VentureBeat на русском
Подписаться
Visa выпускает ИИ для обеспечения безопасности, который исправляет производственный код до того, как его проверят люди.
VVAH, система безопасности с открытым исходным кодом от Visa, автоматизирует весь жизненный цикл уязвимостей от обнаружения до устранения. Она может находить уязвимости, писать исправления и даже тестировать эти исправления на собственной панели противника перед проверкой человеком. Система поставляется с полностью автоматизированным циклом устранения, включенным по умолчанию, хотя операторы могут ограничить ее только обнаружением. Эта передовая автоматизация решает проблему, связанную с тем, что ИИ находит уязвимости быстрее, чем их можно исправить. VVAH возникла в результате участия Visa в проекте Anthropic Glasswing, используя мощные языковые модели для семантического рассуждения и цепочки эксплойтов. Инструмент получил значительное распространение на GitHub с момента своего выпуска, что свидетельствует о высоком интересе со стороны отрасли. Visa предоставляет VVAH для защиты своей экосистемы и помощи компаниям с ограниченными ресурсами в области кибербезопасности. В настоящее время взносы в саму систему не принимаются, поддерживая односторонний поток преимуществ. Последний выпуск расширяет конвейер, включая проверку и итерацию исправлений, гарантируя их эффективное устранение эксплойтов. Этот процесс перестраивает сканирование вокруг абстрактных синтаксических деревьев для лучшего анализа рассуждений и эксплойтов. Ключевой инновацией является среднее время адаптации (MTTA) — метрика, ориентированная на скорость решения, а не только на поиск уязвимостей. Хотя некоторые выступают за авторизационный шлюз перед автоматическими изменениями, Visa подчеркивает, что VVAH работает в контролируемых средах авторизованными операторами, и человеческий надзор остается на критически важных этапах, таких как запуск, проверка исправлений и окончательное слияние.