Les règles fondamentales de la cybersécurité sont en train de changer
Avec Project Perception, Microsoft introduit un système multi-agent capable de rechercher des failles, d’enquêter sur les menaces et d’appliquer des mesures correctives en continu, tout en maintenant les décisions critiques sous contrôle humain
La sécurité a toujours été un sprint entre attaquants et défenseurs. L’IA transforme la vitesse, l’échelle et l’équation économique de cette épreuve sans fin. La caractéristique déterminante de la prochaine génération de systèmes de sécurité ne sera pas leur capacité à générer davantage d’alertes, mais leur aptitude à percevoir, raisonner et agir en continu. C’est l’esprit de Project Perception.
Microsoft parle de « new stack cyber ». En clair, percevoir en permanence les risques à l’échelle de l’ensemble de l’environnement numérique, raisonner à partir de volumes considérables de données contextuelles et agir à la vitesse des machines. Donc apprendre et s’adapter à mesure que les environnements évoluent. Pour, in fine, garder une longueur d’avance sur les menaces.
Red, Blue et Green Team
Projet Perception réunit des signaux, des données contextuelles, des modèles et des agents spécialisés au sein d’un système de défense qui apprend en continu. Qui raisonne, établit des priorités et agit à la vitesse des machines. Et cela tout en laissant à l’humain la maîtrise des décisions.
Au départ, une idée simple : pour être efficace, la défense doit comprendre en permanence la manière dont un attaquant perçoit le monde, dont un défenseur évalue les risques et comment les mesures de protection peuvent être renforcées au fil du temps. Pour y parvenir, Microsoft coordonne trois catégories d’agents spécialisés. Les agents de la Red Team identifient les vulnérabilités potentielles avant qu’un attaquant ne puisse les exploiter. Les agents de la Blue Team enquêtent, raisonnent à partir du contexte et déterminent ce qui constitue un risque significatif. Les agents de la Green Team, eux, prennent des mesures correctives et renforcent les défenses dans l’ensemble de l’environnement. Ensemble, ces agents forment un système en boucle fermée qui identifie et évalue continuellement les risques, tout en améliorant en permanence la posture de sécurité d’une organisation.
Quatre dimensions
L’efficacité d’un tel système dépend évidemment de la visibilité dont il dispose, des actions qu’il peut entreprendre, de l’expérience des équipes qui le conçoivent et des modèles qu’il est capable d’exploiter. Microsoft réunit ces quatre dimensions.
Soit, concrètement, une vue d’ensemble sur les identités, les terminaux, les applications, les données, les clouds et les systèmes d’IA, couvrant ainsi l’ensemble du l’environnement numérique. Tout aussi important, les produits de sécurité de Microsoft permettent à ses clients d’agir dans l’ensemble de ces environnements. Associées à plusieurs décennies de recherche en cybersécurité, de renseignement sur les menaces et d’expérience opérationnelle acquise sur le terrain dans la protection des organisations, ces capacités déterminent la manière dont Perception raisonne, hiérarchise les priorités et réagit.
MDASH avec MAI-Cyber-1-Flash, 50 % d’économies
Projet Perception repose sur une architecture multimodèle qui combine des modèles de pointe et des modèles spécialisés en cybersécurité, afin de proposer aux clients les meilleurs modèles pour chaque tâche de sécurité, notamment des modèles spécialisés issus de nos propres innovations. Le premier scénario concerne la gestion des vulnérabilités logicielles, avec l’intégration de MAI-Cyber-1-Flash au sein de MDASH, notre équipe d’agents multimodèles dédiée aux vulnérabilités logicielles.
MDASH avec MAI-Cyber-1-Flash atteint un score de 96 % sur CyberGym, une référence de premier plan du secteur, soit +12 points par rapport à Mythos. Et cette même configuration permet de réaliser près de 50 % d’économies par rapport à la configuration actuelle de MDASH disponible sur le marché.
C’est là toute la puissance d’un système multimodèle bien optimisé, ayant accès à des données d’entraînement historiques d’une richesse unique. Prochainement, Projet Perception tirera parti de MAI-Cyber-1-Flash pour de nombreux autres workflows de sécurité, au-delà du scénario des vulnérabilités logicielles.
Une architecture cyber conçue pour la sécurité agentique
Déployer une sécurité agentique ne consiste pas simplement à ajouter des agents aux workflows existants. Cela nécessite une nouvelle architecture de cybersécurité, conçue dès l’origine pour répondre à ces nouveaux enjeux.
Ce socle repose sur des signaux et des capteurs qui offrent une visibilité sur l’ensemble de l’écosystème numérique. Le contexte de sécurité transforme ensuite ces signaux en informations exploitables par les agents, tout en optimisant l’utilisation des tokens.
Les modèles apportent les capacités d’intelligence et de raisonnement. Une couche d’orchestration coordonne les modèles et les agents au sein des workflows de sécurité. Les agents appliquent cette intelligence à ces workflows de sécurité, tandis que les mécanismes d’exécution traduisent les décisions prises en mesures de protection concrètes.
Ensemble, ces différentes couches forment un système qui apprend en continu, capable de comprendre les risques, de s’adapter à l’évolution des conditions et d’améliorer durablement les résultats en matière de sécurité.



