Vue normale

Mistral prépare son IA chasseuse de failles, Microsoft déploie déjà son armée d’agents

15 mai 2026 à 10:07

Mistral prépare son IA chasseuse de failles, Microsoft déploie déjà son armée d’agents

Qui n’a pas son arsenal IA pour la cybersécurité ? Après Anthropic et Mythos, après OpenAI et Daybreak, Microsoft a dévoilé sa solution. Et Mistral, le petit Poucet français, planche également sur un modèle capable de détecter les failles à grande échelle.

Mistral AI travaille au déploiement d’un modèle IA auprès de banques européennes pour détecter les failles de sécurité dans le code de leurs infrastructures informatiques, selon une indiscrétion de Bloomberg. Impossible de dire quand ce modèle sera lancé à l’assaut des vulnérabilités, ni depuis quand ces discussions ont débuté avec les établissements.

« Imagine-t-on les bases de données de l’armée française scannées par Mythos ? »

Mais ce qui est certain, c’est que Mistral n’a pas attendu la présentation de Mythos début avril pour s’atteler à cette problématique de la cybersécurité. La startup travaillait déjà avec ses clients du secteur bancaire pour découvrir des vulnérabilités dans le code de leurs logiciels avant les premiers pas du modèle d’Anthropic, selon nos confrères. Désormais, il s’agit de développer une version « clé en main » pour un déploiement plus large.

« On a un de nos concurrents qui sait très bien faire du marketing de la peur », a témoigné (sans citer le nom d’Anthropic) Arthur Mensch, le directeur général de Mistral, devant la commission d’enquête sur les vulnérabilités numériques à l’Assemblée nationale cette semaine. « On travaille avec nos clients pour les aider sur ces sujets cyber », ajoute-t-il. Pour lui, il s’agit d’un sujet régalien « et un argument supplémentaire pour dire qu’il faut avoir un contrôle sur cette technologie. »

« Vous ne pouvez pas avoir les bases de données et le code de l’armée française scannés par Mythos. Ça crée une dépendance tellement irrémédiable qu’il faut absolument trouver des solutions. »

Il aurait pu ajouter : des solutions souveraines, car c’est bien sûr ce que l’on comprend en creux. Mythos n’est actuellement disponible que dans un format d’aperçu et distribué au compte-goutte auprès d’organisations et d’entreprises majoritairement américaines. Et l’Europe n’a toujours pas reçu sa carte du club.

Une armée d’agents de cybersécurité chez Microsoft

Après Mythos et l’initiative Daybreak d’OpenAI, et avant celle de Mistral, Microsoft a levé le voile sur son nouveau système de sécurité agentique multi-modèles. L’éditeur ne se contente pas d’un seul modèle, plusieurs sont à l’œuvre et ils sont secondés par une armée de plus de cent agents spécialisés à l’assaut du code.

MDASH, pour « Microsoft Security multi-model agentic scanning harness », a déjà mis la main sur 16 vulnérabilités dans la pile d’authentification et l’infra réseau de Windows, dont 4 failles critiques permettant d’exécuter du code à distance. « L’implication stratégique est claire : la découverte de vulnérabilités par IA est passée du stade de curiosité de laboratoire à celui d’outil de défense déployable à grande échelle en entreprise », explique l’éditeur, qui vante « l’avantage durable » de son système agentique.

Image : Microsoft

Le système repose sur trois éléments : un ensemble de modèles IA complémentaires pilotés par MDASH, dont plusieurs modèles spécialisés qui se confrontent pour repérer les vulnérabilités ; la centaine d’agents dédiés à des tâches spécifiques (détection, vérification, exploitation potentielle d’un bug) ; et enfin une chaîne d’analyse qu’il est possible d’étendre avec des plugins.

Sur le benchmark CyberGym, qui regroupe plus de 1 500 tâches reproduisant des vulnérabilités réelles issues de projets open source, MDASH atteint un taux de réussite de 88,45 %. C’est le meilleur score publié à ce jour, et environ 5 points de plus que le concurrent le plus proche. Microsoft souligne que ce résultat a été obtenu avec des modèles IA déjà disponibles publiquement, ce qui laisse entendre que les performances viennent surtout de l’orchestration « agentique » autour des modèles plutôt que des modèles eux-mêmes.

