Microsoft a annoncé MAI-Cyber-1-Flash lundi, un nouveau modèle d’intelligence artificielle conçu pour identifier des vulnérabilités en cybersécurité, marquant la première grande initiative de cybersécurité de l’entreprise depuis que Hayete Gallot a rejoint à nouveau l’équipe pour diriger l’unité en février. Le modèle surpasse les solutions concurrentes d’Anthropic, Google et OpenAI sur le benchmark CyberGym tout en fonctionnant à 50 % du coût lorsqu’il est associé au GPT-5.4 d’OpenAI, d’après Mustafa Suleyman, PDG de l’IA chez Microsoft, lors d’un événement à San Francisco. Il s’agit du premier modèle génératif de Microsoft spécifiquement conçu pour la cybersécurité et il sera intégré à Project Perception, une collection d’agents IA destinés à découvrir et corriger des faiblesses en matière de sécurité.
Lorsqu’il est associé au GPT-5.4 à usage général d’OpenAI, le MAI-Cyber-1-Flash de Microsoft dépasse le Mythos 5 d’Anthropic, le 3.5 Flash Cyber de Google et le GPT-5.5 Cyber d’OpenAI sur le benchmark CyberGym, a indiqué l’entreprise. « Nous avons des performances de niveau mondial pour 50 % du coût », a déclaré Suleyman lors de l’événement à San Francisco.
Le modèle génératif fonctionnera dans Project Perception, une collection d’agents IA pour découvrir et corriger des faiblesses, qui sera disponible en prévisualisation publique à partir du 3 août, selon un billet de blog de Gallot. Project Perception peut suggérer et implémenter des modifications de code une fois l’autorisation accordée, et il peut s’interfacer avec des produits non-Microsoft. Le service constitue une extension de l’assistant Security Copilot de Microsoft, lancé en 2023, qui intégrait le GPT-4 d’OpenAI et qui est désormais livré avec les deux packs de logiciels de productivité les plus haut de gamme de Microsoft.
Gallot a rejoint Microsoft en février pour devenir vice-présidente exécutive de la sécurité, en tant que leader principal de la catégorie, tandis que le dirigeant cloud d’Amazon Charlie Bell, auparavant numéro un dans la catégorie, est devenu contributeur individuel. « Les dirigeants en cybersécurité considèrent peut-être cela comme une façon de baisser la barre et d’être en mesure d’attirer plus de talents pour réellement pourvoir les SOC, et de faire participer davantage de personnes, parce qu’en ce moment c’est très limité dans l’industrie », a déclaré Gallot à CNBC. Les entreprises maintiennent des centres d’opérations de sécurité (SOC) remplis de personnes qui surveillent les menaces visant les systèmes d’information et de technologie.
Jusqu’à présent en 2026, les actions de Microsoft ont baissé de 19 %. « Compte tenu du consensus selon lequel les modèles IA open source (chinois et autres) sont prêts à prendre des parts aux laboratoires de pointe, le sentiment des investisseurs à propos de la forte exposition de Microsoft à OpenAI s’est à nouveau inversé pour être perçu comme un risque », ont écrit dans une note adressée aux clients dimanche des analystes de Microsoft dirigés par Karl Keirstead. Keirstead recommande d’acheter le titre. Microsoft n’a pas divulgué l’ampleur de son activité de cybersécurité depuis 2023, année où elle a déclaré que son chiffre d’affaires annuel dépassait 20 milliards de dollars.
Cette année, l’entreprise a annoncé son propre modèle capable de générer du code dans l’outil GitHub Copilot et, dernièrement, elle s’appuie sur un modèle développé en interne dans le programme de tableur Excel. Même si le PDG de Microsoft Satya Nadella a un partenariat avec OpenAI qu’il maintient, il a aussi alloué de la puissance de calcul pour entraîner des modèles en interne, avec un objectif d’efficacité des dépenses. « En combinant des modèles spécialisés et des données avec les bons agents, outils, contexte de sécurité et connecteurs, nous pouvons faire avancer la frontière du rapport coût à résultat », a écrit Nadella dans une publication X lundi.
Suleyman a indiqué que Microsoft a encore une marge pour améliorer les performances du nouveau modèle. « Nous avons un ensemble de données unique », a déclaré Suleyman dans une interview. « Nous avons utilisé beaucoup moins de 1 % de ces données. » Gallot a commenté le paysage plus large de la sécurité IA : « Je pense que c’est une excellente illustration de pourquoi il faut se défendre avec l’IA contre les mauvais acteurs qui utilisent aussi l’IA, n’est-ce pas ? » Cela fait suite à la divulgation par OpenAI la semaine dernière selon laquelle ses modèles ont exploité une vulnérabilité et attaqué l’infrastructure de la startup d’IA Hugging Face lors d’un test.
Quand Project Perception de Microsoft devient-il disponible ?
Project Perception passe en prévisualisation publique à partir du 3 août, selon un billet de blog de Hayete Gallot, vice-présidente exécutive de la sécurité chez Microsoft.
Comment MAI-Cyber-1-Flash se compare-t-il aux modèles concurrents ?
Lorsqu’il est associé au GPT-5.4 de type général d’OpenAI, MAI-Cyber-1-Flash de Microsoft dépasse Mythos 5 d’Anthropic, 3.5 Flash Cyber de Google et Cyber GPT-5.5 d’OpenAI sur le benchmark CyberGym à 50 % du coût, selon le PDG de l’IA chez Microsoft, Mustafa Suleyman.
Quelle est la taille de l’activité de cybersécurité de Microsoft ?
Microsoft n’a pas divulgué l’ampleur de son activité de cybersécurité depuis 2023, année où elle a déclaré que son chiffre d’affaires annuel dépassait 20 milliards de dollars.
Actualités associées
Microsoft MDASH obtient 95,95 % sur CyberGym, devançant Claude Mythos et GPT-5.6 Sol
Nvidia, Microsoft, IBM lancent l’Open Secure AI Alliance pour la cybersécurité
Nvidia lance l’Open Secure AI Alliance avec Microsoft, SpaceX et IBM
Le PDG de Microsoft, Nadella, met en garde contre les risques de bulle liés à l’IA lors d’une interview sur CNN
Lancement automnal des RTX Spark AI PC d’NVIDIA, avec MediaTek en tant que partenaire de co-développement