fr.wedoany.com Rapport : Microsoft a annoncé le lancement de MDASH, un système multi-modèles de détection de vulnérabilités piloté par l’IA, intégrant plus de 100 agents indépendants. Ce système exploite plusieurs modèles d’IA de pointe combinés au raisonnement agentique pour aider les organisations à identifier et à répondre aux risques de sécurité à l’ère de l’IA avancée.

Alors que l’intelligence artificielle (IA) accélère les cyber-risques à l’échelle mondiale, une nouvelle génération de modèles d’IA redessine le paysage de la cybersécurité, réduisant le temps de préparation des organisations face aux cyberattaques pilotées par l’IA. Kerissa Varma, conseillère principale en sécurité de Microsoft Afrique, a déclaré que les organisations ne peuvent plus se fier uniquement aux méthodes de sécurité traditionnelles. Dans un monde où les vulnérabilités peuvent être découvertes et exploitées à grande échelle, les processus manuels ne suffisent plus, rendant urgente la nécessité d’une infrastructure cloud moderne et d’une défense pilotée par l’IA. Selon le rapport du Boston Consulting Group (BCG) intitulé « L’IA augmente les enjeux de la cybersécurité », près de 60 % des entreprises africaines ont subi des cyberattaques pilotées par l’IA au cours de l’année écoulée, mais seulement la moitié d’entre elles considèrent l’utilisation de l’IA pour renforcer la défense comme une priorité. 29 % ont mis en œuvre des outils de cybersécurité avancés basés sur l’IA, et seulement 3 % ont considérablement augmenté leur budget de cybersécurité en raison des menaces liées à l’IA. Le rapport « Digital Defense » de Microsoft indique que l’IA devient un multiplicateur de force pour les acteurs malveillants, les e-mails de phishing pilotés par l’IA étant 4,5 fois plus susceptibles d’être cliqués que les tentatives traditionnelles.
Initialement développé par l’équipe de sécurité du code interne de Microsoft pour utiliser plusieurs modèles d’IA tiers afin d’accomplir des tâches de sécurité et de protéger le code de Microsoft, MDASH est désormais proposé à d’autres organisations via un programme d’utilisation privée. Ce système orchestre plus de 100 agents d’IA spécialisés, combinant des modèles de pointe et des modèles distillés, pour découvrir, valider et prouver les vulnérabilités exploitables de bout en bout. Contrairement aux approches mono-modèle, MDASH sélectionne le meilleur modèle pour chaque tâche de sécurité spécifique, sans se limiter à un seul fournisseur d’IA. MDASH peut découvrir, valider, prioriser et aider à corriger les vulnérabilités dans l’environnement informatique d’une organisation. Déjà utilisé par l’équipe d’ingénierie de sécurité de Microsoft, il entre actuellement dans une phase de prévisualisation privée limitée et a déjà inclus certains clients sud-africains dans le programme. MDASH a récemment obtenu les meilleurs résultats dans le benchmark de sécurité IA CyberGym, surpassant les systèmes mono-modèle.
Microsoft étend l’utilisation de la recherche en sécurité pilotée par l’IA pour identifier les vulnérabilités plus tôt et à plus grande échelle. Ces découvertes assistées par l’IA sont intégrées dans les publications régulières du « Patch Tuesday » de Microsoft, le nombre de vulnérabilités identifiées par l’IA augmentant chaque mois. Varma a déclaré que les organisations doivent être capables d’appliquer rapidement les mises à jour. Les organisations opérant sur des plateformes cloud modernes bénéficient d’une correction automatisée plus poussée et d’une protection intégrée, tandis que celles gérant des environnements sur site doivent évaluer la rapidité avec laquelle elles déploient les mises à jour critiques.
Les défis de la cybersécurité sont aggravés par la pénurie de main-d’œuvre. Le rapport du BCG montre que 82 % des organisations africaines déclarent avoir des difficultés à recruter des talents en cybersécurité IA. Microsoft a étendu ses activités de compétences en cybersécurité à l’Afrique du Sud, en fournissant un contenu d’apprentissage aligné sur l’industrie à 50 collèges d’enseignement et de formation techniques et professionnels (TVET) via le programme Ikamva Digital, permettant aux jeunes d’acquérir des compétences en cybersécurité pour des rôles tels qu’analyste de sécurité et administrateur informatique. De plus, Microsoft élargit l’accès aux conseils pratiques en sécurité via le programme « Secure Now », offrant des recommandations actionnables pour faire face aux principaux domaines de risque. Ce travail s’appuie sur l’initiative « Secure Future Initiative » de Microsoft, qui place la sécurité au cœur de la conception, de la construction et de l’exploitation de l’entreprise.
Varma a déclaré que le dialogue ne devrait pas porter sur l’acquisition d’un modèle unique, mais sur la construction d’une stratégie de sécurité complète et résiliente. Microsoft encourage les organisations à se concentrer sur la modernisation de l’infrastructure cloud, la correction rapide des failles, une hygiène de sécurité solide et l’utilisation de l’IA pour renforcer la défense. Grâce à MDASH et à des initiatives plus larges, Microsoft soutient les organisations dans leur transition d’une défense réactive à une sécurité proactive pilotée par l’IA.
Texte compilé par Wedoany. Toute citation par IA doit mentionner la source « Wedoany ». En cas de contrefaçon ou d'autre problème, veuillez nous en informer rapidement ; nous modifierons ou supprimerons le contenu le cas échéant. Courriel : news@wedoany.com









