Tu veux les meilleurs outils IA avant les autres ?
On teste et on décrypte les nouveaux outils IA chaque soir, en 5 min. Gratuit.
Inclus dès l'inscription : notre sélection des meilleurs guides & comparatifs IA.
Choisis ton rythme
Gratuit · Pas de spam · Désabonnement en 1 clic
Microsoft dévoile MAI-Cyber-1-Flash, son IA dédiée à la cybersécurité
Le 27 juillet, Microsoft a présenté MAI-Cyber-1-Flash, son premier modèle d'intelligence artificielle spécifiquement conçu pour la cybersécurité. Ce nouvel outil a pour mission de détecter les vulnérabilités dans des bases de code complexes. Il s'intègre dans MDASH, la plateforme multi-agents de Microsoft dédiée à la détection et à la correction des failles logicielles. En parallèle, Microsoft a annoncé Project Perception, une plateforme d'agents IA visant à automatiser certaines tâches des équipes de sécurité.
Un modèle conçu pour traquer les vulnérabilités complexes
MAI-Cyber-1-Flash est dérivé de MAI-Thinking-1, un modèle de raisonnement développé par Microsoft et dévoilé en juin aux côtés de six autres modèles internes. Ce modèle est compact et économique à utiliser, ayant été entraîné sur des données d'exploitation et de remédiation accumulées par les équipes de sécurité de Microsoft au fil des années.
MAI-Cyber-1-Flash ne fonctionne pas de manière isolée. Il est intégré à MDASH, une plateforme dévoilée par Microsoft en mai, qui orchestre plus de 100 agents spécialisés à travers un processus en plusieurs étapes, incluant préparation, scan, débat contradictoire entre agents, dédoublonnage, et preuve d'exploitabilité. Dès son lancement, MDASH, utilisant des modèles tiers, avait atteint un score de 88,45 % sur CyberGym, le meilleur à l'époque.
Avec l'intégration de MAI-Cyber-1-Flash aux côtés de GPT-5.4 d'OpenAI, plus coûteux à l'usage, jusqu'à 90 % des tâches de sécurité courantes sont désormais gérées par MAI-Cyber-1-Flash. GPT-5.4 est réservé aux 10 % de cas les plus complexes, ce qui permet à Microsoft de réduire de moitié les coûts par rapport à la configuration actuelle de MDASH. Sur CyberGym, la combinaison de MAI-Cyber-1-Flash, GPT-5.4 et MDASH atteint un score de 95,95 %, soit environ 12 points de plus que Claude Mythos 5 d'Anthropic.
Project Perception : une plateforme d'agents pour une défense continue
MAI-Cyber-1-Flash est intégré à Project Perception via MDASH. Cette nouvelle plateforme d'agents sera disponible en preview publique le 3 août, initialement dans Microsoft Defender, avant de s'étendre progressivement à l'ensemble des produits de sécurité de Microsoft. La facturation se fera à la consommation, en unités appelées Security Compute Units, dont le volume dépendra de l'intensité des tâches exécutées par les agents.
Project Perception déploie une équipe d'agents répartis en trois rôles distincts :
- Agents rouges : Ils simulent des attaques, reproduisant le comportement d'un assaillant cherchant à exploiter une faille.
- Agents bleus : Ils détectent les menaces et les hiérarchisent selon leur gravité.
- Agents verts : Ils appliquent les correctifs nécessaires et referment les brèches identifiées.
Les actions ayant un impact significatif nécessitent toujours une validation humaine. Microsoft maintient ainsi une répartition claire des rôles, où les agents prennent en charge le travail opérationnel tandis que les équipes de sécurité conservent la responsabilité des décisions stratégiques.
La cybersécurité, un nouveau champ de bataille pour les géants de l'IA
En 2026, la cybersécurité est devenue une priorité pour les grands acteurs de l'intelligence artificielle. Anthropic a ouvert la voie en avril avec Claude Mythos Preview, un modèle si performant en détection de vulnérabilités qu'il a été jugé trop sensible pour un accès public. Ce modèle a été réservé à une cinquantaine d'organisations partenaires via Project Glasswing, avant qu'une version grand public, Fable 5, ne soit lancée avec des garde-fous redirigeant les requêtes sensibles vers Claude Opus 4.8. OpenAI a répondu avec GPT-5.4-Cyber, avant de regrouper ses outils sous la bannière Daybreak en mai.
Pour prouver la supériorité de son innovation, Microsoft devait démontrer que son modèle surpassait ses concurrents sur CyberGym. Cependant, la firme ne précise pas toujours dans quelles conditions les modèles rivaux ont été évalués, ni s'ils utilisaient un harnais agentique similaire au sien.






