Google a annoncé sur son blog officiel de sécurité le lancement d'une innovation remarquable : Sec-Gemini v1, un nouveau modèle d'intelligence artificielle expérimental axé sur le développement du domaine de la cybersécurité par l'IA. Cette initiative marque une étape importante pour Google dans l'utilisation de l'IA pour faire face aux menaces informatiques de plus en plus graves.
Combattre l'asymétrie entre attaque et défense : l'IA au service des défenseurs
Google souligne que le domaine de la cybersécurité est confronté à un défi fondamental : l'asymétrie entre attaque et défense. Les défenseurs doivent faire face à toutes les menaces informatiques potentielles, tandis que les attaquants n'ont besoin que de trouver et d'exploiter une seule faille. Cette asymétrie rend la protection des systèmes extrêmement difficile, longue et sujette aux erreurs. Google estime que des processus de cybersécurité basés sur l'IA permettront d'améliorer considérablement les capacités des professionnels de la cybersécurité, aidant ainsi les défenseurs à inverser la tendance.
Gemini : une puissance alimentée par des connaissances en temps réel
Pour renforcer efficacement les processus de sécurité opérationnelle (SecOps), Sec-Gemini v1 combine les capacités de raisonnement avancées de Gemini avec des connaissances et des outils de cybersécurité quasi instantanés. Cette combinaison puissante permet à Sec-Gemini v1 d'exceller dans les processus clés de cybersécurité, notamment l'analyse des causes profondes des incidents, l'analyse des menaces et la compréhension de l'impact des vulnérabilités.
La capacité de Sec-Gemini v1 à surpasser les autres modèles dans les tests de référence clés de cybersécurité est due à son intégration approfondie de Google Threat Intelligence (GTI), d'OSV (base de données de vulnérabilités open source) et d'autres sources de données essentielles. Plus précisément, Sec-Gemini v1 a surpassé d'au moins 11 % les autres modèles sur le test de référence CTI-MCQ sur les renseignements sur les menaces. De plus, sur le test de référence CTI-Root Cause Mapping, qui évalue la capacité des grands modèles linguistiques (LLM) à comprendre les nuances des descriptions de vulnérabilités, à identifier les failles dans l'analyse des causes profondes et à classer avec précision les failles selon la classification CWE, Sec-Gemini v1 a surpassé d'au moins 10,5 % les autres modèles.
Exemple : analyse de la menace Salt Typhoon
Pour illustrer la polyvalence de Sec-Gemini v1, Google fournit un exemple de réponse à un problème clé de cybersécurité. Lorsqu'il a été interrogé sur Salt Typhoon, Sec-Gemini v1 a pu identifier correctement l'acteur de la menace (ce que tous les modèles ne peuvent pas faire) et, grâce à son intégration approfondie aux données de renseignement sur les menaces de Mandiant, a fourni une description complète de cet acteur de la menace.
De plus, lorsqu'il a été interrogé sur les vulnérabilités décrites dans Salt Typhoon, Sec-Gemini v1 a non seulement fourni des détails sur les vulnérabilités (grâce à son intégration avec la base de données de vulnérabilités open source OSV gérée par Google), mais a également associé ces vulnérabilités à l'acteur de la menace (en utilisant les données de Mandiant). Grâce à Sec-Gemini v1, les analystes peuvent comprendre plus rapidement les risques et le profil de menace associés à une vulnérabilité spécifique.
Coopération ouverte : explorer ensemble les frontières de la cybersécurité par l'IA
Google est convaincu que le succès du développement de la cybersécurité par l'IA, qui finira par faire pencher la balance en faveur des défenseurs, nécessite une coopération étroite de toute la communauté de la cybersécurité. Par conséquent, Sec-Gemini v1 est actuellement offert gratuitement à des organisations, institutions, professionnels et ONG sélectionnés à des fins de recherche. Google encourage les institutions intéressées à collaborer dans le domaine de la cybersécurité par l'IA à demander un accès anticipé à Sec-Gemini v1 via un formulaire spécifique.
Le lancement de Sec-Gemini v1 préfigure l'énorme potentiel de l'IA dans le domaine de la cybersécurité, améliorant potentiellement la posture de sécurité en améliorant l'efficacité de l'analyse des renseignements sur les menaces, de la compréhension des vulnérabilités et de la réponse aux incidents.
Blog officiel : https://security.googleblog.com/2025/04/google-launches-sec-gemini-v1-new.html