Visa在漏洞曝光后开源人工智能驱动的网络防御系统
核心要点
- 在人工智能压力测试在一个月内发现其全球网络中超过 10,000 个严重缺陷后,这家支付巨头发布了漏洞代理工具 Visa刚刚向整个企业界提供了一个免费的网络安全工具包,它存在的原因有点可怕。
- 在与 Anthropic 的 Project Glasswing 合作后,这家支付巨头于 2026 年 6 月开

在人工智能压力测试在一个月内发现其全球网络中超过 10,000 个严重缺陷后,这家支付巨头发布了漏洞代理工具
Visa刚刚向整个企业界提供了一个免费的网络安全工具包,它存在的原因有点可怕。
在与 Anthropic 的 Project Glasswing 合作后,这家支付巨头于 2026 年 6 月开源了其 Visa Vulnerability Agentic Harness(VVAH),仅在测试的第一个月就发现了跨行业系统的 10,000 多个高危漏洞。该工具根据 Apache 2.0 许可证发布,旨在使用 AI 驱动的管道查找、确定优先级、修复和验证安全缺陷。
压力测试如何成为产品发布
背景故事始于 2026 年 4 月,当时 Visa 加入了 Anthropic 的 Glasswing 项目。该计划涉及针对 Visa 庞大的全球支付基础设施(覆盖 200 多个国家、大约 160 种货币和近 50 亿支付凭证的网络)部署 Anthropic 的 Claude Mythos AI 模型。
Visa 没有悄悄地修补问题并继续前进,而是将 VVAH 构建为结构化响应框架。该系统作为一个四阶段管道运行,涵盖发现、分类、修复和验证。它使用零信任架构,这意味着每个组件都假设它已经受到损害并进行相应的验证。该框架还在每个阶段加入了确定性控制和人工监督。
人工智能、科技及其所推动的市场——每日简报。日常的。自由的。加入加密货币、金融和政策领域 34,000 多名读者的行列。电子邮件地址 免费订阅 我们尊重您的隐私。随时取消订阅。
VVAH 于 2026 年 6 月 10 日左右开源。截至 7 月中旬,GitHub 存储库已累积大约 595 颗星。到 8 月底,这一数字已突破 2,300 人。自推出以来,Visa 在全球的下载量已达数万次。
八月的升级改变了游戏规则
2026 年 8 月 27 日,Visa 对该框架进行了重大更新。新版本添加了自动修复和验证功能,这意味着 VVAH 现在不仅可以查找和分类漏洞,还可以提出并实施修复,然后验证这些修复是否确实有效。自动修复功能显着压缩了漏洞修复的响应时间。
为什么开源,为什么现在
Visa 还围绕该框架扩展了咨询服务,构建了网络安全咨询产品,帮助企业实施 VVAH 并将其与现有安全基础设施集成。该开源工具是免费的。正确大规模部署它的专业知识则较少。
