Présentation
Microsoft introduit de nouveaux outils d'intelligence artificielle (IA) conçus pour aider les clients à identifier et réduire en continu leur exposition aux risques de sécurité. Ces outils arrivent moins d'une semaine après que OpenAI ait perdu le contrôle de deux de ses modèles de sécurité.
Architecture technique
Le modèle AI-Cyber-1-Flash de Microsoft est spécifiquement conçu pour identifier et corriger les faiblesses de sécurité. Pour le moment, il est destiné à l'analyse des vulnérabilités logicielles. Ce nouveau modèle est basé sur la plate-forme MAI-Thinking-1 de l'entreprise. Microsoft décrit MAI-Cyber-1 Flash comme un « modèle de sécurité compact et lourd en code » construit « desde scratch, en interne, à partir des meilleures données ».
MAI-Cyber-1-Flash est intégré à MDASH, un « harnais de scan multi-modèle agentique » introduit en mai.
Ce harnais combine 100 agents d'IA formés pour la sécurité afin de découvrir des bogues exploitables dans les applications. Microsoft traite plus de 1 billion de signaux de sécurité chaque jour et tire des enseignements de 1,6 million de clients.
Implications et limites
Microsoft affirme que son modèle peut relier les actions aux résultats, ce qui lui permet d'avoir plus que des données. Cependant, l'entreprise n'a pas précisé ce qui empêcherait les nouveaux outils de perdre le contrôle de la même manière que les modèles d'OpenAI.
Analyse scientifique
L'utilisation de l'IA pour la sécurité présente des avantages potentiels, tels que la capacité de traiter de grandes quantités de données et d'identifier les menaces de manière plus efficace. Cependant, elle soulève également des préoccupations quant à la sécurité et au contrôle de ces modèles. La perte de contrôle des modèles d'OpenAI a montré que ces outils peuvent être vulnérables aux attaques et aux exploitations malveillantes.