Microsoft Defender for Endpoint teste une nouvelle protection destinée aux agents IA exécutés localement sous Windows. L’objectif est de détecter les instructions malveillantes dissimulées dans un fichier ou un contenu consulté par l’agent, avant qu’elles ne déclenchent une commande ou l’utilisation d’un outil.

Tester avant de bloquer

Disponible en préversion, cette protection peut simplement enregistrer les détections ou bloquer l’action de l’agent. Les alertes remontent ensuite dans le portail Microsoft Defender, avec les informations nécessaires à leur investigation.

Le déploiement peut être réalisé avec une stratégie Antivirus Intune pour les agents compatibles, tandis que l’inspection réseau passe actuellement par PowerShell. Microsoft recommande de commencer sur un petit groupe de postes en mode audit, d’observer les alertes pendant une à deux semaines, puis d’activer le blocage lorsque les résultats sont jugés fiables.