Les agents MDASH sont utilisés par les équipes d’ingénierie sécurité de Microsoft, et testés par un groupe de clients le cadre d’un aperçu privé. Il est possible de demander un accès à l’aperçu.

Mistral prépare son IA chasseuse de failles, Microsoft déploie déjà son armée d’agents

15 mai 2026 à 10:07

Mistral prépare son IA chasseuse de failles, Microsoft déploie déjà son armée d’agents

Qui n’a pas son arsenal IA pour la cybersécurité ? Après Anthropic et Mythos, après OpenAI et Daybreak, Microsoft a dévoilé sa solution. Et Mistral, le petit Poucet français, planche également sur un modèle capable de détecter les failles à grande échelle.

Mistral AI travaille au déploiement d’un modèle IA auprès de banques européennes pour détecter les failles de sécurité dans le code de leurs infrastructures informatiques, selon une indiscrétion de Bloomberg. Impossible de dire quand ce modèle sera lancé à l’assaut des vulnérabilités, ni depuis quand ces discussions ont débuté avec les établissements.

« Imagine-t-on les bases de données de l’armée française scannées par Mythos ? »

Mais ce qui est certain, c’est que Mistral n’a pas attendu la présentation de Mythos début avril pour s’atteler à cette problématique de la cybersécurité. La startup travaillait déjà avec ses clients du secteur bancaire pour découvrir des vulnérabilités dans le code de leurs logiciels avant les premiers pas du modèle d’Anthropic, selon nos confrères. Désormais, il s’agit de développer une version « clé en main » pour un déploiement plus large.

« On a un de nos concurrents qui sait très bien faire du marketing de la peur », a témoigné (sans citer le nom d’Anthropic) Arthur Mensch, le directeur général de Mistral, devant la commission d’enquête sur les vulnérabilités numériques à l’Assemblée nationale cette semaine. « On travaille avec nos clients pour les aider sur ces sujets cyber », ajoute-t-il. Pour lui, il s’agit d’un sujet régalien « et un argument supplémentaire pour dire qu’il faut avoir un contrôle sur cette technologie. »

« Vous ne pouvez pas avoir les bases de données et le code de l’armée française scannés par Mythos. Ça crée une dépendance tellement irrémédiable qu’il faut absolument trouver des solutions. »

Il aurait pu ajouter : des solutions souveraines, car c’est bien sûr ce que l’on comprend en creux. Mythos n’est actuellement disponible que dans un format d’aperçu et distribué au compte-goutte auprès d’organisations et d’entreprises majoritairement américaines. Et l’Europe n’a toujours pas reçu sa carte du club.

Une armée d’agents de cybersécurité chez Microsoft

Après Mythos et l’initiative Daybreak d’OpenAI, et avant celle de Mistral, Microsoft a levé le voile sur son nouveau système de sécurité agentique multi-modèles. L’éditeur ne se contente pas d’un seul modèle, plusieurs sont à l’œuvre et ils sont secondés par une armée de plus de cent agents spécialisés à l’assaut du code.

MDASH, pour « Microsoft Security multi-model agentic scanning harness », a déjà mis la main sur 16 vulnérabilités dans la pile d’authentification et l’infra réseau de Windows, dont 4 failles critiques permettant d’exécuter du code à distance. « L’implication stratégique est claire : la découverte de vulnérabilités par IA est passée du stade de curiosité de laboratoire à celui d’outil de défense déployable à grande échelle en entreprise », explique l’éditeur, qui vante « l’avantage durable » de son système agentique.

Image : Microsoft

Le système repose sur trois éléments : un ensemble de modèles IA complémentaires pilotés par MDASH, dont plusieurs modèles spécialisés qui se confrontent pour repérer les vulnérabilités ; la centaine d’agents dédiés à des tâches spécifiques (détection, vérification, exploitation potentielle d’un bug) ; et enfin une chaîne d’analyse qu’il est possible d’étendre avec des plugins.

Sur le benchmark CyberGym, qui regroupe plus de 1 500 tâches reproduisant des vulnérabilités réelles issues de projets open source, MDASH atteint un taux de réussite de 88,45 %. C’est le meilleur score publié à ce jour, et environ 5 points de plus que le concurrent le plus proche. Microsoft souligne que ce résultat a été obtenu avec des modèles IA déjà disponibles publiquement, ce qui laisse entendre que les performances viennent surtout de l’orchestration « agentique » autour des modèles plutôt que des modèles eux-mêmes.

