图片来源:Shutterstock

据VentureBeat当地时间27日报道,Visa已开源安全工具VVAH(Visa Vulnerability Agentic Harness)。该工具可在缺少人工逐项审核的情况下,自动完成从漏洞发现、修复到验证的整套流程。

报道称,VVAH默认按11步流程运行。在未设置额外限制的情况下,它还可以直接修改代码仓库中的源代码。

据介绍,VVAH由Visa参与Anthropic的Project Glasswing项目后孵化而来。

自今年6月在GitHub公开以来,VVAH的关注度迅速攀升。截至7月20日,该项目获得595个星标;到8月25日,星标数已超过2300个。

从流程设计来看,VVAH在第10步将候选修复方案写入工作副本后,还必须经过第11步的对抗式验证环节评估,随后才能继续推进。

Visa表示,人工介入主要集中在三个节点:执行前、补丁审查阶段以及合并前。公司同时强调,是否采纳所有修改,最终仍由安全团队和工程团队决定。

Visa首席技术官Rajat Taneja表示,AI识别漏洞的速度已经快于人工,当前瓶颈正在转移。现在真正的难点,已变成“修复漏洞并证明修复已经生效”。

报道还提到,VVAH支持与OpenAI兼容的模型以及开源权重模型,但默认模型路由仍采用Anthropic。Rajat Taneja称,Mithos的召回率更高,Opus的精度更优,因此公司会在不同步骤部署不同模型。

关键词

#Visa #VVAH #Visa Vulnerability Agentic Harness #开源安全工具 #漏洞检测 #自动修复 #对抗式验证 #GitHub #Anthropic #Project Glasswing
版权所有 © DigitalToday。未经授权禁止转载或传播。