Microsoft a annoncé Project Perception, un système de sécurité agentique conçu par l’entreprise pour faire face à un environnement dans lequel la vitesse, l’ampleur et l’économie des attaques évoluent sous l’effet de l’intelligence artificielle. Le système entrera en préversion publique le 3 août, avec une approche visant à transformer les signaux de sécurité en moyens de protection en temps réel, tout en laissant les défenseurs humains aux commandes.
Selon Microsoft, les méthodes de sécurité conçues pour un monde reposant sur des acteurs humains ne sont plus capables de suivre le rythme de systèmes qui peuvent raisonner, s’adapter et fonctionner en continu, ainsi que d’attaques exécutées à la vitesse de la machine. Project Perception s’appuie donc sur un système qui surveille en permanence les risques dans l’environnement numérique, en comprend le contexte à grande échelle, puis détermine les mesures appropriées et apprend des évolutions de l’environnement.
Trois types d’agents au sein d’une boucle de défense continue
Project Perception combine les signaux, le contexte, les modèles et des agents spécialisés qui fonctionnent au sein d’un système apprenant en continu. La plateforme coordonne trois types d’agents :
- Agents de l’équipe rouge : ils identifient les voies potentielles de compromission de l’environnement avant que les attaquants ne les exploitent.
- Agents de l’équipe bleue : ils enquêtent sur les signaux, analysent le contexte et identifient les risques importants.
- Agents de l’équipe verte : ils mettent en œuvre les mesures correctives et renforcent les protections dans l’environnement.
Ces agents forment ensemble une boucle fermée qui détecte, évalue et améliore en continu la posture de sécurité de l’organisation, au lieu de se contenter de produire davantage d’alertes.
Une architecture de sécurité multicouche et multi-modèles
Le système commence par des signaux et des capteurs qui offrent une visibilité sur les actifs numériques, puis le contexte de sécurité transforme ces signaux en une compréhension que les agents peuvent utiliser efficacement. Les modèles fournissent les capacités de raisonnement, tandis que le composant de contrôle coordonne les modèles et les agents au sein des flux de travail de sécurité, et que les composants d’exécution transforment les décisions en mesures de protection.
Microsoft indique que Project Perception fournit un contexte de sécurité constamment actualisé, reliant les données, les connaissances et les significations relatives aux actifs, aux identités, aux relations, aux risques et aux activités. Cela permet aux agents d’accéder directement aux informations nécessaires pour analyser les risques et hiérarchiser les mesures, au lieu de devoir rassembler et relier à nouveau le contexte à partir de signaux bruts à chaque fois.
La plateforme s’appuie également sur une architecture multi-modèles qui sélectionne le modèle le plus adapté à chaque tâche selon la qualité, la fiabilité, le temps de réponse et le coût. Dans cette approche, Microsoft a intégré le modèle MAI-Cyber-1-Flash à MDASH, une équipe multi-modèles d’agents destinée à la gestion des vulnérabilités logicielles.
Selon l’entreprise, la configuration de MDASH avec MAI-Cyber-1-Flash a obtenu un score de 96 % sur le benchmark CyberGym, devançant Mythos de 12 points, tout en réalisant une économie d’environ 50 % sur les coûts par rapport à la configuration actuelle de MDASH disponible sur le marché. Microsoft prévoit d’utiliser le même modèle dans d’autres flux de travail de sécurité au sein de Project Perception, tout en poursuivant le développement de modèles spécialisés.
Une vision étendue et des mesures exploitables
La plateforme s’appuie sur la visibilité de Microsoft à travers les identités, les terminaux, les applications, les données, les clouds et les systèmes d’intelligence artificielle, ainsi que sur son expertise en recherche sur la sécurité, en renseignement sur les menaces et en opérations réelles. Elle s’intègre également aux produits Microsoft Security, ce qui permet aux agents de relier les conclusions aux mesures à prendre et de réduire les risques, plutôt que de se contenter de les détecter.
Microsoft souligne que Project Perception a été conçu conformément à ses principes en matière d’intelligence artificielle responsable et qu’il hérite des contrôles de sécurité, de conformité, de gouvernance et d’exploitation sur lesquels s’appuient les clients. Le système sera disponible pour les clients du monde entier en préversion publique à partir du 3 août.