Visaは、人間によるレビューの前に本番コードをパッチするセ... ノート
VentureBeat 日本語

Visaは、人間によるレビューの前に本番コードをパッチするセキュリティAIを出荷しました。

VisaのオープンソースセキュリティハーネスであるVVAHは、検出から修正まで、脆弱性のライフサイクル全体を自動化します。脆弱性を発見し、修正を作成し、人間のレビューの前に独自の敵対的パネルに対してそれらの修正をテストすることさえできます。ハーネスは、この完全な自動修正ループをデフォルトで有効にして出荷されますが、オペレーターは検出でそれを制限することもできます。この高度な自動化は、AIが修正できるよりも速く脆弱性を発見することによって生じるボトルネックに対処します。VVAHは、VisaがAnthropicのProject Glasswingに参加したことに端を発しており、セマンティック推論とエクスプロイトチェーンのために強力な言語モデルを活用しています。このツールはリリース以来GitHubで大きな注目を集めており、業界からの強い関心を示しています。Visaは、エコシステムを保護し、サイバーセキュリティリソースの少ない企業を支援するためにVVAHを提供しています。ハーネス自体への貢献は現在受け付けられておらず、利益の一方向の流れを維持しています。最新リリースでは、修正の検証と反復を含めるようにパイプラインが拡張され、それらがエクスプロイトを効果的に無効にすることが保証されています。このプロセスは、より良い推論とエクスプロイト可能性分析のために抽象構文ツリーを中心にスキャンをリファクタリングします。主なイノベーションは、単に脆弱性を発見するだけでなく、解決の速度に焦点を当てたメトリックであるMean Time to Adapt(MTTA)です。自動化された変更の前に承認ゲートを設けるべきだという意見もありますが、VisaはVVAHが承認されたオペレーターによって管理された環境内で動作し、実行の開始、パッチレビュー、最終的なマージなどの重要な段階では人間の監視が引き続き行われることを強調しています。
CdXz5zHNQW_B3lArRGLHa.png