Gemini et GPT sur CyberGym, « la référence absolue pour évaluer la capacité des systèmes à analyser de vastes bases de code afin d’y détecter de véritables vulnérabilités ». Il a obtenu un score de 96 %, soit 12 points de pourcentage d’avance sur son plus proche concurrent.
Microsoft a déclaré que le MAI-Cyber-1-Flash avait été conçu en accordant la priorité à la sécurité et qu’il avait fait l’objet d’une évaluation indépendante par un organisme tiers dont le nom n’a pas été révélé. Les systèmes de cybersécurité basés sur l’IA ont fait la une de l’actualité après qu’OpenAI a annoncé que ses modèles s’étaient échappés de leur environnement de test pour pirater Hugging Face, une importante plateforme de code d’IA. Le prix a également joué un rôle important dans le lancement de Microsoft : l’entreprise a déclaré que MAI-Cyber-1-Flash, intégré à MDASH, pouvait accomplir cette tâche pour un coût deux fois moins élevé que celui des autres modèles de pointe.
« C’est l’avantage de développer le harnais, le contexte/les signaux et l’espace d’action indépendamment d’une famille de modèles », a déclaré Satya Nadella, président-directeur général de Microsoft, sur les réseaux sociaux après que l’entreprise eut dévoilé le projet Perception. « En combinant des modèles et des données spécialisés avec les agents, les outils, le contexte de sécurité et le harnais adaptés, nous pouvons repousser les limites du rapport coût-résultat. »
Voici l'annonce de Microsoft :
Découvrez MAI-Cyber-1-Flash au cœur de MDASH, une sécurité de niveau mondial à moitié prix
Nous annonçons aujourd’hui l’intégration de MAI-Cyber-1-Flash au sein de MDASH, notre plateforme multi-agents d’identification et de correction des vulnérabilités. Ensemble, ils offrent des performances de premier ordre pour un coût représentant 50 % de celui des modèles de référence. Les progrès de l’IA ont été fulgurants, tout comme la nouvelle génération de cybermenaces qu’elle engendre. Les attaquants disposent désormais de capacités de plus en plus puissantes, passant au crible une montagne de code sans cesse croissante à la recherche d’une seule faille qui leur permettrait de s’introduire.
Alors que le coût de la détection d’une faille s’effondre, l’ancien modèle de sécurité, consistant à effectuer des analyses ponctuelles et à appliquer des correctifs à terme, est désormais obsolète. Si nous voulons tirer pleinement parti des avantages de l’IA, nous devons d’abord développer des modèles de cybersécurité exceptionnels qui nous aident tous à renforcer la sécurité des logiciels sur lesquels repose le monde.
C’est la motivation qui sous-tend MAI-Cyber-1-Flash, conçu pour détecter les vulnérabilités les plus complexes dans des bases de code complexes. Il a été profondément intégré à MDASH, perfectionné par les meilleurs experts en cybersécurité du secteur et rodé au sein du plus vaste parc de systèmes de sécurité de la planète. Cette expertise combinée offre une protection de sécurité exceptionnelle, surpassant Mythos, Gemini et GPT sur CyberGym, la référence incontournable pour évaluer la capacité des systèmes à analyser de vastes bases de code afin d'identifier de véritables vulnérabilités dans le code.
Choisir le modèle adapté à la tâche
La sécurité est une mission permanente, et compte tenu du volume considérable d’attaques subies, le coût par jeton constitue désormais la véritable contrainte pour les défenseurs. MAI-Cyber-1-Flash a été conçu pour traiter efficacement jusqu’à 90 % de l’ensemble des tâches, permettant ainsi à MDASH d’utiliser les modèles les plus volumineux et les plus coûteux de notre parc (en l’occurrence GPT-5.4) pour les 10 % de tâches exceptionnellement difficiles qui en ont réellement besoin.
Il en résulte que le système unifié de MDASH avec MAI-Cyber-1-Flash affiche un score de 96 % sur CyberGym (+12 points par rapport à Mythos). Cette combinaison permet de réaliser une économie de 50 % par rapport à notre meilleure offre actuelle dans MDASH (GPT 5.4 + 5.4 mini + 5.3 codex). C’est là toute la puissance d’un système multimodèle finement réglé, ayant accès à des données d’entraînement historiques d’une richesse unique. Il vous garantit de toujours disposer du meilleur modèle au meilleur prix pour chaque tâche.
