- 01MAI-Cyber-1-Flash de Microsoft est un modèle IA dédié à la détection et correction des vulnérabilités logicielles, intégré à MDASH.
- 02MDASH avec MAI-Cyber-1-Flash obtient un score de 96 % sur CyberGYM, soit 12 points de plus qu’Anthropic Mythos.
- 03Project Perception utilise des agents IA spécialisés pour identifier, évaluer et corriger les vulnérabilités en cybersécurité.

Microsoft annonce deux nouveaux outils d’IA dédiés à la cybersécurité, présentés comme plus performants et moins coûteux que les solutions existantes.
Les deux outils s’appuient sur des modèles spécialisés et des agents automatisés pour analyser les vulnérabilités logicielles et corriger les risques. MAI-Cyber-1-Flash, premier modèle d’IA de Microsoft formé spécifiquement pour détecter et corriger les faiblesses de sécurité, cible l’analyse des vulnérabilités logicielles. Construit sur la plateforme MAI-Thinking-1, il est qualifié de « modèle compact et axé sur le code », développé en interne à partir de données de haute qualité. Microsoft précise qu’il s’appuie sur plus d’un trillion de signaux de sécurité traités quotidiennement et sur les retours de 1,6 million de clients, issus de décennies d’interventions sur ses propres produits.
Ce modèle est intégré à MDASH, un système de balayage multi-agents introduit en mai. MDASH combine 100 agents IA formés en sécurité pour identifier des bugs exploitables dans les applications. Selon Microsoft, la version intégrant MAI-Cyber-1-Flash obtient un score de 96 % sur CyberGYM, un benchmark standardisé. Ce score dépasse de 12 points celui d’Anthropic Mythos, et surpasse également Google Gemini et OpenAI GPT. Parallèlement, Microsoft indique que le nouveau MDASH coûte deux fois moins cher que la version précédente.
Le second outil, Project Perception, repose sur une collection d’agents IA spécialisés. Ces agents exécutent des fonctions de red team, blue team et green team pour repérer les vulnérabilités, évaluer leur criticité et proposer des actions correctives.
Articles liés

Nvidia et Microsoft créent une alliance open source pour sécuriser l'IA
Découvrez comment les géants tech unissent leurs forces pour sécuriser les modèles d'IA face aux risques émergents.

Frontier IA : des modèles capables de contourner des barrières de sécurité lors de tests
Les modèles d'IA avancés (OpenAI, Anthropic) franchissent des barrières de sécurité lors de tests, révélant des risques concrets pour les développeurs.

Okta rachète Permiso pour renforcer sa sécurité des identités non humaines
Okta intègre Permiso pour étendre sa détection des menaces liées aux identités non humaines dans les environnements cloud.