Microsoft dévoile Ire, une IA pour traquer les malwares inconnus

La course à l’innovation en cybersécurité franchit un nouveau cap. Microsoft présente Ire, un agent d’intelligence artificielle autonome conçu pour identifier et classer les logiciels malveillants sans recourir aux signatures traditionnelles. Dans un contexte où les cybermenaces évoluent plus vite que jamais, ce prototype promet d’allier puissance d’analyse et gain de temps pour les équipes en première ligne.

Un nouvel outil capable de traquer les menaces inconnues

Microsoft a mobilisé ses divisions Research, Defender et Discovery & Quantum pour mettre au point Ire. L’entreprise explique que cet agent peut « analyser et classer des logiciels comme malveillants ou bénins sans aucune connaissance préalable de leur origine ou de leur objectif ». Pour y parvenir, il exploite de grands modèles de langage (LLM) et des outils de rétro-ingénierie comme angr et Ghidra afin de reconstruire le flux de contrôle d’un programme et d’interpréter son comportement.

Le projet Ire de Microsoft est un agent conçu pour analyser et classer les logiciels malveillants. (Crédit Photo: Microsoft)

Les premiers tests sont jugés encourageants. Sur des ensembles publics de pilotes Windows, Ire a obtenu une précision de 0,98 et un rappel de 0,83. Lors d’expérimentations sur 4 000 fichiers particulièrement difficiles à analyser, il a correctement identifié 90 % des malwares avec un taux de faux positifs limité à 4 %. Dans un cas concret, l’agent a constitué un dossier complet permettant de bloquer automatiquement un malware lié à une menace persistante avancée, confirmé ensuite par Defender.

Une réponse à la surcharge des centres de sécurité

Pour Charanpal Bhogal, analyste chez Gartner, « le projet Ire va au-delà des outils existants » en s’affranchissant de la reconnaissance de modèles connus pour se concentrer sur l’analyse comportementale. Cette approche pourrait réduire la fatigue liée aux alertes qui touche les centres d’opérations de sécurité (SOC) et améliorer les délais de triage.

Selon Manish Rawat, analyste chez TechInsights, Ire répond aux besoins des environnements à haut risque et sensibles au facteur temps, qu’il s’agisse de multinationales, d’infrastructures critiques ou de sociétés de taille moyenne dépourvues de ressources spécialisées. L’intégration de l’agent nécessiterait toutefois d’importantes adaptations comme la compatibilité avec les systèmes SIEM et SOAR, la formation des analystes à l’interprétation des résultats et la mise à jour des règles de gouvernance.

Ce déploiement pourrait marquer une étape dans l’essor des agents IA autonomes. Mais il soulève aussi des questions sur la dépendance technologique, le risque de dérive des modèles et la préservation des compétences humaines. L’avenir d’Ire dépendra autant de sa performance que de la capacité des organisations à l’intégrer de manière responsable.

Winoc A.
Winoc A.
Je suis Winoc A., journaliste rédacteur chez Africa Moon, un média dédié à la crypto et à l’intelligence artificielle. Curieux des technologies émergentes et de leur impact sur nos sociétés, je m’attache à décrypter les innovations qui transforment le monde. Mes articles, salués pour leur clarté et leur pertinence, abordent des sujets liés aux cryptomonnaies, à l’IA, mais aussi à leurs implications économiques, sociales et culturelles. À travers ma plume, je m’engage à rendre accessibles ces univers complexes et à participer activement à la vulgarisation technologique sur le continent africain.

Les plus récents

Avis de non-responsabilité

Les informations sur africa-moon.com sont fournies à titre informatif et ne constituent pas des conseils professionnels ou d’investissement. Le site décline toute responsabilité en cas de pertes ou dommages liés à l’utilisation de ces informations. Chaque utilisateur doit vérifier par lui-même et consulter un expert avant toute décision.

Articles similaires

Leave a reply

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici