Компания Visa выпустила VVAH (Visa Vulnerability Agentic Harness) — открытый инструмент на базе ИИ, предназначенный для автоматизированного обнаружения, патчинга и валидации уязвимостей в программном обеспечении.

image

Что произошло

Visa представила VVAH, представляющий собой 11-этапный агентный конвейер (pipeline). Система включает в себя фазы планирования атак, глубокого анализа, генерации исправлений (патчей) и их последующей проверки через «состязательную панель» агентов. Архитектура поддерживает работу с различными моделями, включая Claude, OpenAI и локальные LLM, через слой абстракции, а также использует мультиагентное голосование для минимизации ложноположительных срабатываний.

Контекст

Разработка опирается на принципы Project Glasswing от Anthropic. Инструмент знаменует переход от традиционного статического анализа безопасности (SAST) к концепции Agentic SAST, где акцент смещается с простого обнаружения проблем на создание циклов автоматического самовосстановления кода.

Почему это важно для индустрии

Для индустрии кибербезопасности это означает радикальное сокращение MTTA (Mean Time to Adapt) — времени, необходимого для внедрения проверенного исправления после обнаружения угрозы. Появление качественного open-source фреймворка от крупного игрока задает новый стандарт автоматизации ремедиации и предоставляет базу для развития мультиагентных систем в DevSecOps.

Почему это важно для пользователей

Разработчики и инженеры по безопасности получают доступ к продвинутому инструменту, который позволяет внедрять методы автоматической ремедиации в свои рабочие процессы. Это позволяет сместить фокус инженерных ролей с рутинного поиска ошибок на надзор за автоматизированными системами безопасности.

Что пока неизвестно / ограничения

Полноценный цикл ремедиации может зависеть от производительности используемых моделей (например, Anthropic). Кроме того, использование сторонних LLM поднимает вопросы юридической ответственности за сгенерированный код и комплаенса.

Источники

Автор

Look at AI, редакция