On avait à peine eu le temps d’explorer l’assistant Copilot pour les applications office, que Microsoft annonce la sortie de son IA dédiée à la cybersécurité. Microsoft Security Copilot est un nouvel assistant pour les professionnels de la cybersécurité, conçu pour aider les gestionnaires de la cybersécurité à avoir une vision panoramique des défis de cybersécurité qu’ils ont à surmonter.
Propulsé par GPT-4 d’OpenAI, Security Copilot est une simple boite de dialogue semblable à chat GPT, qui a la particularité de pouvoir vous renseigner de manière synthétique sur tous les incidents de sécurité dans votre entreprise entreprise. Ce nouvel assistant s’appuie sur les pas moins de 65 000 milliards de signaux quotidiens que Microsoft collecte dans le cadre de sa collecte de renseignements sur les menaces et de ses compétences spécifiques à la sécurité pour permettre aux professionnels de la sécurité de traquer les menaces.
Microsoft Security Copilot est conçu pour assister le travail d’un analyste de sécurité plutôt que de le remplacer – et comprend même une section de tableau d’affichage permettant aux collègues de collaborer et de partager des informations. Les professionnels de la sécurité peuvent utiliser le copilote de sécurité pour faciliter les enquêtes sur les incidents ou pour résumer rapidement les événements et aider à la création de rapports. C’est un outil extrêmement puissant dans la mesure où il permet aux analystes de demander un résumé d’une vulnérabilité en particulier, alimenter des fichiers, des URL ou des extraits de code à des fins d’analyse, ou demander des informations sur les incidents et les alertes à d’autres outils de sécurité. Toutes les invites et réponses sont enregistrées, il existe donc une piste d’audit complète pour les enquêteurs.
Comme avec la plupart des programmes propulsés par IA tel que GPT-4 et bien d’autres, les réponses de Microsoft Securirty Copilot peuvent être erronées, car il s’agit avant tout de modèles d’intelligences artificielles qui s’appuie des algorithmes et une base de connaissances d’apprentissage qui détermine la précisions des réponses. En tout état de cause, ce type d’outils ne sont pas destinées à remplacer le travail humain, du moins dans l’état actuel des choses – mais plutôt optimiser les performances des analystes face à la quantité gigantesque de données à prendre en compte et analyser, pour protéger les réseaux et systèmes d’information des d’information.
Security Copilot est le dernier né de la série d’application propulsée par de Microsoft. Si Microsoft Copilot 365 révolutionne déjà la manière dont nous utiliserons les documents Office, Security Copilot est en mesure d’analyser une vulnérabilité et de produire un rapport sous la forme d’un powerpoint professionnel. Le programme n’est pour l’heure disponible en version de test que pour certains clients, mais devrait être disponible pour tous les clients Microsoft dans les mois à venir.