Maison
Microsoft lance un outil basé sur l'IA pour identifier les vulnérabilités de Windows, ce qui permettra d'accélérer la fréquence de publication des correctifs à l'avenir

Pavan Davuluri, vice-président exécutif de la division Windows et Appareils chez Microsoft, a indiqué dans un récent billet de blog que l’équipe de développement de Windows utilise actuellement l’intelligence artificielle pour identifier plus efficacement les failles de sécurité. Les prochaines mises à jour de sécurité publiées lors du « Patch Tuesday » comporteront des correctifs supplémentaires pour ces problèmes identifiés. Microsoft a précisé que cette évolution ne signifie pas une augmentation du nombre total de failles présentes dans le système, mais reflète plutôt une amélioration de la capacité de l’entreprise à les détecter.
Lancement du système de sécurité basé sur l’IA MDASH
Au début de l’année, en mai, Microsoft a mis en place en interne le système de sécurité multimodal basé sur l’IA connu sous le nom de MDASH, acronyme de « Microsoft Detection and Analysis for Security Hardening ». Ce système analyse automatiquement les fichiers binaires critiques de Windows, utilise plusieurs modèles d’IA pour analyser les faiblesses potentielles, élimine les faux positifs grâce à un processus de vérification spécialisé intégré à Windows, puis transmet les résultats aux ingénieurs pour confirmation et investigation approfondies. L’efficacité de l’identification des vulnérabilités s’en trouve ainsi considérablement améliorée.
Outre la détection des vulnérabilités, Microsoft applique également l’intelligence artificielle au processus de correction qui s’ensuit. Elle assiste les ingénieurs en les aidant à analyser les causes profondes des vulnérabilités, à générer des correctifs potentiels, à repérer des incidents de sécurité similaires et à identifier automatiquement des cas de test de régression. Néanmoins, tous les correctifs doivent encore faire l’objet d’un examen approfondi et d’une validation par des experts humains avant d’être mis à la disposition des utilisateurs. L’IA sert d’outil d’aide et ne remplace pas l’expertise humaine.
Le volume de correctifs a augmenté de près de 70 %
L’impact positif de ces efforts est déjà visible dans les données. Selon Microsoft, les mises à jour du « Patch Tuesday » de juin ont corrigé environ 200 vulnérabilités, ce qui représente une augmentation de près de 70 % par rapport aux quelque 118 vulnérabilités corrigées en mai. Bien que l’entreprise n’ait pas encore précisé quand le processus de détection et de correction des vulnérabilités basé sur l’IA sera déployé à l’échelle mondiale, cette tendance à la hausse suggère que le nombre de mises à jour de sécurité continuera d’augmenter dans les mois à venir.
Le changement de stratégie de Microsoft démontre que l’intelligence artificielle est de plus en plus intégrée aux composants essentiels de la sécurité des systèmes d’exploitation. Le recours à l’IA pour corriger les failles est en passe de devenir l’approche standard en matière de cybersécurité. Pour les utilisateurs de Windows, l’identification plus rapide et la résolution en temps opportun d’un plus grand nombre de failles constituent un signe positif pour le renforcement de la sécurité globale du système.
Article connexe
Les actions américaines atteignent un jalon historique alors que les géants de l'IA et de l'aérospatiale se préparent pour leur entrée boursière à la valeur du trillion de dollars.
