Les règles fondamentales de la cybersécurité sont en train de changer. Les systèmes autonomes sont désormais capables de raisonner, s’adapter et fonctionner en continu. Dans le même temps, le coût des attaques diminue, tandis que le volume, la rapidité et la complexité des éléments à sécuriser ne cessent de croître. Les attaquants peuvent générer des exploits plus rapidement, déployer leurs campagnes à plus grande échelle et opérer avec une efficacité sans précédent. Les approches conçues pour un monde dominé par les acteurs humains ne peuvent plus suivre le rythme d’un monde où l’IA, les agents et les attaques à la vitesse des machines occupent une place croissante.
La sécurité a besoin d’une nouvelle stack cyber. Celle-ci doit être capable de percevoir en permanence les risques à l’échelle de l’ensemble de l’environnementnumérique, de raisonner à partir de volumes considérables de données contextuelles et d’agir à la vitesse des machines. Elle doit apprendre et s’adapter à mesure que les environnements évoluent, afin d’aider les organisations à garder une longueur d’avance sur les menaces. Et parce que la sécurité reste avant tout une mission humaine, elle doit renforcer les capacités des défenseurs en leur apportant de meilleures analyses et des moyens d’action plus puissants. La caractéristique déterminante de la prochaine génération de systèmes de sécurité ne sera pas leur capacité à générer davantage d’alertes, mais leur aptitude à percevoir, raisonner et agir en continu.
C’est cette vision qui nous a conduits à développer le Projet Perception, un nouveau système de sécurité agentique conçu pour répondre aux réalités de l’ère de l’IA.
Le Projet Perception réunit des signaux, des données contextuelles, des modèles et des agents spécialisés au sein d’un système de défense qui apprend en continu. Il est capable de raisonner, établir des priorités et agir à la vitesse des machines, tout en laissant à l’humain la maîtrise des décisions et en lui donnant accès à de nouveaux workflows puissants.
Le Projet Perception repose sur une idée simple : pour être efficace, la défense doit comprendre en permanence la manière dont un attaquant perçoit le monde, dont un défenseur évalue les risques et comment les mesures de protection peuvent être renforcées au fil du temps. Pour y parvenir, Perception coordonne trois catégories d’agents spécialisés. Les agents de la Red Team identifient les vulnérabilités potentielles avant qu’un attaquant ne puisse les exploiter. Les agents de la Blue Team enquêtent, raisonnent à partir du contexte et déterminent ce qui constitue un risque significatif. Les agents de la Green Team prennent des mesures correctives et renforcent les défenses dans l’ensemble de l’environnement. Ensemble, ces agents forment un système en boucle fermée qui identifie et évalue continuellement les risques, tout en améliorant en permanence la posture de sécurité d’une organisation.

L’efficacité d’un système comme le Projet Perception dépend de la visibilité dont il dispose, des actions qu’il peut entreprendre, de l’expérience des équipes qui le conçoivent et des modèles qu’il est capable d’exploiter. Microsoft réunit ces quatre dimensions.
Nous disposons d’une vue d’ensemble sur les identités, les terminaux, les applications, les données, les clouds et les systèmes d’IA, couvrant ainsi l’ensemble du l’environnement numérique. Tout aussi important, nos produits de sécurité permettent à nos clients d’agir dans l’ensemble de ces environnements. Associées à plusieurs décennies de recherche en cybersécurité, de renseignement sur les menaces et d’expérience opérationnelle acquise sur le terrain dans la protection des organisations, ces capacités déterminent la manière dont Perception raisonne, hiérarchise les priorités et réagit.
La sécurité est une mission qui s’exerce 24 heures sur 24, 7 jours sur 7. Les organisations ont besoin d’une protection hautement efficace, disponible en permanence et financièrement accessible à grande échelle. Cela nécessite davantage que l’accès au modèle le plus performant : il faut appliquer le modèle adapté à chaque tâche. Le Projet Perception repose sur une architecturemultimodèle qui combine des modèles de pointe et des modèles spécialisés en cybersécurité, afin d’optimiser à la fois la qualité et les coûts.
Dans le cadre de cette stratégie multimodèle, nous nous engageons à proposer à nos clients les meilleurs modèles pour chaque tâche de sécurité, notamment des modèles spécialisés issus de nos propres innovations. Le premier scénario concerne la gestion des vulnérabilités logicielles, avec l’intégration de MAI-Cyber-1-Flash au sein de MDASH, notre équipe d’agents multimodèles dédiée aux vulnérabilités logicielles. MDASH avec MAI-Cyber-1-Flash atteint un score de 96 % sur CyberGym, une référence de premier plan du secteur, soit +12 points par rapport à Mythos. Et cette même configuration permet de réaliser près de 50 % d’économies par rapport à la configuration actuelle de MDASH disponible sur le marché. C’est là toute la puissance d’un système multimodèle bien optimisé, ayant accès à des données d’entraînement historiques d’une richesse unique. Prochainement, le Projet Perception tirera parti de MAI-Cyber-1-Flash pour de nombreux autres workflows de sécurité, au-delà du scénario des vulnérabilités logicielles.
Nous concrétisons cette vision auprès de clients du monde entier grâce à Project Perception, qui sera disponible en pré-version publique à compter du 3 août prochain.
Une architecture cyber conçue pour la sécurité agentique
Déployer une sécurité agentique ne consiste pas simplement à ajouter des agents aux workflows existants. Cela nécessite une nouvellearchitecture de cybersécurité, conçue dès l’origine pour répondre à ces nouveaux enjeux.
Ce socle repose sur des signaux et des capteurs qui offrent une visibilité sur l’ensemble de l’écosystème numérique. Le contexte de sécurité transforme ensuite ces signaux en informations exploitables par les agents, tout en optimisant l’utilisation des tokens. Les modèles apportent les capacités d’intelligence et de raisonnement. Une couche d’orchestration coordonne les modèles et les agents au sein des workflows de sécurité. Les agents appliquent cette intelligence à ces workflows de sécurité, tandis que les mécanismes d’exécution traduisent les décisions prises en mesures de protection concrètes. Ensemble, ces différentes couches forment un système qui apprend en continu, capable de comprendre les risques, de s’adapter à l’évolution des conditions et d’améliorer durablement les résultats en matière de sécurité.

