Copilote pour la sécuritéle chatbot de Microsoft dédié à la cybersécurité basé sur le modèle de l'intelligence artificielle générative GPT-4 d'OpenAI, a conclu avec succès la phase de test et, par conséquent, sortira mondialement le lundi 1er avril 2024. Il s'agit de la première solution basée sur l'IA créée pour aider les professionnels de la cybersécurité et de l'informatique à détecter les menaces numériques plus rapidement et plus précisément, deux éléments essentiels pour établir une stratégie efficace contre les cybercriminels. L'outil peut être utilisé à la fois comme service indépendant et comme service intégré si des produits de sécurité Microsoft sont déjà utilisés.
Comment fonctionne Microsoft Copilot pour la sécurité
Copilot for Security fonde son opération sur ce qu'on appelle renseignements sur les menaces, qui consiste à collecter des données contenant des informations détaillées sur les cybermenaces ciblant une organisation. L’utilisation de la veille sur les menaces permet aux professionnels du secteur d’être plus proactifs dans la prévention de nouvelles attaques et de mieux gérer celles qui pourraient déjà être en cours.
À cet égard, Microsoft a déclaré que Copilot for Security analyse globalement quelque chose comme plus 78 000 milliards d’alertes de sécurité combinés à des modèles linguistiques de pointe qui, ensemble, rendent la lutte contre les cybermenaces plus efficace.
Le fonctionnement de Copilot for Security est représenté dans l'infographie Microsoft suivante, qui résume bien les différentes étapes avec lesquelles une demande est prise en charge et satisfaite par l'algorithme.

Pour faire simple, l'utilisateur (par exemple le professionnel qui gère la sécurité informatique d'une certaine entreprise), envoie un rapide (c'est-à-dire une commande texte) à Copilot for Security. L'algorithme du service, exploitant alors l'intelligence artificielle, va déterminer le contexte initial de la demande et, en le comparant avec l'énorme quantité de données dont il dispose, il parvient à comprendre quelles actions possibles pourraient être entreprises en termes de sécurité informatique et c'est là que renvoie une réponse à l'utilisateur qui a interrogé le chatbot. Évidemment, tout ce processus se déroule en très peu de temps.
Pour le moment, la solution est équipée d'uninterface localisée en 25 langues et est capable de comprendre et satisfaire les demandes en 8 langues.
Rapidité et précision pour lutter contre les cybermenaces
Une étude menée en interne par Microsoft en janvier dernier a mis en lumière des données encourageantes concernant le avantages significatifs en termes de rapidité et de précision apportés par l'utilisation de Copilot for Security.
Selon l'étude, en effet, grâce à Copilot for Security, les analystes en sécurité ont travaillé sur 22% plus rapide et ils ont augmenté le taux de précision dans ses activités 7%. Ce n'est pas un hasard si la majorité des participants (enfin 97%) a exprimé l'intention de continuer à utiliser Copilot pour la sécurité dans leur travail, comme le souligne également le graphique suivant.

Les nouvelles fonctionnalités de Microsoft Copilot pour la sécurité
A cette occasion, Microsoft a également annoncé nouvelles fonctionnalités de Copilot pour la sécurité.
- Guides d'invite personnalisés pour permettre aux clients de créer et d'enregistrer une série d'invites utiles en langage naturel.
- Intégration de la base de connaissances pour intégrer Copilot for Security dans la logique et les processus métier tout en effectuant également des activités personnalisées.
- Connectez-vous à la surface d'attaque externe personnalisée de Defender EASM pour gérer et protéger la surface d'attaque externe des entreprises en analysant et en identifiant les informations sur les risques les plus récentes.
- Connexion Microsoft et connexion aux journaux de diagnostic (la famille de produits pour toutes les solutions d'identité et d'accès réseau Microsoft) qui sont résumés en langage naturel et qui sont utiles pour avoir une image plus claire de la situation grâce à des informations pour les enquêtes de sécurité et l'analyse des problèmes. Les journaux d'audit informatique liés à un utilisateur spécifique ou un événement particulier.
- Rapports d'utilisation pour mieux comprendre comment les équipes exploitent Copilot, afin que vous puissiez comprendre comment optimiser encore mieux les processus.
Grâce à l’introduction de ces innovations, Microsoft est déterminé à atteindre l’objectif qu’il a inscrit noir sur blanc dans le communiqué annonçant la disponibilité mondiale du chatbot :
Avec cette annonce, Microsoft a l'intention de poursuivre sa vision de la sécurité consistant à mettre l'IA générative de pointe entre les mains de professionnels de la sécurité et à fournir les outils nécessaires pour déployer et utiliser l'IA de manière sûre et responsable.