Microsoft Security a annoncé MAI-Cyber-1-Flash, son premier modèle spécialisé dans la sécurité, aux côtés de Project Perception le 27 juillet, dans un billet signé par la vice-présidente exécutive Hayete Gallot. Project Perception est un système coordonné d’agents red, blue et green et entre en aperçu public le 3 août. Microsoft a également annoncé FORGE Labs, dirigé par le vice-président Taesoo Kim, ainsi qu’une alliance externe de red-team finançant 18 laboratoires universitaires sur six continents.
Le résultat revendiqué
Microsoft place sa pile à 95,95 % sur CyberGym — présenté comme 96 % —, soit selon elle 12 points de plus que Mythos. Le classement qu’elle a publié : GPT-5.5 Cyber à 85,6 %, Mythos 5 à 83,8 %, GPT-5.6 Sol à 83,6 % et Gemini 3.5 Flash Cyber à 83,2 %. L’entreprise affirme aussi "almost 50% of cost savings vs. the current MDASH configuration in market today." Mustafa Suleyman a qualifié ce résultat de "really quite a remarkable result."
Trois problèmes avec ce chiffre
Premièrement, le benchmark est entièrement auto-déclaré : aucune vérification indépendante, aucun nombre d’exécutions, aucune barre d’erreur. Deuxièmement, et c’est plus important, le 96 % provient d’un système orchestré à deux modèles — Flash prend en charge environ 90 % des tâches et transmet le reste à GPT-5.4 — évalué face aux modèles uniques des concurrents. Troisièmement, la revendication sur les coûts est mesurée par rapport à la configuration antérieure de Microsoft elle-même, et non face aux rivaux ; au moins un média l’a rendue comme "half the cost of other leading models," ce qui est une affirmation matériellement différente et non étayée.
Ce que mesure CyberGym
La reproduction de vulnérabilités, pas leur exploitation dans la nature. Un modèle qui reproduit 96 % des vulnérabilités connues d’un benchmark n’a pas résolu 96 % de la sécurité, et Microsoft ne prétend pas l’avoir fait — mais c’est bien ce que sous-entendent les raccourcis qui circulent dans les couvertures.
Le mouvement stratégique sous-jacent
Microsoft a passé deux ans à vendre des produits de sécurité construits sur des modèles partenaires. Elle met désormais sur le marché ses propres poids et les valorise face à ces partenaires — au cœur de son principal levier de distribution auprès des entreprises. Et le même jour, elle a donné MDASH à la nouvelle alliance de modèles ouverts de Nvidia. Construire un modèle en interne, faire pression sur les fournisseurs qu’elle revend et soutenir simultanément le camp des poids ouverts n’est pas trois mouvements. C’en est un seul.
