Visa udostępnia jako open source system cyberobrony oparty na AI, VVAH, po ujawnieniu ponad 10 000 luk bezpieczeństwa
Najważniejsze informacje
- •Visa udostępniła swój framework cyberbezpieczeństwa VVAH jako open source w czerwcu 2026 roku na permisywnej licencji Apache 2.0, zezwalającej na wykorzystanie komercyjne, modyfikacje i redystrybucję.
- •Framework powstał ze współpracy Visy z projektem Glasswing firmy Anthropic, którego testy ujawniły ponad 10 000 krytycznych i wysokich luk w systemach branżowych już w pierwszym miesiącu.
- •VVAH działa w czterofazowym procesie obejmującym wykrywanie, triage, naprawę i walidację, opartym na architekturze zero-trust z mechanizmami kontroli i nadzorem człowieka na każdym etapie.
- •Aktualizacja z 27 sierpnia 2026 roku wprowadziła automatyczną naprawę i walidację, umożliwiając systemowi wdrażanie i weryfikację poprawek oraz znacząco skracając czas reakcji na podatności.
- •Projekt odnot szybką adopcję: liczba gwiazdek na GitHubie wzrosła z około 595 w połowie lipca do ponad 2 300 pod koniec sierpnia, zarejestrowano dziesiątki tysięcy pobrań na całym świecie, a Visa monetyzuje wdrożenia poprzez płatne usługi doradcze.

Gigant płatniczy Visa udostępnił jako open source system cyberobrony oparty na sztucznej inteligencji, wydając w czerwcu 2026 roku Visa Vulnerability Agentic Harness (VVAH) na licencji Apache 2.0 — permisywnej licencji open source zezwalającej na wykorzystanie komercyjne, modyfikacje i redystrybucję. Decyzja ta nastąpiła po współpracy z projektem Glasswing firmy Anthropic, inicjatywą, która już w pierwszym miesiącu testów ujawniła ponad 10 000 krytycznych i wysokich luk — dwóch najbardziej poważnych kategorii w standardowych klasyfikacjach podatności — w systemach branżowych.
VVAH został zaprojektowany do wykrywania, priorytetyzowania, naprawiania i weryfikacji luk bezpieczeństwa poprzez proces napędzany sztuczną inteligencją — człon „agentic” w nazwie odnosi się do systemów AI, które wykonują wieloetapową pracę z pewnym stopniem autonomii.
Od testu obciążeniowego do wydania open source
Projekt sięga kwietnia 2026 roku, kiedy Visa dołączyła do projektu Glasswing firmy Anthropic. Inicjatywa obejmowała użycie modelu AI Claude Mythos firmy Anthropic przeciwko rozległej globalnej infrastrukturze płatniczej Visy — sieci obejmującej ponad 200 krajów, około 160 walut i blisko 5 miliardów danych uwierzytelniających płatności. Ćwiczenie to w efekcie stanowiło test obciążeniowy zabezpieczeń sieciowych Visy na dużą skalę.
Zamiast po cichu załatać luki i przejść dalej, Visa zbudowała VVAH jako ustrukturyzowany framework reagowania. System działa w czterofazowym procesie obejmującym wykrywanie, triage, naprawę i walidację. Opiera się na architekturze zero-trust — modelu bezpieczeństwa, którym każdy komponent zakłada, że został już skompromitowany, i odpowiednio weryfikuje — oraz uwzględnia deterministyczne mechanizmy kontroli i nadzór człowieka na każdym etapie. Dzięki permisywnym warunkom licencji inne organizacje mogą teraz dostosować proces zbudowany i przetestowany w skali jednej z największych sieci płatniczych świata do własnych środowisk.
VVAH został udostępniony jako open source około 10 czerwca 2026 roku. Adopcja rosła szybko: repozytorium projektu na GitHubie zgromadziło około 595 gwiazdek do połowy lipca, a pod koniec sierpnia liczba ta przekroczyła 2 300 — gwiazdki są powszechnie cytowanym wskaźnikiem zainteresowania społeczności projektami open source. Od premiery Visa odnotowała dziesiątki tysięcy pobrań na całym świecie.
Aktualizacja z sierpnia dodaje automatyczne naprawy
27 sierpnia 2026 roku Visa wypuściła istotną aktualizację frameworka. Nowa wersja dodała funkcje automatycznej naprawy i walidacji, co oznacza, że VVAH może teraz nie tylko wykrywać i klasyfikować podatności — może również proponować i wdrażać poprawki, a następnie weryfikować, czy rzeczywiście działają. Ta zmiana przekształciła framework z systemu identyfikującego i priorytetyzującego luki w taki, który może doprowadzić poprawki do zweryfikowanego zakończenia, a możliwości automatycznej naprawy znacząco skróciły czasy reakcji na podatności.
Darmowe narzędzie, płatna eksperytura
Visa rozszerzyła również swoje usługi doradcze wokół frameworka, rozwijając oferty doradztwa w zakresie cyberbezpieczeństwa, które pomagają przedsiębiorstwom wdrażać VVAH i integrować go z istniejącą infrastrukturą bezpieczeństwa — to znajomy scenariusz w korporacyjnym open source, gdzie kod jest udostępniany bezpłatnie, a sprzedawane są usługi wokół niego. Narzędzie open source jest bezpłatne; eksperytura potrzebna do jego prawidłowego wdrożenia na dużą skalę — już nie.