MAI-Cyber-1-Flash

Microsoft lance à son tour un modèle d'IA pour la détection et la correction de vulnérabilités

Microsoft lance MAI-Cyber-1-Flash, un modèle d'IA spécialisé dans la cybersécurité, intégré à sa plateforme MDASH. L'éditeur complète également son offre avec Perception, un ensemble d'agents destinés à automatiser différents workflows de sécurité.

(Source: Angel Bena/Pexels)
(Source: Angel Bena/Pexels)

Microsoft annonce le lancement de MAI-Cyber-1-Flash, un modèle d'intelligence artificielle spécialisé dans la cybersécurité. Intégré à MDASH, sa plateforme multi-agents de détection et de remédiation des vulnérabilités, il est destiné à automatiser l'identification et la correction de failles dans les bases de code.

Selon Microsoft, les attaquants utilisent désormais l'IA pour analyser de grandes quantités de code à la recherche de vulnérabilités exploitables, ce qui impose aux équipes de sécurité d'accélérer leurs capacités de détection et de correction.

Si l’on en croit l'entreprise, sa solution atteint un taux de réussite de 96% sur le benchmark CyberGym, consacré à l'identification de vulnérabilités dans de vastes bases de code, et qu'elle surpasse des modèles tels que Mythos, Gemini et GPT évalués dans les mêmes conditions.

(Source: Microsoft)
Benchmark CyberGym (Source: Microsoft)
 

Conçu pour prendre en charge environ 90% des tâches de sécurité, MAI-Cyber-1-Flash délègue les cas les plus complexes à des modèles plus puissants, notamment GPT-5.4. Cette approche multi-modèle permettrait de réduire de 50% les coûts par rapport à la combinaison de modèles précédemment utilisée, selon Microsoft.

Des workflows de cybersécurité automatisés

Microsoft annonce également Perception, un ensemble d'agents spécialisés destiné à automatiser différents workflows de cybersécurité. Ceux-ci assurent notamment une surveillance continue, l'application de correctifs et le traitement de nouveaux vecteurs d'attaque. L'entreprise prévoit par ailleurs d'étendre l'utilisation de MAI-Cyber-1-Flash à d'autres workflows de sécurité.

Issu de la famille MAI-Thinking-1, le modèle a été entraîné sur des données internes, précise Microsoft. L'entreprise met également en avant les données de sécurité collectées dans ses différents services, représentant selon elle plus de 100 billions de signaux analysés chaque jour ainsi que les informations issues de 1,6 million de clients.

Avant son lancement, MAI-Cyber-1-Flash a été soumis à plusieurs évaluations de sécurité, notamment par l'AI Red Team de Microsoft, dans le cadre d'exercices d'attaque automatisés et manuels ainsi que d'une évaluation indépendante. MDASH intègre par ailleurs des mécanismes de contrôle d'accès, d'isolation des environnements, de chiffrement, d'auditabilité et d'exécution dans des environnements isolés sans accès à Internet.

L’actualité IT en Suisse et à l’international, avec un focus sur la Suisse romande, directement dans votre boîte mail > Inscrivez-vous à la newsletter d’ICTjournal, envoyée du lundi au vendredi! 

Webcode
6PcrjGmc