Cybersécurité

MAI-Cyber-1-Flash : Microsoft lance son IA qui trouve les failles de sécurité

Microsoft Logo.jpg

Microsoft annoncé deux avancées dans le domaine de la cybersécurité : MAI-Cyber-1-Flash, son premier modèle d’intelligence artificielle spécialement conçu pour détecter les vulnérabilités de sécurité, et Project Perception, un système d’agents d’IA autonomes destinés à la défense continue du réseau. Ces deux annonces s’accompagnent d’un déploiement progressif, avec une version test publique de Project Perception pour le 3 août.

Logo Microsoft

Microsoft affirme que son IA fait mieux que les autres

La combinaison de MAI-Cyber-1-Flash et GPT-5.4 au sein de MDASH, le harnais multi-agent de Microsoft dédié à l’identification des vulnérabilités, a obtenu un score de 95,95% au benchmark CyberGym, un résultat nettement supérieur à celui de GPT-5.5 Cyber ​​​​d’OpenAI (85,6%) et Claude Mythos 5 d’Anthropic (83,8%). MAI-Cyber-1-Flash, basé sur le modèle MAI-Thinking-1, est décrit par Microsoft comme capable de « trouver des vulnérabilités difficiles dans des bases de code complexes ». Ce modèle compact exécute directement MDASH et prend en charge la majorité des tâches d’analyse.

Benchmarks MAI-Cyber-1-Flash

Cette architecture repose sur une répartition précise des rôles entre les modèles impliqués :

  • MAI-Cyber-1-Flash gère 90 % des charges de travail, considérées comme les plus courantes et les moins complexes
  • GPT-5.4 intervient sur les 10% de tâches restantes, réservées aux cas les plus difficiles à résoudre
  • Cette combinaison permet une réduction de coût d’environ 50% par rapport à la configuration précédente de MDASH qui combinait GPT-5.4, une version Mini et Codex

Microsoft prévoit d’étendre l’utilisation de MAI-Cyber-1-Flash à d’autres flux de travail de sécurité, au-delà de la simple analyse des vulnérabilités.

Project Perception, un système de défense basé sur des agents

De son côté, Project Perception s’appuie sur une intelligence artificielle agentique organisée autour de trois types d’agents complémentaires : une équipe rouge chargée de simuler les attaques, une équipe bleue chargée d’enquêter sur les incidents et une équipe verte dédiée à l’application des correctifs. Ce système s’intègre directement à Microsoft Defender et sera disponible sur un modèle de tarification grand public, permettant aux entreprises de payer uniquement en fonction de leur utilisation réelle du service.

Shares:

Related Posts