Dans ce nouvel environnement, il est essentiel de pouvoir passer de l’identification d’une nouvelle vulnérabilité à sa correction en temps réel. Et bien que la correction des vulnérabilités logicielles par l’IA soit désormais un processus clé de la sécurité, de nombreuses tâches restent à accomplir par les professionnels de la sécurité eux-mêmes.
C’est pourquoi nous lançons aujourd’hui « Perception », notre système de sécurité basé sur des agents, qui met à disposition des équipes d’agents pour divers workflows de sécurité au sein de MDASH, afin de surveiller, corriger et neutraliser en continu les nouveaux vecteurs de menaces. Perception utilisera également très prochainement MAI-Cyber-1-Flash pour de nombreux autres workflows de sécurité, au-delà du traitement des vulnérabilités logicielles.
Trois éléments sont essentiels aujourd’hui : le modèle, les données et le harnais
Nous avons optimisé conjointement nos modèles de classe mondiale, nos données historiques inégalées et notre infrastructure optimisée par des experts afin de garantir à nos clients une offre de sécurité d’une puissance inégalée.
Modèle : MAI-Cyber-1-Flash est un modèle de sécurité compact, à forte intensité de code, issu de la lignée MAI-Thinking-1, qui a été entièrement développé en interne à partir de données de la plus haute qualité. Vous trouverez plus de détails dans notre rapport technique.
Données : Notre atout majeur. Des décennies passées à développer des systèmes de sécurité de classe mondiale nous permettent aujourd’hui de disposer de plusieurs billions de signaux quotidiens couvrant l’identité, les terminaux, le cloud et le réseau, ainsi que d’un historique inégalé d’exploits réels et de mesures correctives. Personne ne peut reproduire cet historique.
Harnais : MDASH, notre plateforme multi-agents d’identification et de correction des vulnérabilités, est optimisée par les meilleurs experts en sécurité du secteur, qui ont créé plus de 100 agents utilisant plusieurs modèles de pointe pour détecter, valider et corriger les vulnérabilités. L’analyse de code par agents est une fonction essentielle du Centre d’opérations de sécurité et alimente Project Perception, notre nouveau système de sécurité basé sur des agents.
Conçu en privilégiant la sécurité
MAI-Cyber-1-Flash étant le premier modèle cyber de Microsoft, nous avons intégré la confiance à chaque couche du système, de l’entraînement du modèle à son déploiement chez le client. Le modèle a été développé selon une approche privilégiant la sécurité, rigoureusement évalué par l’« AI Red Team » de Microsoft, testé au moyen d’exercices adversariaux automatisés et menés par des experts, puis évalué de manière indépendante par un organisme tiers.
La confiance va au-delà du modèle lui-même. Grâce à MDASH, les clients bénéficient de contrôles de niveau entreprise, notamment des contrôles basés sur les rôles, l’isolation des locataires, le chiffrement, l’auditabilité et des environnements d’exécution en bac à sable sans accès à Internet. Il en résulte un modèle de cybersécurité qui offre des capacités puissantes aux défenseurs tout en garantissant la gouvernance, la sécurité et le contrôle que les entreprises attendent de Microsoft.
Notre machine à gravir les pentes
La cybersécurité n’est pas seulement un domaine riche en données ; c’est une boucle d’apprentissage par renforcement en temps réel. Chaque jour, les défenseurs enquêtent sur les menaces, trient les alertes, traquent les adversaires, corrigent les vulnérabilités, déploient des protections et tirent les leçons des résultats.
Microsoft appréhende cette boucle de bout en bout : les vulnérabilités via le Microsoft Security Response Center ; les attaques et les défenses couvrant l’identité, les terminaux, le cloud, les données, les navigateurs et les applications ; plus de 100 000 milliards de signaux de sécurité chaque jour ; et les informations opérationnelles provenant de 1,6 million de clients. Parce que nous sommes capables de relier les actions aux résultats — ce qui a pu être exploité, ce qui a été maîtrisé, ce qui a été bloqué et ce qui a réellement fonctionné —, nous disposons de bien plus que de simples données.
