Visa demande l'IA pour la cyberdéfense, l'Inde propose des contrôles humains pour les paiements IA
Visa préconise l'intégration de l'intelligence artificielle (IA) dans la cyberdéfense pour égaler la vitesse des attaquants, tandis que l'Inde propose des interventions humaines obligatoires pour les paiements basés sur l'IA.

Visa appelle à renforcer la cyberdéfense en intégrant l'intelligence artificielle (IA) selon un modèle "AI in the loop", afin de suivre le rythme des menaces en évolution rapide. L'identification et l'exploitation des faiblesses dans les systèmes de paiement prennent désormais des heures, contre un an et demi en 2016, selon Subra Kumaraswamy, représentant de Visa lors du Global Fintech Fest. Cette accélération signifie que les opérations de sécurité traditionnelles, dirigées par l'homme, ne peuvent plus contrer efficacement les menaces.
Kumaraswamy a souligné la convergence des frontières entre la cybersécurité et la sécurité des paiements, prévoyant un déplacement des tactiques de fraude des activités humaines vers l'"usurpation d'identité par agent", où des identités synthétiques effectuent des transactions au nom d'humains. Cette évolution nécessite de nouvelles solutions de sécurité capables d'identifier et de déjouer des menaces plus sophistiquées.
Visa a proposé une nouvelle métrique que les entreprises devraient suivre : le "mean time to adapt" (MTTA), qui mesure le temps écoulé entre la découverte d'une vulnérabilité, sa remédiation et la validation de sa correction. L'IA peut identifier et enchaîner rapidement des vulnérabilités en chemins exploitables, faisant de la découverte de vulnérabilités un "problème d'hier". Par conséquent, une métrique comme le MTTA, axée sur la réponse et la remédiation rapides, est cruciale.
Visa a publié en open source l'outil Visa Vulnerability Agentic Harness (VVAH), conçu pour identifier les failles de sécurité et générer des correctifs. Cet outil, développé en collaboration avec Anthropic, utilise des modèles d'IA avancés. Bien que le VVAH puisse proposer et même appliquer des modifications de code, Visa précise que les découvertes et les corrections sont des "candidats de triage générés par LLM qui nécessitent un examen humain".
Parallèlement, les autorités indiennes, y compris le Ministère de l'Électronique et des Technologies de l'Information (MeitY), ont proposé des interventions humaines obligatoires dans les systèmes de paiement basés sur l'IA. Cette approche met l'accent sur la protection des consommateurs, garantissant la supervision humaine dans les transactions de paiement critiques malgré les progrès technologiques rapides.