Visa lance un outil d'IA pour corriger automatiquement les vulnérabilités de code
Visa a publié un outil d'IA open source qui identifie les vulnérabilités, écrit des correctifs et les teste avant l'examen humain. L'outil vise à accélérer les processus de correction de sécurité.

La société de services financiers Visa a lancé un nouvel outil d'intelligence artificielle open source conçu pour identifier automatiquement les vulnérabilités de sécurité dans le code de production des logiciels, écrire des correctifs et tester le code corrigé avant un examen humain.
L'outil, nommé Visa Vulnerability Agentic Harness (VVAH), fonctionne par défaut, parcourant toutes les étapes pour détecter les problèmes, écrire les corrections de code et les appliquer directement au dépôt cible, sauf limitation manuelle. Visa affirme que ce processus automatisé est nécessaire car l'IA peut désormais trouver des vulnérabilités plus rapidement que les humains ne peuvent les corriger et les vérifier.
VVAH est né de la participation de Visa au Project Glasswing d'Anthropic. Au cours de ce projet, Visa a utilisé des modèles d'IA pour analyser le réseau derrière des milliards de transactions quotidiennes, observant comment les modèles pouvaient enchaîner de faibles faiblesses en exploits fonctionnels.
L'outil a été rendu disponible sur GitHub, où il a rapidement gagné en popularité au sein de la communauté des développeurs. Visa a également étendu ses services de conseil pour soutenir les clients dans les préoccupations liées à la cybersécurité. L'entreprise affirme que le processus de remédiation automatisé de l'outil peut réduire le temps de résolution des vulnérabilités de semaines à quelques heures.