Компания Visa выложила в открытый доступ на GitHub инструмент VVAHi (Visa Vulnerability Agentic Harness) — систему на основе ИИ-агентов для автономного обнаружения, устранения и проверки уязвимостей в коде. Репозиторий: github.com/visa/visa-vulnerability-agentic-harness.
Это заметное решение от крупной финансовой компании, для которой безопасность критична, и оно построено на наработках Anthropic по проекту Project Glasswingi. Акцент сделан не на самом поиске дыр, а на скорости их разбора и исправления.
4автоматизируемые фазы разбора уязвимостей
- VVAH опирается на наработки Project Glasswing от Anthropic
- Инструмент автоматизирует 4 фазы работы: от картирования поверхности атаки до валидации исправления (фикса)
- Мультиагентное голосование используется для снижения числа ложных срабатываний
- Отчёты формируются в форматах Markdown и SARIFi
- Работает с разными LLM через нейтральный слой абстракции: поддерживаются закрытые модели, модели через API и локальные нейросети
- Для полного цикла ремедиации (то есть для завершённого исправления уязвимостей) требуются именно модели Anthropic — по данным Нейронавта
Обсуждение
0Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