Visa maakt AI-gestuurd cyberverdedigingssysteem VVAH open source na blootleggen van meer dan 10.000 kwetsbaarheden
Belangrijkste punten
- •Visa heeft zijn cybersecurityframework VVAH in juni 2026 open source gemaakt onder de permissieve Apache 2.0-licentie, die commercieel gebruik, wijziging en herdistributie toestaat.
- •Het framework is voortgekomen uit Visa's samenwerking met Project Glasswing van Anthropic, een initiatief waarvan de tests in de eerste maand al meer dan 10.000 hoge en kritieke kwetsbaarheden in sectorsystemen blootlegden.
- •VVAH draait een pijplijn met vier fasen—ontdekking, triage, herstel en validatie—op een zero-trustarchitectuur met controles en menselijk toezicht in elke fase.
- •Een update op 27 augustus 2026 introduceerde geautomatiseerd herstel en validatie, waardoor het systeem fixes kan implementeren en verifiëren en de responstijden voor kwetsbaarheden aanzienlijk zijn verkort.
- •Het project kent een snelle adoptie: GitHub-sterren stegen van circa 595 half juli tot meer dan 2.300 eind augustus, er zijn tienduizenden downloads wereldwijd, en Visa verdient aan de inzet via betaalde consultancydiensten.

Betaling.reus Visa heeft een AI-gestuurd cyberverdedigingssysteem open source gemaakt en zijn Visa Vulnerability Agentic Harness (VVAH) in juni 2026 vrijgegeven onder de Apache 2.0-licentie, een permissieve open-sourcelicentie die commercieel gebruik, wijziging en herdistributie toestaat. Het besluit volgde op een samenwerking met Project Glasswing van Anthropic, een initiatief dat in de eerste testmaand alleen al meer dan 10.000 hoge en kritieke kwetsbaarheden—de twee ernstigste categorieën in standaard kwetsbaarheidsclassificaties—blootlegde in sectorsystemen.
VVAH is ontworpen om beveiligingszwaktes te vinden, prioriteren, verhelpen en verifiëren via een AI-gestuurde pijplijn—het 'agentic' in de naam verwijst naar AI-systemen die meerstapswerk met een zekere mate van autonomie uitvoeren.
Van stresstest naar open-source-release
Het project gaat terug tot april 2026, toen Visa deelnam aan Project Glasswing van Anthropic. Het initiatief omvatte de inzet van Anthropic's Claude Mythos AI-model tegen Visa's uitgestrekte wereldwijde betalingsinfrastructuur—een netwerk dat meer dan 200 landen, ongeveer 160 valuta en bijna 5 miljard betaalgegevens omvat. De oefening fungeerde in feite als een grootschalige stresstest van de netwerkverdediging van Visa.
In plaats van de zwaktes stilletjes te patchen en verder te gaan, bouwde Visa VVAH als een gestructureerd responsframework. Het systeem draait een pijplijn met vier fasen: ontdekking, triage, herstel en validatie. Het is gebouwd op een zero-trustarchitectuur, een beveiligingsmodel waarin elke component ervan uitgaat dat het al is gecompromitteerd en dit dienovereenkomstig verifieert, en het bevat deterministische controles en menselijk toezicht in elke fase. Onder de permissievewaarden van de licentie kunnen andere organisaties nu een pijplijn aanpassen die is gebouwd en getest op de schaal van een van 's werelds grootste betalingsnetwerken.
VVAH werd rond 10 juni 2026 open source gemaakt. De adoptie groeide snel: de GitHub-repository van het project had half juli ongeveer 595 sterren verzameld en eind augustus stond de teller boven de 2.300—sterren zijn een veelgebruikte indicator voor community-interesse in open-sourceprojecten. Visa heeft sinds de lancering tienduizenden downloads wereldwijd geregistreerd.
Augustusupdate voegt geautomatiseerde fixes toe
Op 27 augustus 2026 bracht Visa een aanzienlijke update voor het framework uit. De nieuwe versie voegde functies voor geautomatiseerd herstel en validatie toe, wat betekent dat VVAH nu meer kan doen dan kwetsbaarheden vinden en categoriseren—het kan ook fixes voorstellen en implementeren en vervolgens verifiëren dat die fixes daadwerkelijk werken. De verandering transformeert het framework van een systeem dat zwaktes identificeerde en prioriteerde in een systeem dat fixes tot een geverifieerde afronding kan brengen, en de geautomatiseerde herstelmogelijkheden hebben de responstijden voor het verhelpen van kwetsbaarheden aanzienlijk verkort.
Gratis tool, betaalde expertise
Visa heeft ook zijn adviesdiensten rond het framework uitgebreid en cybersecurityadviesdiensten opgebouwd die ondernemingen helpen VVAH te implementeren en te integreren met bestaande beveiligingsinfrastructuur—een vertrouwd pad in enterprise open source, waarbij de code gratis wordt gegeven en de diensten eromheen worden verkocht. Het open-sourcetool is gratis; de expertise om het op grote schaal correct in te zetten is dat niet.