David Weston: Microsoft prône la sécurité logicielle au Black Hat
Cybersécurité 2 min · 11 août 2026

David Weston: Microsoft prône la sécurité logicielle au Black Hat

Par Arthur Dekeyser

En résumé

1

David Weston de Microsoft appelle à un développement sécurisé pour contrer les cyberattaques.

2

Rust et d'autres langages sécurisés peuvent éliminer 70% des problèmes de sécurité liés à la mémoire.

3

Microsoft a constaté une multiplication par neuf des vulnérabilités traitées depuis mars dernier.

💡

Le signal : Microsoft a doublé le nombre de vulnérabilités traitées et corrigées toutes les six semaines.

RAPPORT STRATÉGIQUE

Vous appréciez ce genre d'analyse ?

Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Gratuit, sans engagement.

+11 000 fondateurs

David Weston, vice-président pour la sécurité IA chez Microsoft, a mis en avant lors de la conférence Black Hat USA 2026 l’importance des pratiques de développement sécurisé pour contrer les menaces croissantes dans le paysage cyber. Face à une IA qui permet aux attaquants de découvrir et exploiter des vulnérabilités plus rapidement, Weston recommande de bâtir des logiciels plus sûrs. Il a souligné que la plupart des violations de sécurité ne se produisent pas au sein des limites traditionnelles de la sécurité.

Un investissement intensif a été noté par Microsoft dans le traitement des vulnérabilités. La société a doublé le nombre de vulnérabilités traitées et corrigées toutes les six semaines. Ainsi, le volume des CVEs traités a été multiplié par neuf depuis mars grâce à l’augmentation de l’utilisation de l’IA (source). Malgré cette augmentation, seulement 90 exploitations sont en nature chaque année, montrant un écart entre vulnérabilités connues et exploitations réelles.

Augmentation des exploitations connues

Les résultats internes de Microsoft ont révélé plus de 200 vulnérabilités du noyau Linux dans leur distribution Azure. Une grande partie de cela a pu être transformée en preuves de concepts automatisées. 182 des 200 vulnérabilités ont engendré des PoC fonctionnels, comme l’a rapporté Weston. Ce phénomène est attribuable à l’automatisation des attaques par IA, démontrée lors de cas comme l’attaque d’une usine d’eau au Mexique. Les vulnérabilités exploitables sont en hausse, avec 157 exploitations issues de 898 vulnérabilités évaluées par ExploitGym (source).

Programmation sécurisée avec Rust

Pour renforcer la sécurité des logiciels, Weston préconise de s’orienter vers des pratiques sécurisées dès la construction. Il a évoqué que 70% des vulnérabilités liées à la mémoire peuvent être résolues en utilisant des langages comme Rust. Microsoft Research a introduit RustAssistant en 2025, un projet IA pour aider à corriger les erreurs de compilation en Rust (source). Parallèlement, le programme Tractor de la DARPA aide à convertir le code C en Rust (source). Ainsi, l’accent est mis sur des solutions préventives pour rester en avance sur les attaquants.

Gardez un coup d'avance en IA et tech.

Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Zéro spam.

+11 000 fondateurs

À lire aussi