НовостиАкцииVisa открыла исходный код системы киберзащиты на основе ИИ после выявления более 10 000 уязвимостей

Visa открыла исходный код системы киберзащиты на основе ИИ после выявления более 10 000 уязвимостей

Автор: CryptoBriefing·

Ключевые выводы

  • •Visa открыла исходный код своего фреймворка кибербезопасности VVAH в июне 2026 года под разрешительной лицензией Apache 2.0, допускающей коммерческое использование, модификацию и распространение.
  • •Фреймворк возник из сотрудничества Visa с Project Glasswing от Anthropic — инициативы, тестирование в рамках которой выявило более 10 000 высоких и критических уязвимостей в системах отрасли за первый месяц.
  • •VVAH работает по четырехэтапному конвейеру — обнаружение, приоритизация, устранение и валидация — на архитектуре с нулевым доверием, со средствами контроля и человеческим надзором на каждом этапе.
  • •Обновление от 27 августа 2026 года внедрило автоматическое устранение и валидацию, позволив системе применять и проверять исправления и существенно сократив время реагирования на уязвимости.
  • •Проект быстро набирает популярность: количество звезд на GitHub выросло с примерно 595 в середине июля до более 2 300 к концу августа, зафиксированы десятки тысяч загрузок по всему миру, а Visa монетизирует внедрение через платные консалтинговые услуги.
Visa открыла исходный код системы киберзащиты на основе ИИ после выявления более 10 000 уязвимостей

Платежный гигант Visa открыл исходный код системы киберзащиты на основе ИИ, выпустив Visa Vulnerability Agentic Harness (VVAH) в июне 2026 года под лицензией Apache 2.0 — разрешительной лицензией открытого исходного кода, допускающей коммерческое использование, модификацию и распространение. Решение последовало за сотрудничеством с Project Glasswing от Anthropic — инициативой, которая за первый месяц тестирования выявила более 10 000 высоких и критических уязвимостей — двух самых серьезных категорий в стандартной классификации уязвимостей — в системах отрасли.

VVAH предназначена для обнаружения, приоритизации, устранения и проверки уязвимостей через конвейер на основе ИИ — слово «agentic» в названии указывает на ИИ-системы, выполняющие многоэтапную работу с определенной степенью автономности.

От стресс-теста к открытому исходному коду

Проект берет начало в апреле 2026 года, когда Visa присоединилась к Project Glasswing от Anthropic. В рамках инициативы модель ИИ Anthropic Claude Mythos была применена к обширной глобальной платежной инфраструктуре Visa — сети, охватывающей более 200 стран, около 160 валют и почти 5 миллиардов платежных реквизитов. Упражнение фактически стало масштабным стресс-тестом сетевой защиты Visa.

Вместо того чтобы тихо закрыть уязвимости и двигаться дальше, Visa создала VVAH как структурированный фреймворк реагирования. Система работает по четырехэтапному конвейеру, охватывающему обнаружение, приоритизацию, устранение и валидацию. Она построена на архитектуре с нулевым доверием — модели безопасности, в которой каждый компонент исходит из предположения, что он уже скомпрометирован, и действует соответственно, — и включает детерминированные средства контроля и человеческий надзор на каждом этапе. Благодаря разрешительным условиям лицензии другие организации теперь могут адаптировать конвейер, созданный и проверенный в масштабе одной из крупнейших платежных сетей мира, под собственную среду.

VVAH была открыта примерно 10 июня 2026 года. Популярность росла быстро: к середине июля репозиторий проекта на GitHub набрал около 595 звезд, а к концу августа их число превысило 2 300 — звезды являются общепринятым показателем интереса сообщества к open-source-проектам. С момента запуска Visa зафиксировала десятки загрузок по всему миру.

Августовское обновление добавляет автоматические исправления

27 августа 2026 года Visa выпустила значительное обновление фреймворка. Новая версия добавила функции автоматического устранения и валидации, то есть теперь VVAH может не только находить и классифицировать уязвимости, но и предлагать и применять исправления, а затем проверять, что они действительно работают. Это изменение превратило фреймворк из системы, которая выявляла и приоритизировала уязвимости, в систему, способную доводить исправления до проверенного завершения, а возможности автоматического устранения существенно сократили время реагирования на уязвимости.

Бесплатный инструмент — платная экспертиза

Visa также расширила консалтинговые услуги вокруг фреймворка, развивая предложения по кибербезопасности, помогающие предприятиям внедрять VVAH и интегрировать её с существующей инфраструктурой безопасности — знакомая схема в корпоративном open source, где код раздается бесплатно, а услуги вокруг него продаются. Открытый инструмент бесплатен; экспертиза, необходимая для его корректного развертывания в масштабе, — нет.