Visa publie un outil open source pour la chasse aux failles de son réseau de paiement
Visa a utilisé un modèle d'IA pour identifier des vulnérabilités dans son réseau de paiement et a maintenant rendu l'outil développé open source.

Le géant des services financiers Visa a publié un outil open source qu'il a utilisé pour trouver des vulnérabilités au sein de son vaste réseau de paiement. L'outil, nommé Visa Vulnerability Agentic Harness, est basé sur le modèle d'IA Claude Mythos d'Anthropic.
Visa a employé l'IA pour tester son infrastructure, qui traite des milliards de transactions quotidiennes dans plus de 200 pays et 160 devises. L'objectif était de découvrir des faiblesses profondément enfouies dans le système que les tests d'intrusion traditionnels pourraient ne pas révéler.
Rajat Taneja, président de la technologie chez Visa, a expliqué que le modèle Mythos avait réussi à identifier des chaînes exploitables de vulnérabilités que les développeurs pouvaient corriger directement. « Dans un monde d'attaques agentielles, la défense doit également être agentielle », a déclaré Taneja.
Au-delà de la découverte de vulnérabilités, Visa a développé une nouvelle métrique, le Mean Time to Adapt (Temps Moyen d'Adaptation), pour remplacer les métriques de sécurité traditionnelles. Cette nouvelle mesure se concentre sur la rapidité avec laquelle une équipe peut vérifier et remédier à un problème identifié.
L'entreprise a publié l'outil sur GitHub, ainsi qu'une documentation technique associée. L'objectif est d'aider d'autres organisations à améliorer leur sécurité et à partager les meilleures pratiques pour la protection des infrastructures critiques.