Microsoft présente Security Copilot

Par:
fredericmazue

jeu, 30/03/2023 - 13:22

Après Bing et GitHub Copilot, Microsoft a présenté un autre outil dopé avec l'intelligence artificielle générative GPT-4 d'OpenAI : Microsoft Security Copilot. Cet outil combine le modèle de langage (LLM) de ChatGPT avec un modèle spécifique à la sécurité de Microsoft. Ce modèle spécifique à la sécurité intègre à son tour un ensemble croissant de compétences spécifiques à la sécurité et est informé par les renseignements sur les menaces mondiales de Microsoft et plus de 65 000 milliards de signaux quotidiens, explique Redmond. Security Copilot s'exécute sur l'infrastructure hyperscale d'Azure.

Notre modèle cyber-formé ajoute un système d'apprentissage pour créer et affiner de nouvelles compétences, explique Microsoft. Security Copilot peut alors aider à détecter ce que d'autres approches pourraient manquer et augmenter le travail d'un analyste. Lors d'un incident typique, cette amélioration se traduit par des gains en termes de qualité de détection, de rapidité de réponse et de capacité à renforcer la sécurité.

Security Copilot s'intègre également aux produits Microsoft Security de bout en bout et, au fil du temps, il s'étendra à un écosystème croissant de produits tiers, précise Microsoft.

Security Copilot se présente comme une interface de dialogue dans laquelle l'utilisateur exprime en langage naturel des questions telles que Quels sont tous les incidents se produisant dans mon entreprise ? Il est possible de demander un mémo relatif à une vunérabilité. L'utilisateur peut soumettre des fichiers ou des URLs, ou encore des échantillons de code et demander des informations à propos d'eux. Il est encore possible d'interroger Microsoft Security Copilot à propos d'alertes émanant d'autres outils de sécurité de l'entreprise. Les réponses de Security Copilot sont fournies à partir de données internes ou externes à l'entreprise. Security Copilot précise la source des données utilisées.

Est-ce à dire que les administrateur systèmes n'auront bientôt plus besoin d'examiner leurs logs ? Pas si sûr. Microsft met un bémol : Security Copilot ne fait pas toujours tout correctement. Le contenu généré par l'IA peut contenir des erreurs. Mais Security Copilot est un système d'apprentissage en boucle fermée, ce qui signifie qu'il apprend continuellement des utilisateurs et leur donne la possibilité de donner des commentaires explicites grâce à la fonction de commentaires intégrée directement dans l'outil. Au fur et à mesure que nous continuons à apprendre de ces interactions, nous ajustons ses réponses pour créer des réponses plus cohérentes, pertinentes et utiles.

Bref ce sont les utilisateurs qui entrainent Security Copilot. Microsoft assure que les données des entreprises restent protégées.

Microsoft Security Copilot, disponible en avant-première, dispose d'un site officiel.