Visa vaatii tekoälyä kyberturvallisuuteen, Intia ehdottaa ihmistarkistuksia tekoälymaksuihin
Visa ehdottaa tekoälyn (AI) integroimista kyberpuolustukseen, jotta torjunta pysyisi hyökkääjien tahdissa. Intia puolestaan suunnittelee vaativansa ihmisten väliintuloa tekoälypohjaisiin maksutapahtumiin.

Visa on kehottanut tehostamaan kyberpuolustusta integroimalla tekoälyä (AI) "AI in the loop" -mallin mukaisesti, jotta puolustus pysyisi hyökkääjien nopeuden mukana. Maksuyritysjärjestelmien heikkouksien löytäminen ja hyödyntäminen vie nykyään tunteja, kun se vuonna 2016 vei puolitoista vuotta, totesi Visan edustaja Subra Kumaraswamy Global Fintech Fest -tapahtumassa. Tämän kehityksen myötä perinteiset, ihmisvetoiset turvallisuusoperaatiot eivät enää riitä torjumaan uhkia tehokkaasti.
Kumaraswamy korosti, että kyberturvallisuuden ja maksujen turvallisuuden rajat hämärtyvät yhä enemmän. Hän ennustaa myös petosten kehittyvän ihmisvetoisista toiminnoista kohti "agenttimaista identiteetin väärinkäyttöä", jossa synteettiset identiteetit tekevät maksuja ihmisten puolesta. Tämä kehitys vaatii uudenlaisia turvallisuusratkaisuja, jotka kykenevät tunnistamaan ja torjumaan edistyneempiä uhkia.
Visa ehdotti uutta mittaria yrityksille: "mean time to adapt" (MTTA), joka mittaa aikaa haavoittuvuuden havaitsemisesta sen korjaamiseen ja varmistamiseen, että aukko on tukittu. Tekoäly pystyy nopeasti tunnistamaan ja ketjuttamaan haavoittuvuuksia hyödynnettäviksi poluiksi, mikä tekee haavoittuvuuksien löytämisestä "eilisen ongelman". Tästä syystä MTTA:n kaltainen mittari, joka keskittyy nopeaan reagointiin ja korjaamiseen, on keskeinen.
Visa on julkaissut avoimena lähdekoodina Visa Vulnerability Agentic Harness (VVAH) -työkalun, joka auttaa tunnistamaan tietoturva-aukkoja ja luomaan korjauksia. Työkalu perustuu yhteistyöhön Anthropicin kanssa ja hyödyntää kehittyneitä tekoälymalleja. Vaikka VVAH pystyy ehdottamaan ja jopa soveltamaan koodimuutoksia, Visan mukaan löydökset ja korjaukset ovat "LLM-generoituja priorisointikandidaatteja, jotka vaativat ihmisen tarkistuksen".
Samanaikaisesti Intian viranomaiset, kuten MeitY (Ministry of Electronics and Information Technology), ovat ehdottaneet pakollisia ihmisten väliintuloja tekoälypohjaisissa maksujärjestelmissä. Tämä lähestymistapa korostaa kuluttajansuojaa ja pyrkii varmistamaan, että kriittisissä maksutapahtumissa ihmisvalvonta säilyy, vaikka teknologia kehittyykin nopeasti.