← к умной ленте

Visa открыла код своего AI-агента для поиска и устранения уязвимостей — VVAH

Компания Visa выложила в открытый доступ на GitHub инструмент VVAHi (Visa Vulnerability Agentic Harness) — систему на основе ИИ-агентов для автономного обнаружения, устранения и проверки уязвимостей в коде. Репозиторий: github.com/visa/visa-vulnerability-agentic-harness.

Это заметное решение от крупной финансовой компании, для которой безопасность критична, и оно построено на наработках Anthropic по проекту Project Glasswingi. Акцент сделан не на самом поиске дыр, а на скорости их разбора и исправления.

4автоматизируемые фазы разбора уязвимостей
  • VVAH опирается на наработки Project Glasswing от Anthropic
  • Инструмент автоматизирует 4 фазы работы: от картирования поверхности атаки до валидации исправления (фикса)
  • Мультиагентное голосование используется для снижения числа ложных срабатываний
  • Отчёты формируются в форматах Markdown и SARIFi
  • Работает с разными LLM через нейтральный слой абстракции: поддерживаются закрытые модели, модели через API и локальные нейросети
  • Для полного цикла ремедиации (то есть для завершённого исправления уязвимостей) требуются именно модели Anthropic — по данным Нейронавта

Обсуждение

0
В

Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