Actualités sécurité IA

Microsoft prévoit la préversion publique de Project Perception pour la sécurité agentique

Microsoft indique que Project Perception entrera en préversion publique le 3 août avec des agents spécialisés, un contexte de sécurité partagé et une architecture multi-modèles.

Publié Mis à jour
Microsoft Securitysécurité de l’IAcybersécurité

Microsoft a présenté Project Perception, un système de sécurité agentique qui doit entrer en préversion publique le 3 août. L’entreprise le décrit comme une nouvelle pile de sécurité pour un environnement où attaquants et défenseurs peuvent utiliser des systèmes autonomes. Plutôt que d’ajouter l’IA à des outils d’alerte, Microsoft propose un système qui collecte continuellement des signaux, raisonne sur le contexte et relie cette analyse à des actions de protection, tout en laissant les humains aux commandes.

Le dispositif repose sur trois groupes d’agents spécialisés. Les agents d’équipe rouge doivent repérer des chemins de compromission avant qu’un attaquant ne les exploite; les agents d’équipe bleue enquêtent et priorisent le risque; les agents d’équipe verte appliquent des corrections et renforcent les défenses. Microsoft présente l’ensemble comme une boucle fermée qui découvre une faiblesse, évalue son importance et améliore la posture de sécurité, au lieu de laisser une alerte isolée à une équipe humaine.

L’entreprise insiste particulièrement sur le contexte de sécurité partagé. Project Perception doit relier actifs, identités, applications, données, services cloud, systèmes d’IA, relations et activités dans une représentation continuellement mise à jour de l’environnement. L’objectif est de réduire la collecte et la corrélation répétées de signaux bruts avant une décision et d’offrir aux équipes une base commune pour examiner les propositions du système.

Microsoft défend également une stratégie multi-modèles. Aucun modèle unique ne serait optimal pour toutes les tâches de sécurité; des modèles de pointe et des modèles cyber spécialisés seront donc combinés selon la qualité, la fiabilité, la latence et le coût. Le premier scénario cité concerne la gestion des vulnérabilités logicielles avec MAI-Cyber-1-Flash dans l’équipe d’agents MDASH. Les chiffres annoncés pour CyberGym et les coûts devront être évalués pendant la préversion.

Les systèmes de sécurité autonomes accélèrent la réponse, mais ils rendent aussi la supervision plus essentielle. Microsoft précise que le projet s’intègre à ses produits de sécurité et s’appuie sur des contrôles existants de sécurité, conformité, gouvernance et exploitation. Les clients devront évaluer quelles actions les agents peuvent effectuer automatiquement, comment leur raisonnement est revu et comment limiter ou annuler une décision lorsque le contexte est incomplet.

La préversion d’août marque donc le début d’un test produit et non la preuve finale de l’architecture. Microsoft devra montrer que le contexte partagé reste exact dans des environnements complexes, que les rôles d’agents produisent des résultats utiles plutôt que davantage de bruit et que l’économie d’un service multi-modèles permanent tient en production. Ces éléments détermineront si Project Perception devient une couche opérationnelle pratique pour les défenseurs.