Visa lanserar AI-verktyg som automatiskt patchar kod
Visa har lanserat ett AI-verktyg med öppen källkod som identifierar sårbarheter, skriver kodfixar och testar dem innan mänsklig granskning. Verktyget syftar till att snabba upp säkerhetsprocesser.

Finansiella tjänsteföretaget Visa har lanserat ett nytt AI-verktyg med öppen källkod som automatiskt kan identifiera säkerhetshål i produktionskod, skriva kodfixar för dem och testa den patchade koden innan en människa hinner granska den.
Verktyget, kallat Visa Vulnerability Agentic Harness (VVAH), fungerar som standard genom att gå igenom alla 11 steg och modifiera målets källkod. Företaget menar att denna automatiserade process är nödvändig eftersom AI nu hittar sårbarheter snabbare än vad människor kan åtgärda och verifiera korrigeringar.
Utvecklingen av VVAH har sitt ursprung i Visas deltagande i Anthropic's Project Glasswing. I projektet använde Visa AI-modeller för att undersöka nätverket bakom miljarder dagliga transaktioner och observerade hur modellerna kunde kedja ihop små svagheter till fungerande exploateringar.
Verktyget har släppts på GitHub, där det snabbt har fått popularitet i utvecklarcommunityt. Visa har också utökat sin konsultverksamhet för att stödja kunder i cybersäkerhetsfrågor. Enligt företaget förkortar verktygets automatiska reparationsprocess löptider för sårbarheter från veckor till timmar.