Si chaque couche apporte des capacités importantes, la puissance de Project Perception réside avant tout dans la manière dont elles interagissent.
Un contexte de sécurité conçu pour l’IA
Un raisonnement efficace ne peut pas reposer seulement sur des signaux bruts. Les agents ont besoin de contexte.
Microsoft transforme l’étendue de sa visibilité, son renseignement sur les menaces et son expertise en sécurité en un contexte de sécurité qui relie les données, les connaissances et la sémantique de sécurité à l’échelle de l’ensemble de l’environnement numérique. Il en résulte une représentation continuellement mise à jour des actifs, des identités, des relations, des risques et des activités d’une organisation, qui offre aux agents une compréhension partagée et en quasi-instantanée de l’environnement qu’ils contribuent à défendre.

Cette compréhension partagée est au cœur du fonctionnement du Projet Perception. Au lieu de contraindre les agents à recueillir, corréler et reconstituer en permanence le contexte à partir de signaux bruts, le système leur donne un accès immédiat et optimisé en matière de tokens aux informations dont ils ont besoin pour analyser les risques, prioriser les actions et prendre des décisions. En ancrant chaque interaction dans ce riche contexte de sécurité, le Projet Perception améliore la précision et la cohérence du raisonnement, tout en réduisant le temps, la puissance de calcul et les coûts nécessaires à un fonctionnement à grande échelle.
Une plateforme multimodèles conçue pour la sécurité
Aucun modèle ne peut être optimal pour toutes les tâches de sécurité. Une approche efficace en matière de cyberdéfense exige d’appliquer le bon modèle au bon problème et au bon moment.
Pour le Projet Perception, le choix du modèle repose sur une combinaison de critères : la qualité, la fiabilité, la latence et le coût. Plutôt que de s’appuyer sur un modèle unique, le Projet Perception adopte une architecture multi-modèles qui sélectionne en continu les capacités les mieux adaptées à chaque tâche, afin d’optimiser à la fois l’efficacité et les coûts. La sécurité étant une priorité permanente, un modèle économique viable est indispensable pour déployer une protection à grande échelle.
Cette approche s’appuie sur des travaux de recherche, de benchmark et d’évaluation portant sur des modèles de pointe et des modèles spécialisés. Nos chercheurs en cybersécurité évaluent en permanence les modèles au regard de workflows de sécurité réels, ce qui nous permet d’associer chaque tâche au modèle offrant le meilleur résultat. Les clients peuvent ainsi bénéficier des avancées de l’IA sans être dépendants d’un modèle unique.
Ces mêmes travaux de recherche nous ont également conduits à développer nos propres modèles. MAI-Cyber-1-Flash est notre premier modèle spécialisé en cybersécurité. Conçu pour l’analyse des vulnérabilités logicielles, il s’appuie sur l’expertise de Microsoft en matière de sécurité ainsi que sur des environnements d’apprentissage par renforcement propres à la cybersécurité. Lorsqu’il est utilisé dans MDASH pour les workflows d’analyse des vulnérabilités logicielles, il offre des performances comparables à celles des modèles d’IA généralistes utilisés seuls, tout en permettant de réduire les coûts d’au moins 30 %. MAI-Cyber-1-Flash viendra ainsi élargir l’éventail des capacités dont dispose Project Perception.
Mécanismes d’exécution – de l’analyse à l’action
Les équipes de sécurité n’ont pas besoin de davantage d’informations, mais de meilleurs résultats.
C’est pourquoi les mécanismes d’exécution constituent une composante essentielle de l’architecture Cyberstack cyber. Le Projet Perception est profondément intégré aux produits Microsoft Security, ce qui permet aux agents de transformer les enseignements recueillis en actions concrètes. Les organisations peuvent ainsi réduire les risques en continu, plutôt que de simplement les identifier, et aider les défenseurs à renforcer la sécurité tout en gardant la maîtrise des opérations.
Chaque couche de cette architecture repose sur un socle de confiance. Le Projet Perception est conçu conformément aux principes de Microsoft en matière d’IA responsable et bénéficie des contrôles de sécurité, de conformité, de gouvernance et de contrôle opérationnel sur lesquels nos clients s’appuient déjà. Ces capacités sont ainsi proposées avec le même niveau de rigueur, de responsabilité et de préparation aux exigences des entreprises que celui attendu par nos clients.
Le futur de la sécurité
La sécurité a toujours été une course entre attaquants et défenseurs. L’IA transforme la vitesse, l’échelle et l’équation économique de cette course. Les défenseurs ont besoin de systèmes capables de percevoir, de raisonner et d’agir en continu à leurs côtés.
Le Projet Perception marque le début de la construction de cet avenir.