Les agents MDASH sont utilisés par les équipes d’ingénierie sécurité de Microsoft, et testés par un groupe de clients le cadre d’un aperçu privé. Il est possible de demander un accès à l’aperçu.

The Batman 2 : le casting complet est enfin connu, et laisse une question clé en suspens

15 mai 2026 à 09:57

Le Chevalier Noir se prépare à un retour magistral, et il ne sera pas seul dans les rues enneigées de Gotham. Après quatre ans d'attente, Matt Reeves a enfin brisé le silence en révélant le casting complet de The Batman Part 2. Entre confirmations de rumeurs persistantes et surprises de taille, la suite du succès de 2022 s'annonce comme une fresque familiale centrée sur les Dent.

Non, entraîner l’IA ne permet pas de se faire de l’argent facile

Face à la pénurie d’emplois à Hollywood, une scénariste de télé s’est tournée vers les plateformes proposant des microcontrats dans le domaine de l’entraînement des intelligences artificielles. Dans un long témoignage publié par “Wired”, Ruth Fowler raconte son expérience d’une nouvelle forme d’ubérisation, loin de l’argent facile promis.

© Dessin de Falco, Cuba

Destructive Creations annonce Nailcrown, son nouveau boomer-shooter « Oldschool », « Intense » et « Brutal »

15 mai 2026 à 09:53

Ce sont en tout cas les mots que le trailer de Nailcrown met en avant pour définir ce nouveau titre édité par Bohemia Interactive (la série des Arma, DayZ). Pour ce qui est des développeurs, si vous n’êtes pas familiers avec Destructive Creations, cela peut s’expliquer par la nature des précédentes productions du studio, qui se concentrait essentiellement sur les shooters en vue de dessus. Mais ils reviennent aujourd’hui avec un FPS archi violent aux airs d’ancien du genre.

Capture d'écran nº 3

Nailcrown nous immergera dans les profondeurs d’un univers de dark fantasy où règnent mort-vivants, démons et autres créatures pleines de microbes. Il nous incombera donc inévitablement de nous assurer de leur extermination en bonne et due forme, et ce à l’aide d’un arsenal bien fourni, composé aussi bien d’armes à feu que d’épées ou de marteaux de guerre. Pour couronner le tout, un système de progression du personnage incitera à explorer de fond en comble les niveaux cauchemardesques du jeu.

Capture d'écran nº 10

On est somme toute face à un titre qui ne marquera sans doute pas les esprits par son originalité, mais qui pourrait tirer son épingle du jeu si le dynamisme et la brutalité des affrontements font mouche auprès des joueurs. Pour l’instant, pas de fenêtre de sortie annoncée, mais si Nailcrown vous fait de l’œil, vous pouvez d’ores et déjà le mettre dans votre wishlist en vous dirigeant vers sa page Steam.

Fusillade mortelle à Nantes : «Deux individus cagoulés ont rafalé à l’aveugle», relate Laurent Nuñez

Le pronostic vital de la deuxième victime, âgée de 13 ans et très grièvement blessée, n’est plus engagé, a indiqué le ministre de l’Intérieur, qui se dit déterminé à mener la «guerre» contre le narcotrafic.

© JEREMIE LUSSEAU / Hans Lucas via AFP

Trois victimes ont été la cible de tirs. L’une d’elles a perdu la vie. 

Retraites : une légère augmentation du taux d’erreur entre 2024 et 2025

Plus d’un dixième des pensions nouvelles octroyées par l’assurance-vieillesse en 2025 sont affectées par une anomalie, selon un rapport de la Cour des comptes, publié mercredi 13 mai. Des erreurs dont l’« incidence financière » atteindrait « 1,08 % du montant des prestations liquidées en 2025 ».

© Le Monde

Illustration

Nantes : Laurent Nuñez affirme que les jours de l’adolescent gravement blessé, sur fond de narcotrafic, « ne sont plus en danger »

« Les motifs de cette fusillade (…) sont très probablement liés au trafic de stupéfiant », a déclaré le ministre de l’intérieur, précisant que cela ne voulait pas dire que les adolescents touchés étaient « liés au trafic ».

