Visa применяет ИИ-модель Mythos для поиска уязвимостей в глобальной платежной сети и публикует инструментарий с открытым исходным кодом

Visa использует искусственный интеллект Anthropic Claude Mythos для анализа инфраструктуры, обеспечивающей миллиарды транзакций ежедневно. Сеть компании охватывает свыше 200 стран и территорий, работает с около 160 валютами и связывает почти 5 миллиардов платежных реквизитов с более чем 175 миллионами торговых точек.
Модель Mythos выявляет сложные цепочки уязвимостей, которые традиционно обнаруживаются лишь на поздних этапах тестирования на проникновение. Президент по технологиям Visa Раджат Танеджа рассказал на конференции VB Transform 2026, как компания использовала эту модель и почему решила опубликовать разработанный ими инструмент — Visa Vulnerability Agentic Harness — в открытом доступе на GitHub. Этот инструмент представляет собой управляемый конвейер, который направляет передовые ИИ-модели через структурированные задачи безопасности с обязательным контролем и проверками на каждом этапе.
В отличие от классических сканеров, этот храноситель работает в четыре стадии и одиннадцать этапов, начиная с анализа кода и моделирования угроз, и заканчивая проверкой исправлений. Ключевые особенности — предварительное моделирование угроз, многоагентное голосование для подтверждения результатов и структурированная триажа, что позволяет сократить время от обнаружения уязвимости до её устранения.
Инструмент поддерживает работу с различными языковыми моделями через абстракционный слой, позволяя использовать Anthropic Claude, модели, совместимые с OpenAI, или их сочетания. Однако для автоматического применения исправлений на данный момент необходимы возможности Anthropic, тогда как OpenAI-модели ограничены формированием отчетов.
Visa также ввела новую метрику Mean Time to Adapt (MTTA), ориентированную не просто на обнаружение уязвимостей, а на скорость подтверждения их эксплуатабельности, исправления и верификации безопасности в продакшене. Традиционные показатели, такие как среднее время обнаружения или количество закрытых CVE, не всегда отражают реальную защищённость, поскольку могут оставаться открытыми цепочки атак.
Компания обращает внимание на риски в цепочках поставок и требует от поставщиков внедрения AI-ориентированных мер безопасности, включая непрерывную проверку уязвимостей и поддержание актуальной документации по компонентам ПО. Visa участвует в проекте Lightwell от IBM и Red Hat, направленном на усиление безопасности популярных open-source компонентов с помощью ИИ.
В перспективе Visa готовится к эре агентного коммёрса, где ИИ-агенты будут совершать платежи от имени пользователей и организаций. Для этого разрабатываются системы доверия, идентификации и оценки готовности агентов к транзакциям. В рамках Visa Payment Threats Lab моделируются реальные сценарии мошенничества с применением ИИ для выявления и устранения потенциальных уязвимостей в правилах авторизации.
По данным VentureBeat.
