据VentureBeat当地时间27日报道,Visa已开源安全工具VVAH(Visa Vulnerability Agentic Harness)。该工具可在缺少人工逐项审核的情况下,自动完成从漏洞发现、修复到验证的整套流程。
报道称,VVAH默认按11步流程运行。在未设置额外限制的情况下,它还可以直接修改代码仓库中的源代码。
据介绍,VVAH由Visa参与Anthropic的Project Glasswing项目后孵化而来。
自今年6月在GitHub公开以来,VVAH的关注度迅速攀升。截至7月20日,该项目获得595个星标;到8月25日,星标数已超过2300个。
从流程设计来看,VVAH在第10步将候选修复方案写入工作副本后,还必须经过第11步的对抗式验证环节评估,随后才能继续推进。
Visa表示,人工介入主要集中在三个节点:执行前、补丁审查阶段以及合并前。公司同时强调,是否采纳所有修改,最终仍由安全团队和工程团队决定。
Visa首席技术官Rajat Taneja表示,AI识别漏洞的速度已经快于人工,当前瓶颈正在转移。现在真正的难点,已变成“修复漏洞并证明修复已经生效”。
报道还提到,VVAH支持与OpenAI兼容的模型以及开源权重模型,但默认模型路由仍采用Anthropic。Rajat Taneja称,Mithos的召回率更高,Opus的精度更优,因此公司会在不同步骤部署不同模型。
记者信息