# David Weston: Microsoft prône la sécurité logicielle au Black Hat

> Microsoft mise sur des pratiques de développement sécurisé et des technologies IA pour contrer les cyberattaques, comme discuté à Black Hat USA 2026.

Type : Actualité IA · Catégorie : Stratégie · Publié le 2026-08-11 · Signal IA - Order & Chaos · Secteur : Cybersécurité
Source : https://www.orderchaos.eu/signal-ia/actu/microsoft-revolutionne-la-cybersecurite-a-black-hat
Tags : cybersécurité, ia, développement sécurisé, microsoft, vulnérabilités

---

## En résumé

- David Weston de Microsoft appelle à un développement sécurisé pour contrer les cyberattaques.
- Rust et d'autres langages sécurisés peuvent éliminer 70% des problèmes de sécurité liés à la mémoire.
- Microsoft a constaté une multiplication par neuf des vulnérabilités traitées depuis mars dernier.

**Le signal :** Microsoft a doublé le nombre de vulnérabilités traitées et corrigées toutes les six semaines.

**David Weston**, vice-président pour la sécurité IA chez Microsoft, a mis en avant lors de la conférence Black Hat USA 2026 l'importance des pratiques de développement sécurisé pour contrer les menaces croissantes dans le paysage cyber. Face à [une IA qui permet aux attaquants de découvrir et exploiter des vulnérabilités plus rapidement](/signal-ia/actu/cve-et-cisa-unissent-leurs-forces-face-a-lia), Weston recommande de bâtir des logiciels plus sûrs. Il a souligné que la plupart des violations de sécurité ne se produisent pas au sein des limites traditionnelles de la sécurité.

**Un investissement intensif** a été noté par Microsoft dans le traitement des vulnérabilités. La société a doublé le nombre de vulnérabilités traitées et corrigées toutes les six semaines. Ainsi, le volume des CVEs traités a été multiplié par neuf depuis mars grâce à l'augmentation de l'utilisation de l'IA ([source](https://www.cybersecuritydive.com/news/secure-development-ai-cyber-vulnerabilities-Black-Hat/827435/)). Malgré cette augmentation, seulement 90 exploitations sont en nature chaque année, montrant un écart entre vulnérabilités connues et exploitations réelles.

## Augmentation des exploitations connues
**Les résultats internes** de Microsoft ont révélé plus de 200 vulnérabilités du noyau Linux dans leur distribution Azure. Une grande partie de cela a pu être transformée en preuves de concepts automatisées. 182 des 200 vulnérabilités ont engendré des PoC fonctionnels, comme l'a rapporté Weston. Ce phénomène est attribuable à [l'automatisation des attaques par IA](/signal-ia/actu/openai-meta-risque-croissant-des-agents-ia), démontrée lors de cas comme l'attaque d'une usine d'eau au Mexique. Les vulnérabilités exploitables sont en hausse, avec 157 exploitations issues de 898 vulnérabilités évaluées par ExploitGym ([source](https://github.com/sunblaze-ucb/exploitgym)).

## Programmation sécurisée avec Rust
**Pour renforcer** la sécurité des logiciels, Weston préconise de s'orienter vers des pratiques sécurisées dès la construction. Il a évoqué que [70% des vulnérabilités liées à la mémoire peuvent être résolues en utilisant des langages comme Rust](/signal-ia/actu/deepseek-bouscule-legaltech-avec-ia-ouverte). Microsoft Research a introduit RustAssistant en 2025, un projet IA pour aider à corriger les erreurs de compilation en Rust ([source](https://www.microsoft.com/en-us/research/publication/rustassistant-using-llms-to-fix-compilation-errors-in-rust-code/)). Parallèlement, le programme Tractor de la DARPA aide à convertir le code C en Rust ([source](https://www.darpa.mil/news/2024/memory-safety-vulnerabilities)). Ainsi, l'accent est mis sur des solutions préventives pour rester en avance sur les attaquants.
