VentureBeat ngày 27/8 (giờ địa phương) đưa tin Visa đang triển khai công cụ bảo mật mã nguồn mở VVAH (Visa Vulnerability Agentic Harness) để tự động hóa quy trình phát hiện, khắc phục và xác minh lỗ hổng, với mức can thiệp của con người được giảm xuống tối thiểu.
Theo VentureBeat, theo cấu hình mặc định, VVAH vận hành qua 11 bước và có thể ghi bản sửa trực tiếp vào kho mã nguồn, trừ khi quản trị viên thiết lập các giới hạn riêng.
Bài báo cho biết VVAH được hình thành trong quá trình Visa tham gia dự án Glasswing của Anthropic.
Sau khi được công bố trên GitHub vào tháng 6, VVAH đạt 595 sao tính đến ngày 20/7 và vượt 2.300 sao vào ngày 25/8.
Ở bước 10, VVAH ghi các đề xuất sửa lỗi vào môi trường làm việc. Sau đó, công cụ phải vượt qua bước 11, nơi một cơ chế xác minh đối kháng sẽ đánh giá bản vá.
Visa cho biết vẫn có ba khâu cần con người can thiệp: trước khi chạy hệ thống, trong quá trình rà soát bản vá và trước khi hợp nhất mã. Công ty nhấn mạnh quyết định cuối cùng đối với mọi chỉnh sửa vẫn thuộc về các nhóm an ninh và kỹ thuật.
Rajat Taneja, Giám đốc công nghệ của Visa, nói: “Khi AI phát hiện lỗ hổng nhanh hơn con người, nút thắt giờ đã dịch chuyển. Hiện nay, khâu sửa lỗi và chứng minh rằng lỗi đã được khắc phục mới là điểm nghẽn.”
VVAH hỗ trợ cả các mô hình tương thích OpenAI lẫn các mô hình open-weight, nhưng theo cấu hình mặc định vẫn ưu tiên mô hình của Anthropic. Ông Taneja cho biết “Mithos có độ bao phủ cao còn Opus có độ chính xác cao” và “chúng tôi bố trí các mô hình khác nhau cho từng bước”.