Microsoft lance une IA pour contrer les hackers

iEXExchanger
Microsoft lance une IA pour contrer les hackers

Microsoft a dévoilé MAI-Cyber-1-Flash, son premier modèle maison de détection de failles, ainsi que Perception, une plateforme où des agents IA attaquent, défendent et corrigent le code seuls.

Microsoft a dévoilé son premier modèle maison de cybersécurité, MAI-Cyber-1-Flash, entraîné à traquer les failles dans le code et à proposer aussitôt un correctif. L'entreprise affirme qu'il devance Google, OpenAI et Anthropic sur le benchmark CyberGym, pour environ moitié moins cher par tâche.

Avec ce modèle arrive Perception, une plateforme organisée autour de trois agents IA : Red, Blue et Green. Red simule une attaque et repère par où un hacker réel s'y prendrait. Blue trie les découvertes et détermine quelles failles comptent vraiment. Green rédige le correctif et le déploie, sans intervention humaine à cette dernière étape.

Le PDG IA de Microsoft, Mustafa Suleyman, a déclaré que le modèle "devance Gemini, GPT et Mythos sur le principal benchmark du secteur". Le responsable de l'ingénierie sécurité, Dave Weston, affirme que des tâches qui prenaient autrefois des heures se règlent désormais en minutes, MAI-Cyber-1-Flash traitant déjà seul environ 90 % des vérifications de routine.

Microsoft entre sur un marché où ses rivaux ont déjà une longueur d'avance : Anthropic a lancé Mythos en avril, OpenAI a sorti Daybreak en mai. L'atout de Microsoft, c'est la distribution : ses outils s'intègrent directement à Azure et à son écosystème d'entreprise existant, touchant des clients qui paient déjà pour son cloud.

Un point mérite d'être surveillé : plus ces agents défensifs gagnent en autonomie, plus la question de la responsabilité se pose si un agent Green déploie seul un correctif défectueux. Microsoft n'a pas encore détaillé ses garde-fous pour ce scénario en production.

Questions et réponses

Questions fréquemment posées sur le sujet de l'article

Qu'est-ce que MAI-Cyber-1-Flash ?

C'est le premier modèle maison de Microsoft en cybersécurité : il traque les failles dans le code et propose aussitôt un correctif. Selon l'entreprise, il devance Google, OpenAI et Anthropic sur le benchmark CyberGym, pour moitié moins cher par tâche.

Que fait la plateforme Perception ?

Perception fait tourner trois agents IA : Red simule une attaque, Blue priorise les failles trouvées, et Green rédige et déploie seul le correctif. Ensemble, ils automatisent un cycle qui exigeait auparavant le travail manuel d'une équipe de sécurité.

Qui sont les principaux rivaux de Microsoft sur ce marché ?

Anthropic a lancé son modèle de cybersécurité Mythos en avril 2026, et OpenAI a sorti Daybreak en mai. Microsoft arrive plus tard sur ce marché, mais s'appuie sur une intégration directe avec Azure et son écosystème d'entreprise.

Quel est le risque de cette approche ?

L'agent Green déploie des correctifs sans révision humaine. En cas d'erreur, la question de la responsabilité en cas de panne en production devient concrète. Microsoft n'a pas encore précisé les garde-fous prévus pour un correctif automatique défaillant.