Microsoft dévoile son premier modèle d'IA spécialisé en cybersécurité

윤근일 Journaliste

Microsoft a lancé officiellement sa conquête du marché de la sécurité IA en dévoilant son premier modèle d'intelligence artificielle spécialisé en cybersécurité et sa plateforme d'automatisation de la sécurité.

Alors que la concurrence dans l'IA générative s'étend au-delà des chatbots généralistes vers les domaines de spécialité en cybersécurité, la bataille technologique avec Anthropic, Google et OpenAI devrait devenir encore plus féroce.

Selon HNGN le 27 (heure locale), Microsoft a présenté le modèle d'IA dédié à la cybersécurité « MAI-Cyber-1-Flash » et la plateforme de sécurité basée sur l'IA « Project Perception » lors d'un événement tenu à San Francisco.

Par cette annonce, l'entreprise a présenté une stratégie visant à cultiver la détection des vulnérabilités et l'automatisation des réponses utilisant l'IA comme nouveaux axes de croissance.

▲ Lancement du premier modèle d'IA spécialisé en sécurité... Accent sur les performances de détection des vulnérabilités

Le MAI-Cyber-1-Flash présenté par Microsoft est un modèle d'IA spécialisé dans la détection des failles de sécurité dans les codes logiciels complexes.

L'entreprise a annoncé que le modèle avait obtenu un score de 96% sur l'indice de référence « CyberGym », qui est utilisé comme standard d'évaluation des performances de l'IA en cybersécurité.

Cela représente des performances supérieures de 12 points de pourcentage au modèle de nouvelle génération « Mythos » d'Anthropic.

Ce modèle sera appliqué au cadre existant de détection et de réparation des vulnérabilités logicielles « MDASH » pour soutenir l'identification des vulnérabilités et l'automatisation des mesures de sécurité.

Le marché a réagi positivement. Après l'annonce, le cours de l'action Microsoft a augmenté d'environ 3%.

▲ Les agents d'IA automatisent les tâches de sécurité

Microsoft a également présenté Project Perception, sa plateforme d'automatisation de la sécurité, aux côtés de son modèle d'IA.

La plateforme est conçue sur la base d'une structure où plusieurs agents d'IA collaborent pour effectuer automatiquement une surveillance de sécurité continue, un patching du système, des simulations d'attaque, des enquêtes sur les incidents et une réparation des vulnérabilités.

L'entreprise décrit cela comme un « système de défense adaptative à la vitesse des machines » et souligne qu'il s'agit d'une technologie capable de changer le paradigme de la façon dont les entreprises conduisent les opérations de sécurité.

Dave Weston, ingénieur en chef du Project Perception, a expliqué que l'IA pouvait accomplir en quelques minutes les tâches que les experts en sécurité des applications et les ingénieurs en remédiation exécutaient auparavant pendant des heures.

La capacité à automatiser la plupart des processus, de la découverte des vulnérabilités à la priorisation, la détection, l'amélioration des paramètres de sécurité et la correction du code, a également été présentée comme une compétence concurrentielle clé.

▲ La concurrence en matière d'IA de sécurité s'étend de l'IA généraliste à l'IA spécialisée

Cette annonce a été considérée comme un exemple montrant que la scène de la concurrence en IA se déplace rapidement de l'IA générative généraliste vers l'IA spécialisée par industrie.

Jusqu'à présent, les entreprises d'IA se sont concentrées sur la concurrence des chatbots conversationnels et des outils de productivité, mais récemment, le développement d'IA spécialisée optimisée pour des domaines spécifiques tels que la santé, les finances et la sécurité est devenu un nouvel axe de concurrence.

Le fait que Microsoft ait comparé directement les performances avec les modèles d'Anthropic, Google et OpenAI montre également qu'elle perçoit le marché de la cybersécurité comme un domaine de concurrence IA indépendant.

Des analyses du secteur suggèrent également que les IA spécialisées formées pour des domaines spécifiques pourraient montrer une efficacité réelle plus élevée dans les tâches pratiques que les grands modèles de langage polyvalents.

마이크로소프트 로고
Logo de Microsoft (Photo : [Reuters/Yonhap News Agency])

▲ Les attaquants utilisent aussi l'IA... La concurrence en matière de sécurité est « une arme à double tranchant »

Le progrès de la technologie de l'IA présente un nouveau défi dans la mesure où elle est utilisée simultanément dans les aspects défensif et offensif.

Récemment, les pirates informatiques utilisent l'IA générative pour trouver plus rapidement les vulnérabilités des logiciels et automatiser les attaques. Par conséquent, on observe des avertissements selon lesquels un système de sécurité centré sur les ressources humaines existant seul atteint progressivement ses limites en matière de vitesse de réaction.

Il a été analysé que Microsoft a jugé essentiel de mettre en place un système de sécurité automatisé où l'IA affronte l'IA pour répondre à ces changements environnementaux.

▲ Les changements potentiels dans l'organisation de la sécurité des entreprises retiennent aussi l'attention

Si Project Perception devient commercialisé, on s'attend à des changements significatifs dans la façon dont les entreprises mènent leurs opérations de sécurité.

Lorsque l'IA effectue des tâches répétitives d'analyse et de réaction, le personnel de sécurité pourrait voir ses rôles réaffectés pour se concentrer davantage sur l'analyse des menaces plus complexes et la formulation de stratégies.

En revanche, à mesure que l'automatisation des tâches du centre des opérations de sécurité (SOC) s'élargit, on prévoit également que des changements dans la demande de main-d'œuvre pourraient survenir dans certains domaines de pratique simple.

▲ Aperçu public en novembre prochain... La concurrence réelle commence

Microsoft a annoncé son intention de fournir le MAI-Cyber-1-Flash et Project Perception aux clients des entreprises sous la forme d'un aperçu à partir du 3 novembre.

Puisqu'Anthropic, Google et OpenAI développent également respectivement des technologies d'IA spécialisées en cybersécurité, la concurrence autour du marché de la sécurité basée sur l'IA spécialisée devrait devenir encore plus féroce à l'avenir.

Copyright © JKN. Reproduction ou redistribution non autorisée interdite.