VentureBeat 한국어
팔로우
Visa는 프로덕션 코드를 인간이 검토하기 전에 패치하는 보안 AI를 출시합니다.
Visa의 오픈 소스 보안 하네스인 VVAH는 탐지부터 수정까지 전체 취약점 라이프사이클을 자동화합니다. 취약점을 찾고, 수정 사항을 작성하며, 인간 검토 전에 자체 적대적 패널을 대상으로 해당 수정 사항을 테스트할 수도 있습니다. 이 하네스는 기본적으로 이 전체 자동 수정 루프가 활성화된 상태로 제공되지만, 운영자는 탐지 단계에서 이를 제한할 수 있습니다. 이러한 고급 자동화는 AI가 취약점을 수정보다 빠르게 찾는 병목 현상을 해결합니다. VVAH는 Visa가 Anthropic의 Project Glasswing에 참여하면서 시작되었으며, 의미론적 추론 및 익스플로잇 체이닝을 위해 강력한 언어 모델을 활용했습니다. 이 도구는 출시 이후 GitHub에서 상당한 주목을 받고 있으며, 이는 업계의 높은 관심을 나타냅니다. Visa는 VVAH를 제공하여 생태계를 보호하고 사이버 보안 리소스가 적은 기업을 지원합니다. 현재 하네스 자체에 대한 기여는 수락되지 않으며, 혜택의 일방향 흐름을 유지합니다. 최신 릴리스는 수정 사항의 유효성 검사 및 반복을 포함하도록 파이프라인을 확장하여 효과적으로 익스플로잇을 무효화하도록 보장합니다. 이 프로세스는 더 나은 추론 및 익스플로잇 가능성 분석을 위해 추상 구문 트리를 중심으로 스캔을 리팩토링합니다. 주요 혁신 중 하나는 단순히 취약점을 찾는 것뿐만 아니라 해결 속도에 초점을 맞춘 지표인 Mean Time to Adapt (MTTA)입니다. 자동화된 변경 전에 승인 게이트를 주장하는 사람들도 있지만, Visa는 VVAH가 승인된 운영자에 의해 제어된 환경 내에서 작동하며, 실행 시작, 패치 검토 및 최종 병합과 같은 중요한 지점에서 인간의 감독이 여전히 유지된다고 강조합니다.