Visa открыла исходный код системы киберзащиты на основе ИИ после выявления более 10 000 уязвимостей
Ключевые выводы
- •Visa открыла исходный код своего фреймворка кибербезопасности VVAH в июне 2026 года под разрешительной лицензией Apache 2.0, допускающей коммерческое использование, модификацию и распространение.
- •Фреймворк возник из сотрудничества Visa с Project Glasswing от Anthropic — инициативы, тестирование в рамках которой выявило более 10 000 высоких и критических уязвимостей в системах отрасли за первый месяц.
- •VVAH работает по четырехэтапному конвейеру — обнаружение, приоритизация, устранение и валидация — на архитектуре с нулевым доверием, со средствами контроля и человеческим надзором на каждом этапе.
- •Обновление от 27 августа 2026 года внедрило автоматическое устранение и валидацию, позволив системе применять и проверять исправления и существенно сократив время реагирования на уязвимости.
- •Проект быстро набирает популярность: количество звезд на GitHub выросло с примерно 595 в середине июля до более 2 300 к концу августа, зафиксированы десятки тысяч загрузок по всему миру, а Visa монетизирует внедрение через платные консалтинговые услуги.

Платежный гигант Visa открыл исходный код системы киберзащиты на основе ИИ, выпустив Visa Vulnerability Agentic Harness (VVAH) в июне 2026 года под лицензией Apache 2.0 — разрешительной лицензией открытого исходного кода, допускающей коммерческое использование, модификацию и распространение. Решение последовало за сотрудничеством с Project Glasswing от Anthropic — инициативой, которая за первый месяц тестирования выявила более 10 000 высоких и критических уязвимостей — двух самых серьезных категорий в стандартной классификации уязвимостей — в системах отрасли.
VVAH предназначена для обнаружения, приоритизации, устранения и проверки уязвимостей через конвейер на основе ИИ — слово «agentic» в названии указывает на ИИ-системы, выполняющие многоэтапную работу с определенной степенью автономности.
От стресс-теста к открытому исходному коду
Проект берет начало в апреле 2026 года, когда Visa присоединилась к Project Glasswing от Anthropic. В рамках инициативы модель ИИ Anthropic Claude Mythos была применена к обширной глобальной платежной инфраструктуре Visa — сети, охватывающей более 200 стран, около 160 валют и почти 5 миллиардов платежных реквизитов. Упражнение фактически стало масштабным стресс-тестом сетевой защиты Visa.
Вместо того чтобы тихо закрыть уязвимости и двигаться дальше, Visa создала VVAH как структурированный фреймворк реагирования. Система работает по четырехэтапному конвейеру, охватывающему обнаружение, приоритизацию, устранение и валидацию. Она построена на архитектуре с нулевым доверием — модели безопасности, в которой каждый компонент исходит из предположения, что он уже скомпрометирован, и действует соответственно, — и включает детерминированные средства контроля и человеческий надзор на каждом этапе. Благодаря разрешительным условиям лицензии другие организации теперь могут адаптировать конвейер, созданный и проверенный в масштабе одной из крупнейших платежных сетей мира, под собственную среду.
VVAH была открыта примерно 10 июня 2026 года. Популярность росла быстро: к середине июля репозиторий проекта на GitHub набрал около 595 звезд, а к концу августа их число превысило 2 300 — звезды являются общепринятым показателем интереса сообщества к open-source-проектам. С момента запуска Visa зафиксировала десятки загрузок по всему миру.
Августовское обновление добавляет автоматические исправления
27 августа 2026 года Visa выпустила значительное обновление фреймворка. Новая версия добавила функции автоматического устранения и валидации, то есть теперь VVAH может не только находить и классифицировать уязвимости, но и предлагать и применять исправления, а затем проверять, что они действительно работают. Это изменение превратило фреймворк из системы, которая выявляла и приоритизировала уязвимости, в систему, способную доводить исправления до проверенного завершения, а возможности автоматического устранения существенно сократили время реагирования на уязвимости.
Бесплатный инструмент — платная экспертиза
Visa также расширила консалтинговые услуги вокруг фреймворка, развивая предложения по кибербезопасности, помогающие предприятиям внедрять VVAH и интегрировать её с существующей инфраструктурой безопасности — знакомая схема в корпоративном open source, где код раздается бесплатно, а услуги вокруг него продаются. Открытый инструмент бесплатен; экспертиза, необходимая для его корректного развертывания в масштабе, — нет.