Ne soyez pas surpris si les mises à jour de sécurité de Windows commencent à prendre de l’ampleur. Microsoft affirme que l’IA aide ses ingénieurs à découvrir davantage de vulnérabilités avant les attaquants.
Microsoft a annoncé que les prochaines versions de sécurité devraient inclure davantage de correctifs, l’IA permettant à ses ingénieurs d’identifier des problèmes de sécurité qui auraient auparavant pu être plus difficiles ou plus longs à détecter.
Pavan Davluri, vice-président de Windows + Devices chez Microsoft, a présenté cette évolution comme l’avenir de la sécurité de Windows, déclarant : « Le moyen le plus rapide de réduire l’exposition des clients consiste à découvrir les problèmes avant que les attaquants ne puissent les exploiter. »
Pour accompagner cette évolution, Microsoft utilise un framework d’IA multimodèle qui analyse le code de Windows, valide ses résultats, puis transmet les failles signalées avec un haut niveau de confiance aux ingénieurs de Microsoft, afin que les humains restent dans la boucle. L’entreprise a également mis à jour le Microsoft Secure Development Lifecycle pour tenir compte des techniques d’attaque fondées sur l’IA, estimant que les pratiques défensives doivent évoluer au même rythme que les progrès de l’IA.
La sécurité pilotée par l’IA s’invite chez les clients de Windows
Dans un article de blog publié le 9 juillet, l’entreprise a annoncé ce changement, le présentant comme une adaptation aux « menaces émergentes ».
Au cœur de cette évolution se trouve le nouveau Multi-model Agentic Scanning Harness de Microsoft Security (MDASH), un système de découverte des vulnérabilités assisté par l’IA qui utilise plusieurs modèles d’IA pour analyser le code de Windows à la recherche de failles de sécurité potentielles. MDASH compare les résultats de plusieurs modèles d’IA et agents autonomes avant de faire passer les vulnérabilités probables par un processus de validation. Microsoft a par ailleurs indiqué que son écosystème de sécurité au sens large traite plus de 100 000 milliards de signaux chaque jour.

Microsoft a déclaré que cette approche aiderait ses ingénieurs à identifier davantage de vulnérabilités dans l’ensemble de Windows plus rapidement et à plus grande échelle, permettant de corriger davantage de problèmes avant qu’ils ne puissent être exploités.
L’entreprise assure qu’elle continuera à « collaborer avec le Microsoft Security Response Center (MSRC) afin d’affiner en permanence le processus de bout en bout, de la découverte des vulnérabilités et du signalement des problèmes jusqu’à leur correction et leur validation ».
Un élément de la stratégie d’optimisation de Microsoft
Bien que Microsoft n’ait pas directement associé cette annonce à Windows K2, cette dernière évolution s’inscrit dans les efforts plus larges de Microsoft pour améliorer l’expérience des mises à jour de Windows. Plus tôt cette année, Microsoft s’est engagé à rendre les mises à jour de Windows plus fiables et moins perturbantes pour les utilisateurs.
Une partie de cette nouvelle initiative va dans le même sens. Microsoft a déclaré que l’accélération de la découverte et de la correction des vulnérabilités assistées par l’IA ne se ferait pas au détriment de la qualité des mises à jour, précisant que les mises à jour de sécurité continueraient de faire l’objet d’une validation approfondie de leur compatibilité, de leur fiabilité et de leur fonctionnement en conditions réelles avant leur déploiement à grande échelle.
Les recommandations de Microsoft pour les clients
Même s’il est important de recevoir fréquemment des mises à jour de sécurité, les installer rapidement l’est tout autant.
Pour les entreprises, Microsoft recommande de tester les mises à jour avant leur déploiement à grande échelle. L’annonce a également mis en avant Windows Autopatch, qui peut automatiser le déploiement des mises à jour et, pour les systèmes nécessitant un temps d’arrêt minimal, l’utilisation de hotpatch pour appliquer certains correctifs de sécurité sans redémarrage.
Pour les utilisateurs, le message est simple : à mesure que les mises à jour de sécurité de Windows intègrent davantage de correctifs, rester à jour demeure le meilleur moyen de bénéficier de ces protections.
À lire aussi : des chercheurs affirment avoir identifié le premier rançongiciel agentique. Découvrez ce que JadePuffer peut faire.