Notre boucle d’apprentissage par renforcement MAI nous fournit les bases nécessaires pour construire des modèles de cybersécurité qui s’améliorent en continu et deviennent des experts en cyberdéfense. Cela restera notre engagement envers nos clients pour les années à venir.
Voici la nouvelle stratégie de Microsoft pour sécuriser l'ère de l'IA :
Repenser la sécurité à l'ère de l'IA
Pourquoi la sécurité a besoin d’une nouvelle « Cyber Stack » — Présentation du projet Perception
Les principes fondamentaux de la cybersécurité évoluent : Les systèmes autonomes sont désormais capables de raisonner, de s’adapter et de fonctionner en continu. Parallèlement, le coût des attaques diminue, tandis que le volume, la vitesse et la complexité des éléments à sécuriser ne cessent d’augmenter. Les attaquants peuvent générer des exploits plus rapidement, étendre davantage leurs campagnes et opérer avec une efficacité sans précédent. Les approches conçues pour un monde d’acteurs humains ne peuvent plus suivre le rythme d’un monde dominé par l’IA, les agents et les attaques à la vitesse des machines.
La sécurité a besoin d’une nouvelle « Cyber Stack » : Une nouvelle « Cyber Stack » doit percevoir en continu les risques sur l’ensemble du patrimoine numérique, raisonner à partir d’une immense quantité de contexte et agir à la vitesse des machines. Elle doit apprendre et s’adapter à mesure que les environnements évoluent, aidant ainsi les organisations à garder une longueur d’avance sur les menaces. Et comme la sécurité est, en fin de compte, une mission humaine, elle doit renforcer les défenseurs en leur fournissant de meilleures informations et des moyens d’action plus puissants. La caractéristique déterminante de la prochaine génération de systèmes de sécurité ne sera pas leur capacité à générer davantage d’alertes. Ce sera leur capacité à percevoir, raisonner et agir en continu.
Cette vision nous a conduits à créer Project Perception : Un nouveau système de sécurité basé sur des agents, conçu pour les réalités de l’IA. Il transforme les signaux en protections en temps réel en utilisant l’IA pour se défendre contre l’IA.
Le projet Perception rassemble des signaux, du contexte, des modèles et des agents spécialisés au sein d’un système de défense en apprentissage continu. Il est capable de raisonner, d’établir des priorités et d’agir à la vitesse d’une machine, tout en laissant aux humains le contrôle total et en leur offrant de nouveaux flux de travail puissants.
Le projet Perception repose sur une idée simple : une défense efficace nécessite une compréhension continue de la façon dont un attaquant perçoit le monde, dont un défenseur évalue les risques et dont les protections s’améliorent au fil du temps. Pour y parvenir, Perception coordonne trois catégories d’agents spécialisés. Les agents de l’équipe rouge identifient les voies d’intrusion potentielles avant qu’un attaquant ne puisse les exploiter. Les agents de l’équipe bleue mènent des enquêtes, analysent le contexte et déterminent ce qui représente un risque significatif. Les agents de l’équipe verte prennent des mesures correctives et renforcent les défenses dans l’ensemble de l’environnement. En travaillant ensemble, ces agents forment un système en boucle fermée qui identifie, évalue et améliore en permanence la posture de sécurité d’une organisation.
L'efficacité d'un système tel que Project Perception dépend de sa capacité à offrir une bonne visibilité, des actions qu'il peut entreprendre, de l'expérience des équipes qui le développent et des modèles qu'il peut exploiter. Microsoft réunit ces quatre éléments.
Nous assurons une visibilité globale sur l’ensemble du patrimoine numérique, qu’il s’agisse des identités, des terminaux, des applications, des données, des clouds ou des systèmes d’IA. Tout aussi important, nous pouvons aider nos clients à agir dans l’ensemble de ces environnements. Associées à des décennies de recherche en sécurité, de veille sur les menaces et d’expérience opérationnelle concrète dans la protection des organisations, ces capacités déterminent la manière dont Project Perception analyse, hiérarchise et réagit.
La sécurité est une mission qui s’exerce 24 heures sur 24, 7 jours sur 7. Les organisations ont besoin d’une protection hautement efficace, disponible en permanence et abordable à grande échelle. Cela nécessite bien plus que l’accès au modèle le plus performant. Il faut appliquer le bon modèle à la bonne tâche.
