
Microsoft a annoncé Project Perception, une nouvelle plateforme de sécurité agentique conçue pour répondre aux défis d'un monde où les attaquants utilisent eux aussi l'intelligence artificielle. Face à l'accélération des cybermenaces, Microsoft estime que les approches traditionnelles ne suffisent plus et introduit un nouveau concept : le Cyber Stack, une architecture de sécurité capable de percevoir, raisonner et agir en continu à la vitesse des machines.
Pourquoi la sécurité doit évoluer ?
L'arrivée des agents IA transforme profondément le paysage des menaces. Les cybercriminels peuvent désormais automatiser la recherche de vulnérabilités, générer des exploits plus rapidement et lancer des campagnes à grande échelle avec un coût réduit. Dans le même temps, les organisations doivent protéger un périmètre toujours plus vaste : identités, appareils, applications SaaS, données, environnements multicloud et désormais systèmes d'IA.
Selon Microsoft, les outils de sécurité actuels restent largement centrés sur la génération d'alertes et nécessitent une intervention humaine importante. L'objectif de Perception est de changer cette approche en créant un système capable d'identifier les risques, d'en comprendre le contexte et de proposer ou d'exécuter des actions correctives de manière autonome tout en conservant l'humain dans la boucle.
Perception : un système de défense agentique
Au cœur de Perception se trouve un ensemble d'agents spécialisés travaillant ensemble de manière coordonnée :
- Les agents Red Team recherchent proactivement les chemins d'attaque potentiels avant qu'un attaquant ne les découvre.
- Les agents Blue Team analysent les événements, corrèlent les signaux et évaluent les risques réels.
- Les agents Green Team mettent en œuvre des actions correctives afin de renforcer la posture de sécurité de l'organisation.
Cette approche crée une boucle continue d'amélioration permettant de découvrir les vulnérabilités, d'évaluer leur criticité et de réduire les risques de façon automatisée. L'objectif n'est plus seulement de détecter les attaques mais de maintenir en permanence un niveau de protection optimal.

Le Cyber Stack : les fondations de la sécurité de demain
Pour supporter cette vision, Microsoft introduit une nouvelle architecture baptisée Cyber Stack. Celle-ci s'appuie sur plusieurs couches complémentaires :
- Les signaux et capteurs collectés sur l'ensemble du patrimoine numérique.
- Un contexte de sécurité enrichi qui relie identités, actifs, relations et niveaux de risque.
- Plusieurs modèles d'IA spécialisés selon les tâches à exécuter.
- Une couche d'orchestration pilotant les agents.
- Des actuators capables de transformer les recommandations en actions concrètes dans les outils de sécurité.
L'un des éléments les plus novateurs réside dans la notion de Security Context. Microsoft exploite sa visibilité sur les identités, les endpoints, les applications, les données et les environnements cloud pour fournir aux agents une compréhension quasi temps réel de l'environnement à protéger. Les agents disposent ainsi immédiatement du contexte nécessaire pour prendre des décisions pertinentes sans devoir reconstruire l'information à partir de données brutes.

Une stratégie multi-modèles optimisée pour la cybersécurité
Contrairement à de nombreuses solutions reposant sur un modèle unique, Project Perception adopte une approche multi-modèles. Microsoft considère qu'aucun moteur d'IA ne peut être optimal pour tous les scénarios de sécurité.
Le système sélectionne automatiquement le modèle le plus adapté selon plusieurs critères :
- Qualité des résultats.
- Fiabilité.
- Temps de réponse.
- Coût d'exécution.
Microsoft a notamment annoncé l'intégration de MAI-Cyber-1-Flash au sein de son système de gestion des vulnérabilités MDASH. Selon l'éditeur, cette combinaison atteint 96 % sur le benchmark CyberGym, soit 12 points de plus que Mythos, tout en réduisant près de 50 % les coûts par rapport à la configuration actuellement utilisée.
De l'analyse à l'action
L'une des critiques fréquemment adressées aux plateformes de sécurité concerne l'explosion du nombre d'alertes générées. Perception cherche à répondre à ce problème grâce à ses actuators, qui permettent de convertir directement les informations remontées par les agents en actions de protection au sein des solutions Microsoft Security.
Les équipes SOC peuvent ainsi passer d'une posture réactive basée sur l'analyse des alertes à une posture proactive où les risques sont identifiés et réduits en continu.

Sécurité et IA responsable
Microsoft précise que Perception a été conçu selon les principes de l'IA Responsable et s'appuie sur les mécanismes de gouvernance, de conformité et de sécurité déjà présents dans l'écosystème Microsoft. L'objectif est de proposer une plateforme adaptée aux exigences des grandes entreprises tout en maintenant un haut niveau de contrôle humain.
Disponibilité
Microsoft a annoncé l'ouverture de la Public Preview de Perception à partir du 3 août 2026. Cette annonce marque une étape importante dans la transformation des opérations de cybersécurité face à l'essor des agents IA et des attaques automatisées.
Avec Project Perception, Microsoft ne présente pas simplement un nouvel outil de sécurité mais une vision complète de ce que pourrait devenir la cybersécurité à l'ère de l'intelligence artificielle. En combinant agents spécialisés, contexte de sécurité enrichi, architecture multi-modèles et automatisation des actions de remédiation, l'éditeur pose les bases d'un modèle où les systèmes de défense fonctionnent en continu, à la vitesse des menaces qu'ils combattent.
La page officielle de Project Perception
La documentation
Source : Rethinking security for the age of AI - The Official Microsoft Blog



