Visa 推出安全 AI,在生产代码提交给人工审核之前进行修... 笔记

Visa 推出安全 AI,在生产代码提交给人工审核之前进行修补。

Visa 开源的安全框架 VVAH 实现了从漏洞检测到修复的整个漏洞生命周期自动化。它能够发现漏洞、编写修复方案,并在人工审查之前利用其自身的对抗面板对这些修复进行测试。该框架默认启用完整的自动化修复循环,但操作员也可将其限制在仅检测阶段。这种高级自动化解决了因 AI 发现漏洞的速度快于修复速度而形成的瓶颈。VVAH 源于 Visa 参与 Anthropic 的 Project Glasswing 项目,利用强大的语言模型进行语义推理和漏洞链式攻击分析。自发布以来,该工具在 GitHub 上获得了显著的关注度,表明业界兴趣浓厚。Visa 提供 VVAH 以保护其生态系统,并协助网络安全资源较少的公司。目前不接受对该框架本身的贡献,保持单向的利益流动。最新版本将管道扩展至包括修复的验证与迭代,确保其能有效抵消漏洞利用。该过程围绕抽象语法树重构扫描流程,以提升推理能力和漏洞可利用性分析。一项关键创新是“平均适应时间”(Mean Time to Adapt, MTTA),该指标侧重于解决速度而不仅仅是发现漏洞。尽管有人主张在自动更改前设置授权关口,但 Visa 强调 VVAH 在受控环境中由授权操作员运行,且人类监督仍保留在关键节点,如运行启动、补丁审查和最终合并。
CdXz5zHNQW_B3lArRGLHa.png