Visa släppte verktyg för sårbarhetsjakt i öppen källkod
Visa använde en AI-modell för att upptäcka svagheter i sitt betalningsnätverk och har nu släppt det utvecklade verktyget som öppen källkod.

Finansjätten Visa har frigett ett verktyg i öppen källkod som företaget använt för att identifiera sårbarheter inom sitt omfattande betalningsnätverk. Verktyget, kallat Visa Vulnerability Agentic Harness, baseras på Anthropic AI-modellen Claude Mythos.
Visa utnyttjade AI för att testa sin infrastruktur, som hanterar miljarder transaktioner dagligen över 200 länder och 160 olika valutor. Syftet var att upptäcka djupt liggande svagheter i systemet som traditionella säkerhetstester kanske inte skulle avslöja.
Företagets teknologidirektör Rajat Taneja förklarade att Mythos-modellen lyckades identifiera kedjade sårbarheter som utvecklare kan åtgärda direkt. "I en värld av agentbaserade attacker måste även försvaret vara agentbaserat", sa Taneja.
Utöver att hitta sårbarheter har Visa utvecklat en ny metrik, Mean Time to Adapt, för att ersätta traditionella säkerhetsmått. Den nya metoden fokuserar på hur snabbt ett team kan verifiera och åtgärda ett identifierat problem.
Företaget har publicerat verktyget på GitHub tillsammans med tillhörande teknisk dokumentation. Målet är att hjälpa andra organisationer att förbättra sin säkerhet och dela bästa praxis för skydd av kritisk infrastruktur.