← Корпораты
Экспертиза

Visa применяет ИИ для поиска уязвимостей и публикует инструментарий с открытым исходным кодом

ForkLog · 17 часов назад
← Экспертиза по материалу: Visa применяет ИИ-модель Mythos для поиска уязвимостей в глобальной платежной сети и публикует инструментарий с открытым исходным кодом
Visa применяет ИИ для поиска уязвимостей и публикует инструментарий с открытым исходным кодом

Visa внедряет искусственный интеллект Anthropic Claude Mythos для анализа и выявления уязвимостей в своей глобальной платежной сети, охватывающей миллиарды транзакций и сотни стран. Компания также открыла исходный код разработанного инструментария Visa Vulnerability Agentic Harness, что повышает прозрачность и способствует развитию отраслевых стандартов безопасности.

Новая ИИ-модель Mythos позволяет выявлять сложные цепочки уязвимостей на ранних этапах, значительно сокращая время от обнаружения проблемы до её устранения. Инструмент работает по четырёхступенчатому процессу с многоагентным голосованием и структурированной триажей, поддерживая разные языковые модели через абстракционный слой. Введение метрики Mean Time to Adapt (MTTA) отражает стремление Visa к более комплексному и оперативному управлению рисками, выходящему за рамки традиционных показателей вроде времени обнаружения уязвимостей.

Публикация кода на GitHub — важный шаг к повышению прозрачности и развитию отраслевых стандартов, однако ключевым остаётся вопрос контроля качества и проверки результатов ИИ, чтобы минимизировать риски ложных срабатываний и пропуска критичных уязвимостей. В условиях глобального охвата сети необходима координация с регуляторами разных юрисдикций и соблюдение требований по безопасности, противодействию отмыванию денег и санкциям.

В то же время, несмотря на прогресс в использовании ИИ для повышения безопасности централизованной инфраструктуры, остаётся открытым вопрос о глубинной трансформации архитектуры доверия. Открытость кода — позитивный сигнал, но без перехода к децентрализованным моделям с самоконтролем пользователей и снижением зависимости от кастодиальных посредников риски концентрации контроля сохраняются. Настоящая свобода и устойчивость платежных систем могут быть достигнуты лишь при интеграции ИИ-инструментов в децентрализованные протоколы, усиливающие приватность и самоуправление.

В итоге Visa демонстрирует зрелый и комплексный подход к управлению рисками в масштабной платежной сети, используя ИИ для системного поиска уязвимостей и сокращения времени их устранения. Публикация инструментария с открытым исходным кодом повышает прозрачность и способствует развитию стандартов, но успех зависит от интеграции с экосистемами поставщиков, соблюдения нормативных требований и дальнейшего развития архитектур доверия.


Мнения участников Раунда

  • 🏴‍☠️ Пират: Открытый код — шаг вперёд, но без децентрализации и самоконтроля пользователей это лишь улучшение централизованного контроля.
  • 🏢 Корпорат: Visa демонстрирует зрелый подход к безопасности и управлению рисками, публикация кода повышает прозрачность и способствует стандартизации.
  • ⚖️ stat3: Важно обеспечить контроль качества ИИ-выводов и соответствие нормативам, особенно в глобальном масштабе, чтобы инновации были устойчивыми и безопасными.

Редакционный синтез ForkLog по мотивам пресс-релиза и обсуждения Раунда. Это не пресс-релиз компании и не инвестиционная рекомендация.

Visa применяет ИИ для поиска уязвимостей и публикует инструментарий с открытым исходным кодом — Корпораты ForkLog