Microsoft dévoile des agents IA pour détecter et corriger les cybermenaces

5 min de lecture
Microsoft dévoile des agents IA pour détecter et corriger les cybermenaces
  • Microsoft ouvrira la préversion publique de Project Perception le 3 août 2026.
  • Des agents rouges, bleus et verts recherchent, analysent et corrigent les risques.
  • Les actions ayant un impact élevé restent soumises à une validation humaine.
  • Le système sera d’abord accessible depuis Microsoft Defender.
  • Les résultats CyberGym cités sont publiés par Microsoft.

Microsoft a présenté le 27 juillet 2026 Project Perception, un système de cybersécurité reposant sur des équipes d’agents d’intelligence artificielle. Sa préversion publique doit débuter le 3 août.

Project Perception vise les équipes chargées de protéger les entreprises et les organisations. Le système doit analyser les signaux issus des identités, des terminaux, des applications, des données, des environnements cloud et des systèmes d’IA, puis coordonner des agents capables d’identifier une faiblesse, d’enquêter sur une menace et de corriger un risque.

Il ne s’agit pas d’un antivirus autonome destiné aux particuliers. Project Perception s’intègre aux produits professionnels de Microsoft Security et dépend des données, des outils et des autorisations disponibles dans l’environnement de chaque organisation.

Trois équipes d’agents pour couvrir le cycle d’une attaque

Microsoft répartit les tâches entre trois catégories d’agents inspirées des équipes habituellement employées en cybersécurité :

  • Les agents rouges adoptent le point de vue d’un attaquant afin de rechercher les chemins susceptibles de mener à une compromission ;
  • Les agents bleus enquêtent sur les alertes, analysent le contexte et déterminent les événements qui représentent un risque réel ;
  • Les agents verts appliquent des mesures correctives et renforcent les protections de l’environnement.

Les agents peuvent se transmettre automatiquement leurs résultats. Une faiblesse découverte par une équipe rouge peut ainsi être examinée par une équipe bleue, puis faire l’objet d’une correction par une équipe verte sans transfert manuel entre chaque étape.

Microsoft ne détaille pas encore la liste précise des agents disponibles dans chaque catégorie ni leurs conditions d’activation pendant la préversion.

Une architecture reliant les signaux aux actions

Project Perception repose sur plusieurs couches techniques. Des capteurs recueillent les signaux provenant notamment des terminaux, des identités, des applications et des services cloud. Ces informations sont reliées au contexte propre à l’organisation, comme ses actifs, ses incidents antérieurs, ses règles internes, ses relations entre identités et ses activités récentes.

Une architecture utilisant plusieurs modèles d’IA sélectionne ensuite les capacités adaptées à chaque tâche. Microsoft prévoit d’associer des modèles généralistes à des modèles spécialisés en cybersécurité selon leur qualité, leur fiabilité, leur latence et leur coût.

Un système d’orchestration coordonne les modèles et les agents. Des « actuateurs » transforment ensuite les décisions en actions concrètes dans les produits Microsoft Security, par exemple pour modifier une protection ou corriger une configuration.

L’efficacité du système dépendra de la visibilité dont il dispose. Un agent privé de certains journaux, de données d’identité ou d’un accès à un environnement cloud ne pourra analyser qu’une partie du contexte de sécurité de l’organisation.

Les actions à fort impact restent validées par un humain

Les professionnels de la sécurité définissent les objectifs, les règles et les limites d’intervention des agents. Microsoft indique que chaque action ayant un impact élevé reste soumise à une validation humaine.

Project Perception doit également rendre les décisions délimitées, traçables et réexaminables. Le système hérite des mécanismes de gouvernance, de conformité et de contrôle opérationnel déjà utilisés dans les produits professionnels de Microsoft.

Microsoft ne précise pas encore comment une action est classée comme étant à fort impact ni quelles opérations pourront être exécutées sans approbation préalable.

Project Perception complète Microsoft Security Copilot

Microsoft distingue Project Perception de Security Copilot. Security Copilot reste une interface conversationnelle d’intelligence artificielle conçue pour assister les professionnels de la sécurité.

Project Perception coordonne pour sa part des agents capables d’agir sur l’environnement. Microsoft résume cette différence en opposant une IA qui assiste à une IA qui agit.

Les deux services sont conçus pour fonctionner ensemble. Project Perception doit d’abord apporter sa défense coordonnée par plusieurs agents directement dans Microsoft Defender. Microsoft ne fournit pas encore de calendrier pour son extension aux autres produits de sécurité.

MAI-Cyber-1-Flash cible la recherche de vulnérabilités

Le premier scénario détaillé repose sur MAI-Cyber-1-Flash, un modèle spécialisé dans l’analyse de code et la recherche de vulnérabilités. Il est intégré à MDASH, le système multi-agents de Microsoft consacré à l’identification, à la validation et à la correction des failles logicielles.

Microsoft indique que MAI-Cyber-1-Flash peut traiter jusqu’à 90 % des tâches. Un modèle plus puissant, GPT-5.4 dans la configuration présentée, intervient sur les 10 % de tâches considérées comme les plus difficiles.

La combinaison de MDASH, de MAI-Cyber-1-Flash et de GPT-5.4 atteint 95,95 % de réussite sur CyberGym, soit environ 12 points de plus que Mythos. Microsoft annonce également une réduction des coûts de 50 % par rapport à sa précédente configuration reposant sur GPT-5.4, GPT-5.4 mini et GPT-5.3 Codex.

Ces chiffres sont ceux publiés par Microsoft. Ils ne constituent pas un test indépendant de Project Perception et concernent principalement la recherche de vulnérabilités dans de grandes bases de code.

Microsoft attribue par ailleurs à MDASH des contrôles fondés sur les rôles, une isolation entre les clients, du chiffrement, des fonctions d’audit et une exécution dans des environnements isolés sans accès à Internet. Ces caractéristiques concernent le déploiement de MAI-Cyber-1-Flash au sein de MDASH.

Une facturation à l’usage avec les Security Compute Units

Project Perception doit utiliser une tarification à l’usage. Les tâches réalisées par les agents consommeront des Security Compute Units, ou SCU. Les opérations les plus exigeantes utiliseront davantage d’unités que les analyses plus simples.

Microsoft n’a pas encore publié le prix d’une SCU ni d’exemple permettant d’estimer le coût mensuel d’un déploiement. La dépense dépendra du nombre d’agents activés, de la fréquence de leurs interventions et de la complexité des tâches exécutées.

Les abonnements ou licences éventuellement nécessaires en complément des SCU ne sont pas encore précisés. Les éventuels quotas gratuits et les conditions tarifaires de la préversion restent également inconnus.

Accès à la préversion depuis la France

Microsoft annonce une préversion publique à partir du 3 août 2026 et indique vouloir proposer Project Perception à des clients dans le monde. L’entreprise ne publie toutefois pas de liste d’éligibilité par pays ou par région cloud.

L’accès à la préversion depuis la France et les abonnements nécessaires restent donc à confirmer. Les entreprises intéressées devront également vérifier les données accessibles aux agents, les actions qu’ils peuvent exécuter et les validations humaines imposées par leur configuration.

Sources principales

Crédit image : Microsoft AI.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués.