Microsoft présente un chatbot IA pour les experts en cybersécurité
Satya Nadella, PDG de Microsoft Corp., prend la parole lors de l’événement Windows 10 Devices à New York le 6 octobre 2015. Microsoft Corp. a présenté son tout premier ordinateur portable, trois téléphones Lumia et une tablette Surface Pro 4, la première indication de la stratégie matérielle remaniée de l’entreprise trois mois après avoir annoncé qu’elle réduirait ses projets de fabrication de ses propres smartphones.
Jean Taggart | Bloomberg | Getty Images
Microsoft a annoncé mardi un chatbot conçu pour aider les professionnels de la cybersécurité à comprendre les problèmes critiques et à trouver des moyens de les résoudre.
La société a été occupée à renforcer son logiciel avec des modèles d’intelligence artificielle de la startup OpenAI après que le bot ChatGPT d’OpenAI ait capturé l’imagination du public après ses débuts en novembre.
Le logiciel d’IA générative qui en résulte peut parfois être « utilement faux », comme Microsoft l’a dit plus tôt ce mois-ci en parlant de nouvelles fonctionnalités dans Word et d’autres applications de productivité. Mais Microsoft continue néanmoins, car il cherche à continuer de développer une activité de cybersécurité qui a rapporté plus de 20 milliards de dollars de revenus en 2022.
Le Microsoft Security Copilot s’appuie sur GPT-4, le dernier grand modèle de langage d’OpenAI dans lequel Microsoft a investi des milliards et un modèle spécifique à la sécurité que Microsoft a construit à l’aide des données d’activité quotidiennes qu’il recueille. Le système connaît également l’environnement de sécurité d’un client donné, mais ces données ne seront pas utilisées pour former des modèles.
Le chatbot peut composer des diapositives PowerPoint résumant les incidents de sécurité, décrire l’exposition à une vulnérabilité active ou spécifier les comptes impliqués dans un exploit en réponse à une invite de texte qu’une personne saisit.
Un utilisateur peut appuyer sur un bouton pour confirmer une réponse si elle est correcte ou sélectionner un bouton « hors cible » pour signaler une erreur. Ce type d’informations aidera le service à apprendre, a déclaré Vasu Jakkal, vice-président de la sécurité, de la conformité, de l’identité, de la gestion et de la confidentialité chez Microsoft, à CNBC dans une interview.
Les ingénieurs de Microsoft utilisent le Security Copilot pour faire leur travail. « Il peut traiter 1 000 alertes et vous donner les deux incidents qui comptent en quelques secondes », a déclaré Jakkal. L’outil a également procédé à la rétro-ingénierie d’un morceau de code malveillant pour un analyste qui ne savait pas comment faire cela, a-t-elle déclaré.
Ce type d’assistance peut faire la différence pour les entreprises qui ont du mal à embaucher des experts et finissent par embaucher des employés inexpérimentés dans certains domaines. « Il y a une courbe d’apprentissage et cela prend du temps », a déclaré Jakkal. « Et maintenant, Security Copilot, avec les compétences intégrées, peut vous aider. Il va donc vous aider à faire plus avec moins. »
Microsoft ne parle pas du coût de Security Copilot lorsqu’il sera plus largement disponible.
Jakkal a déclaré que l’espoir est que de nombreux travailleurs d’une entreprise donnée l’utiliseront, plutôt qu’une poignée de cadres. Cela signifie qu’au fil du temps, Microsoft souhaite rendre l’outil capable de tenir des discussions dans une plus grande variété de domaines.
Le service fonctionnera avec les produits de sécurité Microsoft tels que Sentinel pour le suivi des menaces. Microsoft déterminera s’il doit ajouter la prise en charge d’outils tiers tels que Splunk en fonction des commentaires des premiers utilisateurs au cours des prochains mois, a déclaré Jakkal.
Si Microsoft devait exiger des clients qu’ils utilisent Sentinel ou d’autres produits Microsoft s’ils veulent activer le copilote de sécurité, cela pourrait très bien influencer les décisions d’achat, a déclaré Frank Dickson, vice-président du groupe pour la sécurité et la confiance chez IDC, chercheur dans l’industrie technologique.
« Pour moi, j’étais comme, ‘Wow, c’est peut-être la plus grande annonce en matière de sécurité de cette année civile' », a-t-il déclaré.
Rien n’empêche les concurrents de Microsoft en matière de sécurité, tels que Palo Alto Networks, de publier leurs propres chatbots, mais sortir en premier signifie que Microsoft aura une longueur d’avance, a déclaré Dickson.
Security Copilot sera disponible pour un petit ensemble de clients Microsoft dans un aperçu privé avant une version plus large à une date ultérieure.
MONTRE: Microsoft menace de restreindre les données des outils de recherche IA concurrents