Le modèle d'IA sécurisé de Microsoft, baptisé MAI-Cyber-1-Flash, est conçu "pour détecter les failles dans les bases de code source complexes". Ce modèle est conçu pour simuler MDASH, l'outil spécialisé de Microsoft dans l'identification et la correction des failles logicielles.
Le système de sécurité autonome de nouvelle génération, appelé Perception, est conçu pour déployer des équipes d'experts afin de soutenir et d'automatiser divers processus de sécurité, y compris l'identification et la correction des erreurs. Cette plateforme peut également être intégrée à MDASH.
Microsoft affirme que le MAI-Cyber-1-Flash est nettement plus puissant et plus économique que les autres modèles concurrents, en fonction de ses performances sur un ensemble de données standard sur la cybersécurité AI qui a été établi.
Reconnaissant que les pirates informatiques utilisent de plus en plus l'intelligence artificielle (IA) dans les cyberattaques, Mme Hayete Gallot - vice-présidente en charge de la sécurité de Microsoft - a décrit Perception comme un moyen pour les défenseurs d'entreprises de "combattre l'IA avec l'IA elle-même à l'échelle et à la vitesse que possèdent les attaquants".
Perception utilise les équipes de combat Red Teams, Blue Teams et Green Teams. Parmi celles-ci, Red Teams peut fournir des simulations détaillées d'attaques potentielles - fournissant un contexte sur les agents de menace potentiels et les failles qu'ils peuvent exploiter. Blue Teams se spécialise dans la détection et la classification des failles existantes, tandis que Green Teams effectue des "actions correctives" pour ces failles.
Dave Weston - ingénieur en chef de Perception - a décrit cette plateforme comme une mise à niveau exceptionnelle et efficace pour les experts en sécurité d'entreprise. "Auparavant, ce travail nécessitait des heures de travail manuel pour de nombreux experts différents dans l'ensemble de l'organisation de sécurité, des experts à la recherche de failles d'applications aux ingénieurs en résolution de problèmes...
Maintenant, en quelques minutes seulement, nous avons une solution à tous ces problèmes. Nous ne nous contentons pas de détecter et de prioriser les problèmes, mais nous avons également la capacité de détecter, de corriger les erreurs du système et même de corriger les erreurs de code source", a déclaré Dave Weston.
Bien que l'intelligence artificielle (IA) ait apporté de nouvelles capacités de défense aux entreprises, le fait qu'elle tombe facilement entre les mains de cybercriminels a créé d'innombrables menaces potentielles.
Il est prévu que le nouvel outil de sécurité de Microsoft soit mis sur le marché à la fin de cette année.