Elon Musk, Sam Altman et Dario Amodei, trois titans du secteur technologique, s’approchent des introductions en bourse de leurs entreprises respectives. Avec SpaceX, OpenAI et Anthropic – trois géants de l’industrie dont les valorisations approchent
La startup suédoise en intelligence artificielle Lovable Eyes atteint une valorisation de 13,2 milliards de dollars après un tour de table majeur
Alors que les outils de codage alimentés par l’intelligence artificielle gagnent en popularité, la startup suédoise Lovable a levé des fonds lors d’un tour de table majeur. L’entreprise vise à collecter 3 milliards de dollars, ce qui pourrait porter
Google teste l'agent IA Remy pour Gemini à mesure que l'accent se déplace vers le contrôle utilisateur
Selon Business Insider, Google teste Remy, un nouvel agent personnel d’IA pour Gemini. Cet outil vise à exécuter des tâches au nom des utilisateurs, rationalisant ainsi les flux de travail professionnels et les routines quotidiennes.Actuellement, Re
Recommandations de sujets spéciaux liés
commentaires (0)

Pavan Davuluri, vice-président exécutif de la division Windows et Appareils chez Microsoft, a indiqué dans un récent billet de blog que l’équipe de développement de Windows utilise actuellement l’intelligence artificielle pour identifier plus efficacement les failles de sécurité. Les prochaines mises à jour de sécurité publiées lors du « Patch Tuesday » comporteront des correctifs supplémentaires pour ces problèmes identifiés. Microsoft a précisé que cette évolution ne signifie pas une augmentation du nombre total de failles présentes dans le système, mais reflète plutôt une amélioration de la capacité de l’entreprise à les détecter.
Lancement du système de sécurité basé sur l’IA MDASH
Au début de l’année, en mai, Microsoft a mis en place en interne le système de sécurité multimodal basé sur l’IA connu sous le nom de MDASH, acronyme de « Microsoft Detection and Analysis for Security Hardening ». Ce système analyse automatiquement les fichiers binaires critiques de Windows, utilise plusieurs modèles d’IA pour analyser les faiblesses potentielles, élimine les faux positifs grâce à un processus de vérification spécialisé intégré à Windows, puis transmet les résultats aux ingénieurs pour confirmation et investigation approfondies. L’efficacité de l’identification des vulnérabilités s’en trouve ainsi considérablement améliorée.
Outre la détection des vulnérabilités, Microsoft applique également l’intelligence artificielle au processus de correction qui s’ensuit. Elle assiste les ingénieurs en les aidant à analyser les causes profondes des vulnérabilités, à générer des correctifs potentiels, à repérer des incidents de sécurité similaires et à identifier automatiquement des cas de test de régression. Néanmoins, tous les correctifs doivent encore faire l’objet d’un examen approfondi et d’une validation par des experts humains avant d’être mis à la disposition des utilisateurs. L’IA sert d’outil d’aide et ne remplace pas l’expertise humaine.
Le volume de correctifs a augmenté de près de 70 %
L’impact positif de ces efforts est déjà visible dans les données. Selon Microsoft, les mises à jour du « Patch Tuesday » de juin ont corrigé environ 200 vulnérabilités, ce qui représente une augmentation de près de 70 % par rapport aux quelque 118 vulnérabilités corrigées en mai. Bien que l’entreprise n’ait pas encore précisé quand le processus de détection et de correction des vulnérabilités basé sur l’IA sera déployé à l’échelle mondiale, cette tendance à la hausse suggère que le nombre de mises à jour de sécurité continuera d’augmenter dans les mois à venir.
Le changement de stratégie de Microsoft démontre que l’intelligence artificielle est de plus en plus intégrée aux composants essentiels de la sécurité des systèmes d’exploitation. Le recours à l’IA pour corriger les failles est en passe de devenir l’approche standard en matière de cybersécurité. Pour les utilisateurs de Windows, l’identification plus rapide et la résolution en temps opportun d’un plus grand nombre de failles constituent un signe positif pour le renforcement de la sécurité globale du système.
Les actions américaines atteignent un jalon historique alors que les géants de l'IA et de l'aérospatiale se préparent pour leur entrée boursière à la valeur du trillion de dollars.
Elon Musk, Sam Altman et Dario Amodei, trois titans du secteur technologique, s’approchent des introductions en bourse de leurs entreprises respectives. Avec SpaceX, OpenAI et Anthropic – trois géants de l’industrie dont les valorisations approchent
La startup suédoise en intelligence artificielle Lovable Eyes atteint une valorisation de 13,2 milliards de dollars après un tour de table majeur
Alors que les outils de codage alimentés par l’intelligence artificielle gagnent en popularité, la startup suédoise Lovable a levé des fonds lors d’un tour de table majeur. L’entreprise vise à collecter 3 milliards de dollars, ce qui pourrait porter











