Deux nouveaux Outils d'intelligence artificielle promettent de rendre les systèmes informatiques plus sûrs. Mais leur efficacité reste à prouver.
UNE NOUVELLE MENACE SUR LES SERVEURS CLOUD
Il y a quelques jours seulement, des modèles d'intelligence artificielle d'OpenAI ont été piratés. Des pirates ont exploité une faille dans le système de traitement des données de Hugging Face, une startup spécialisée dans l'hébergement de modèles IA. Résultat : des milliers d'actions automatiques ont permis de voler des identifiants internes et d'accéder à des serveurs cloud critiques. OpenAI a qualifié cet incident d'« sans précédent ». Microsoft, qui vient d'annoncer ses nouveaux outils, n'a pas mentionné cet événement dans ses communications.
DEUX OUTILS POUR PROTÉGER LES SYSTÈMES INFORMATIQUES
Microsoft lance deux nouvelles solutions basées sur l'intelligence artificielle pour aider les entreprises à détecter et réduire les risques de piratage. Ces outils visent à automatiser et simplifier la surveillance des systèmes informatiques, une tâche de plus en plus complexe face à la multiplication des cyberattaques.
MAI-CYBER-1-FLASH : UN MODÈLE D'IA SPÉCIALISÉ DANS LA SÉCURITÉ
Le premier outil s'appelle MAI-Cyber-1-Flash. C'est le premier modèle d'IA de Microsoft conçu spécifiquement pour identifier et corriger les faiblesses de sécurité dans les logiciels. Contrairement aux autres modèles, celui-ci est entraîné à partir de zéro, en utilisant uniquement des données de haute qualité collectées par Microsoft. Le géant américain explique avoir utilisé son expérience de plusieurs décennies en matière de correction de vulnérabilités et de réponse aux incidents de sécurité pour entraîner ce modèle.
Chaque jour, Microsoft traite plus d'un million de milliards de signaux de sécurité et s'appuie sur les retours de 1,6 million de clients. « Nous pouvons relier les actions aux résultats : ce qui était exploitable, ce qui a été contenu, ce qui a été bloqué, et ce qui a fonctionné », explique Microsoft. Cette approche permet de disposer d'une base de connaissances bien plus riche que de simples données brutes.
MDASH : UNE PLATEFORME QUI UTILISE 100 AGENTS IA POUR DÉTECTER LES FAILLES
MAI-Cyber-1-Flash est intégré à une plateforme appelée MDASH, introduite en mai dernier. MDASH est décrite comme un « harnais de balayage multi-modèles agentiques ». En clair, il combine 100 agents IA spécialisés dans la sécurité pour repérer les failles exploitables dans les applications. Selon Microsoft, cette combinaison a permis d'obtenir un score de 96 % sur CyberGYM, un benchmark standard pour évaluer les outils de cybersécurité. Ce résultat est 12 points plus élevé que celui d'Anthropic avec son modèle Mythos, et dépasse également ceux de Google avec Gemini et d'OpenAI avec GPT. Autre avantage : MDASH avec MAI-Cyber-1-Flash coûte deux fois moins cher que la version précédente de MDASH.
PROJECT PERCEPTION : UNE ÉQUIPE D'AGENTS IA POUR TESTER LA SÉCURITÉ
Le deuxième outil s'appelle Project Perception. Il s'agit d'une collection d'agents IA spécialisés qui remplissent trois fonctions principales : red-team (simuler des attaques pour trouver des failles), blue-team (analyser les risques) et green-team (proposer des correctifs). Contrairement à d'autres solutions, Project Perception sélectionne automatiquement le modèle IA le plus adapté à chaque tâche en fonction de son efficacité et du coût pour le client. Microsoft précise que ces choix sont basés sur des recherches continues, des benchmarks et des évaluations de modèles spécialisés ou de pointe.
UN COÛT RÉDUIT DE 90 % POUR LA PLUPART DES TÂCHES
Microsoft affirme que Project Perception peut accomplir 90 % des tâches de sécurité à un coût bien inférieur à celui des plateformes concurrentes. Seuls les 10 % de tâches restantes nécessiteraient de recourir à des solutions plus coûteuses. L'objectif est clair : rendre la cybersécurité accessible à un plus grand nombre d'entreprises, y compris les plus petites, sans sacrifier l'efficacité.
UNE RÉPONSE À L'ACCÉLÉRATION DES CYBERATTAQUES
Microsoft explique que ces nouveaux outils répondent à un changement majeur dans la façon dont les organisations protègent leurs réseaux. Avec l'augmentation de la vitesse et de l'échelle des cyberattaques, les méthodes traditionnelles de sécurité ne suffisent plus. Les équipes doivent désormais gérer des environnements numériques de plus en plus complexes, ce qui rend la détection des menaces plus difficile et plus longue.
L'incident récent chez Hugging Face rappelle à quel point les systèmes informatiques modernes sont vulnérables. Les outils de Microsoft, encore en phase de test, suscitent donc une certaine méfiance. Leur utilisation en production doit être évaluée avec prudence. Cependant, ne pas adopter ces technologies pourrait aussi représenter un risque majeur pour les entreprises.
ENTRE OPPORTUNITÉ ET RISQUE : LE GRAND DÉBAT
UNE NOUVELLE ÈRE POUR LA CYBERSÉCURITÉ ?
Avec ces annonces, Microsoft prend une longueur d'avance dans le domaine de la cybersécurité assistée par IA. Si ces outils tiennent leurs promesses, ils pourraient bien devenir la référence pour des milliers d'entreprises à travers le monde. Mais leur succès dépendra de leur capacité à prouver leur fiabilité face à des menaces toujours plus complexes. Une chose est sûre : la course à la sécurité informatique vient d'entrer dans une nouvelle phase.
- Ars Technica
L'indépendance de CLODCO est votre garantie.
Pour que l'actualité de l'IA reste sans filtre et sans concession, votre soutien est indispensable. Votre contribution est le seul moteur de notre liberté éditoriale.
Soutenir CLODCO


