Microsoft dévoile un système d’IA multimodèle pour détecter les vulnérabilités et renforcer la défense
Microsoft a présenté un ensemble d’initiatives de sécurité basées sur l’IA, qui utilisent plusieurs modèles spécialisés et des agents coordonnés pour identifier, analyser et corriger les vulnérabilité...
Microsoft a présenté un ensemble d’initiatives de sécurité basées sur l’IA, qui utilisent plusieurs modèles spécialisés et des agents coordonnés pour identifier, analyser et corriger les vulnérabilités logicielles.
Lors de son événement consacré à la sécurité, Microsoft a présenté MDASH, un framework de recherche de vulnérabilités qui associe son modèle MAI-Cyber-1-Flash au modèle plus imposant GPT-5.4. MAI-Cyber-1-Flash est le premier modèle de Microsoft conçu spécifiquement pour l’analyse de sécurité. Il repose sur le système de raisonnement MAI-Thinking-1 de l’entreprise.
Selon les résultats cités de CyberGym, le système combiné a atteint un taux de réussite de 95,95 % sur le benchmark. L’entreprise a indiqué que ce résultat était à comparer aux scores de 85,6 % pour le modèle GPT-5.5 Cyber d’OpenAI, de 83,6 % pour GPT-5.6 Sol, de 83,8 % pour Mythos 5 d’Anthropic et de 83,2 % pour Gemini 3.5 Flash Cyber de Google utilisé avec CodeMender.
Microsoft a déclaré que le modèle plus compact MAI-Cyber-1-Flash traitait environ 90 % des requêtes MDASH, notamment la recherche de vulnérabilités, la proposition de correctifs et la vérification de leur efficacité. Les cas plus complexes sont transmis à GPT-5.4. Selon les estimations de l’entreprise, cette approche réduit les coûts d’exploitation d’environ 50 % par rapport à d’autres modèles commerciaux de premier plan.
Une défense fondée sur des agents
Microsoft a également annoncé Project Perception, une plateforme de sécurité agentique organisée autour de trois rôles. Les agents de l’équipe rouge recherchent les faiblesses et modélisent les chemins d’attaque, les agents de l’équipe bleue évaluent les résultats et déterminent les risques, tandis que les agents de l’équipe verte travaillent à la remédiation.
L’entreprise a indiqué que le système était destiné à aider les défenseurs à réagir à un rythme plus proche de celui des attaquants automatisés. L’annonce ne fournit pas de précisions sur la disponibilité, les exigences de déploiement ou la validation indépendante.
Nouveaux programmes de recherche et de collaboration
Microsoft Security FORGE Labs se concentrera sur la recherche en sécurité offensive et l’IA générative. Le laboratoire sera dirigé par Taesoo Kim, vice-président de la recherche en sécurité chez Microsoft.
Microsoft a également lancé l’External Red Team Alliance, ou EXTRA. Son programme initial fournit un financement sans restriction à 18 laboratoires universitaires répartis sur six continents pour mener des recherches sur la sécurité de l’IA et l’utilisation de l’IA dans la cyberdéfense. Un second volet créera un réseau plus vaste de chercheurs et de professionnels possédant une expertise dans des méthodes d’attaque, des langues, des régions et des domaines techniques spécifiques.