© FRED TANNEAU / AFP

Le ministre de l’intérieur, Laurent Nuñez, à Nantes le 15 mai 2026.

Londres : un « portrait national » des Britanniques réalisé avec l'IA exposé à la National Portrait Gallery

Les habitants du Royaume-Uni, âgés de plus de 18 ans, sont invités à publier un selfie sur une plateforme dédiée à cette «œuvre d’art collective » imaginée par l’artiste Es Devlin et présentée dans le musée londonien jusqu’au 27 octobre.

© NIKLAS HALLE'N / AFP

L’œuvre animée collective est diffusée sur un écran à la National Portrait Gallery, jusqu’au 27 octobre.

Le système de santé publique, “colonne vertébrale” de la campagne électorale en Andalousie

Malgré un budget record, la gestion de la santé publique en Andalousie par le gouvernement de Juan Manuel Moreno, président de cette région autonome du sud de l’Espagne, présente de nombreux maux. Le dirigeant conservateur est candidat à sa réélection, ce dimanche 17 mai.

© Photo JORGE GUERRERO/AFP

Une infirmière à l’œuvre dans le service des urgences d’un hôpital public de Ronda, commune du sud de l’Espagne, le 1ᵉʳ mai 2025.

«Un produit extraordinaire» : pourquoi la sardine est la nouvelle star des réseaux sociaux... et des assiettes

DÉCRYPTAGE - Portées par les conseils de professionnels sur internet, les sardines connaissent un regain de popularité inédit. Un phénomène qui se traduit dans les rayons, avec des ventes en hausse depuis plusieurs mois.

© MSNTY_STUDIOX - stock.adobe.com

Sur TikTok, le #sardines cumule plus de 96.000 publications contre près de 590.000 sur Instagram. 

Un «Merveilleux» à la banane, au bœuf, au fromage frais et à la pomme : bienvenue dans les cafés parisiens où les chiens sont rois

Une boulangerie canine à Paris propose des friandises dont les recettes ont été élaborées par un vétérinaire, café ou bar : des établissements dédiés aux chiens fleurissent dans la capitale. Une nouvelle tendance qui séduit maîtres et chiens.

© XAVIER GALIANA / AFP

Marley, un berger américain miniature, déguste un « Vip Pup Cup » au café pour chiens « Le Bone Appart » à Paris.

La pépite française de l’intelligence artificielle Mistral AI visée par une cyberattaque

Un cybercriminel affirme avoir dérobé des échantillons de code source utilisés par Mistral AI pour entraîner ses modèles d’intelligence artificielle. Si la start-up tricolore reconnaît avoir été touchée par une intrusion, elle en minimise l’impact.

© Rafael Henrique / ADOBE STOCK

L’entreprise assure avoir «rapidement neutralisé l’attaque» et transmis des recommandations à ses clients.

Cette promotion sur la Xbox Series X est le meilleur moyen de sécuriser sa console avant GTA 6

15 mai 2026 à 09:24

[Deal du jour] Si vous souhaitez arpenter les rues de Vice City en novembre prochain, le passage obligatoire avant de pouvoir lancer le jeu sera la console. Mais voilà, alors que les prix gonflent, Amazon brade la Xbox Series X, l’une des meilleures consoles pour accueillir le prochain GTA 6.

« Est-ce que je deviens fou ? » : Blizzard a décalé ce PNJ de Diablo 4 de trois cm, et ça change tout

15 mai 2026 à 09:19

Pour mettre fin au cauchemar des clics accidentels dans la nouvelle ville de Temis, Blizzard a trouvé une solution : décaler le forgeron de quelques centimètres. Un micro-ajustement salvateur qui ravit les joueurs de Diablo 4.

AMD et Intel ont eux aussi leurs nouveaux pilotes pour Forza Horizon 6, et plus si affinité

Il y a trois jours, NVIDIA préparait ses GeForces pour Forza Horizon 6, Subnautica 2 et Directive 8020. Hier, c'était au tour d'AMD et Intel d'emboiter le pas, regardons les nouveautés de plus près.AMD vient de lancer les Adrenalin 26.5.2, seulement une semaine après les 26.5.1. Mais il le fallait,...

❌