Visa、人間のレビュー前に本番コードを修正するセキュリティAIをリリース
Visa ships a security AI that patches production code before any human reviews it
Visaは、脆弱性を発見し、修正コードを書き、人間のレビュー前にパッチ自体をテストするオープンソースのセキュリティハーネス「Visa Vulnerability Agentic Harness (VVAH)」をリリースしました。このツールはデフォルトで全11ステージを実行し、オペレーターが検出のみに制限しない限りソースファイルを編集します。VVAHは、AnthropicのProject Glasswingでの経験から生まれ、AIが脆弱性を人間よりも速く発見できるようになり、新たなボトルネックは修正と修正の証明であるという考えに基づいています。このツールはGitHubで公開されており、多くの企業が利用を開始しています。Visaは、サイバーセキュリティへの投資や知識が少ない企業を支援するため、このツールを無償で提供しています。修正プロセスは、発見、検証、修正、検証、反復のサイクルを自動化し、修正がエクスプロイトを無効化しない場合は、学習を保存して強化する自動フィードバックを提供します。VVAHは、抽象構文ツリー(AST)コールグラフをリファクタリングし、トークン数を削減しながら推論能力を向上させています。また、MTTA(Mean Time to Adapt)という、脆弱性の発見から解決までの時間を短縮する指標も導入しており、数週間かかっていた時間を数時間に短縮できるとしています。Visaは、VVAHをNvidiaのOpen Secure AI Allianceに寄付し、IBMとRed HatのProject Lightwellにも協力しています。さらに、Visa Consulting & Analyticsは、VVAHを活用したコンサルティングサービスも提供開始しました。
- Visaはオープンソースのセキュリティハーネス「VVAH(Visa Vulnerability Agentic Harness)」をリリースし、脆弱性の発見から修正コードの生成・テストまでを人間のレビュー前に自動化するツールを公開した。
- VVAHはAnthropicのProject Glasswingでの経験に基づいて開発され、GitHubで公開され多数の企業が利用を開始している。
- VVAHはMTTA(Mean Time to Adapt)指標を導入し、脆弱性の発見から解決までの時間を数週間から数時間に短縮できるとしている。
- VisaはVVAHをNvidiaのOpen Secure AI Allianceに寄付し、IBMとRed HatのProject Lightwellにも協力している。
- Visa Consulting & AnalyticsはVVAHを活用したコンサルティングサービスを提供開始した。
Visaが脆弱性の発見から修正コードの生成・検証までを自動化するAIセキュリティツール(VVAH)をオープンソースで公開した点は、AIを活用したセキュリティ自動化の商用化が大手決済企業主導で進むシグナル。特に、人間のレビュー前にパッチを自動生成・テストするワークフローは、サイバーセキュリティ領域におけるAIエージェントの実用化を示す注目すべき事例であり、今後のセキュリティ運用の効率化トレンドを占う上で投資判断上有用な情報。