L’IA aide à détecter les vulnérabilités
. Selon Microsoft, l’IA joue un rôle de plus en plus important dans les cyberattaques. C’est pourquoi l’entreprise utilise désormais elle-même l’IA pour renforcer la sécurité de Windows. Un nouveau système (appelé en interne « MDASH ») analyse automatiquement le code source à la recherche d’éventuels problèmes de sécurité. Seuls les signalements présentant un haut niveau de fiabilité sont transmis aux développeurs, ce qui leur permet de passer moins de temps à vérifier les alertes erronées et de se concentrer sur les véritables vulnérabilités. Cela devrait également permettre de détecter plus rapidement les failles dites « zero-day ».
Microsoft applique cette approche non seulement à Windows, mais aussi à d’autres produits. De plus, l’IA sera désormais utilisée tout au long du processus de développement : de la détection d’un bug jusqu’aux tests et à la validation de la solution finale.
Les utilisateurs doivent eux aussi effectuer
leurs mises à jour plus rapidement
Selon Microsoft, cette nouvelle approche signifie que Windows pourrait à l’avenir recevoir des mises à jour de sécurité plus fréquentes. Selon l’entreprise, cela ne signifie pas que Windows devient moins sûr, mais au contraire que les vulnérabilités sont détectées et corrigées plus rapidement. Parallèlement, Microsoft appelle tant les entreprises que les particuliers à ne pas retarder les mises à jour. Il est notamment conseillé aux organisations de déployer les mises à jour de sécurité dès que possible, éventuellement en commençant par un groupe restreint d’appareils afin de détecter les problèmes à temps.
Par ailleurs, Microsoft recommande de laisser activées les fonctionnalités de sécurité intégrées, telles que Windows Hello et Microsoft Defender. L’entreprise souhaite ainsi éviter que l’IA n’aide pas seulement les attaquants, mais qu’elle devienne également un outil important pour mieux protéger Windows.