Une infrastructure de cybersécurité conçue pour la sécurité agentique
Mettre en œuvre une sécurité agentique ne se résume pas à ajouter des agents aux workflows existants. Cela nécessite une nouvelle infrastructure de cybersécurité, conçue dès le départ.
Cette infrastructure s'appuie tout d'abord sur des signaux et des capteurs qui assurent une visibilité sur l'ensemble de l'environnement numérique. Le contexte de sécurité transforme ces signaux en informations exploitables par les agents, avec une utilisation optimale des jetons. Les modèles fournissent l'intelligence et le raisonnement. Un système de coordination harmonise les modèles et les agents à travers les workflows de sécurité. Les agents appliquent cette intelligence à l'ensemble des workflows de sécurité, tandis que les actionneurs traduisent les décisions en mesures de protection. Ensemble, ces couches créent un système d'apprentissage continu capable de comprendre les risques, de s'adapter à l'évolution des conditions et d'améliorer les résultats en matière de sécurité au fil du temps.
Un contexte de sécurité conçu pour l’IA
Un raisonnement efficace ne se limite pas aux signaux bruts. Les agents ont besoin de contexte. Microsoft transforme l’étendue de sa visibilité, de ses renseignements sur les menaces et de son expertise en matière de sécurité en un contexte de sécurité qui relie les données de sécurité, les connaissances et la sémantique à l’échelle de l’environnement numérique. Il en résulte une représentation mise à jour en permanence des actifs, des identités, des relations, des risques et des activités d’une organisation, qui offre aux agents une compréhension commune, en temps quasi réel, de l’environnement qu’ils contribuent à défendre.
Cette vision commune est au cœur du fonctionnement de Project Perception. Plutôt que d’obliger les agents à collecter, corréler et reconstituer en permanence le contexte à partir de signaux bruts, le projet leur offre un accès immédiat et économe en jetons aux informations dont ils ont besoin pour analyser les risques, hiérarchiser les actions et prendre des décisions. En ancrant chaque interaction dans ce contexte de sécurité riche, Project Perception améliore la précision et la cohérence du raisonnement tout en réduisant le temps, la puissance de calcul et les coûts nécessaires pour fonctionner à grande échelle.
Les « actuateurs » : des informations à l'action
Les équipes de sécurité n'ont pas besoin de plus d'informations. Elles ont besoin de meilleurs résultats. C'est pourquoi les « actuateurs » constituent un élément essentiel de la « Cyber Stack ». Le projet Perception est profondément intégré à l'ensemble des produits de sécurité Microsoft, permettant ainsi aux agents de transformer les informations en actions concrètes. Les entreprises peuvent ainsi réduire les risques de manière continue, plutôt que de se contenter de les identifier, ce qui aide les défenseurs à renforcer la sécurité tout en gardant le contrôle.
L’avenir de la sécurité
La sécurité a toujours été une course entre les attaquants et les défenseurs. L’IA modifie la vitesse, l’ampleur et les enjeux économiques de cette course. Les défenseurs ont besoin de systèmes capables de percevoir, de raisonner et d’agir en permanence à leurs côtés.
Source : Annonce de Microsoft; Blog officiel de Microsoft
Et vous ?
Pensez-vous que cet outil est vraiment meilleur que ses concurrents ou juste un argument marketing ?
Selon vous, la cybersécurité par l'IA est-elle une bonne chose ou un risque ?
Quel est votre avis sur le sujet ?
Voir aussi :
Microsoft a menacé de poursuites pénales un chercheur en sécurité qui a publié des failles, après avoir suspendu son compte de signalement des vulnérabilités, la communauté de la cybersécurité est en colère
Satya Nadella veut recentrer Microsoft sur la qualité technique et la sécurité. Il nomme un nouveau tsar de la qualité de l'ingénierie, après le désastre des dernières mises à jour de Windows 11
Une vulnérabilité critique de Microsoft 365 Copilot permet aux pirates de voler des données en un seul clic : codes d'authentification MFA, contenu des e-mails, détails de l'agenda et fichiers confidentiels







Pensez-vous que cet outil est vraiment meilleur que ses concurrents ou juste un argument marketing ?
Répondre avec citation
Partager