Présentation du modèle MAI-Cyber-1-Flash

Microsoft a introduit son premier modèle de cybersécurité interne, MAI-Cyber-1-Flash, ainsi qu'un système d'agents appelé Project Perception. Ce système utilise des équipes d'agents d'intelligence artificielle pour détecter les faiblesses, investiguer les menaces et les corriger, en commençant par la gestion des vulnérabilités logicielles.

Architecture et fonctionnement

Le modèle MAI-Cyber-1-Flash est une version compacte et optimisée du modèle MAI-Thinking-1 de Microsoft, entraîné en interne sur les propres enregistrements d'exploitation et de correction de la société. Il supporte environ 90% de la charge de travail à l'intérieur de MDASH, le harnais de balayage agentic multi-modèle de Microsoft, et achemine les 10% les plus difficiles vers GPT-5.4 d'OpenAI Group PBC. Cela réduit les coûts d'exécution du harnais d'environ la moitié.

MDASH + MAI-Cyber-1-Flash

Au niveau du benchmark public CyberGym, qui couvre 1 507 tâches de reproduction de vulnérabilités, MDASH exécuté sur MAI-Cyber-1-Flash a obtenu un score de 95,95%, selon Microsoft. Le système a également détecté 16 failles inconnues précédemment dans les composants de réseau et d'authentification Windows, dont quatre bogues critiques d'exécution de code à distance, tous corrigés dans la version de Patch Tuesday de mai.

Implications et limites

Project Perception divise ses agents en trois groupes : les agents rouges qui détectent les faiblesses comme le ferait un attaquant, les agents bleus qui analysent les signaux et classent les éléments qui ont vraiment de l'importance, et les agents verts qui écrivent et déployent des correctifs. Les actions à forte incidence nécessitent toujours une validation humaine. Microsoft propose le système à la consommation, mesurée en Unités de calcul de sécurité.

Le modèle MAI-Cyber-1-Flash et le système Project Perception entrent en préversion publique le 3 août, initialement à l'intérieur de Microsoft Defender, et seront étendus à l'ensemble du portefeuille de sécurité de Microsoft au fil du temps.

Contexte technique

Microsoft n'est pas le premier à proposer un tel système, car Anthropic a présenté une préversion de Mythos en avril, Google LLC a lancé Gemini 3.5 Flash Cyber la semaine dernière et Cisco Systems Inc. a poussé son propre modèle de sécurité. Cependant, Microsoft mise sur la combinaison de son modèle avec MDASH pour offrir des performances de classe mondiale à moindre coût.