К содержанию
Выпуск №81 · 28 августа 2026 / Новости

Visa разрешила ИИ править код до ревью, но не показала лимит ущерба

VVAH по умолчанию находит уязвимость, пишет патч и меняет файлы до проверки человеком. Копировать этот режим рано: Visa описала автоматическую валидацию, но в представленном материале не указаны частота ошибок, правила отката и жёсткие границы полномочий агента.

Редакция 28 августа 2026 г., 04:18 MSK

В Telegram
Штаб-квартира Visa с логотипом компании
Иллюстрация: hegai.media

Visa перенесла человека за пределы первого контура исправления уязвимостей. Её открытый инструмент VVAH по умолчанию не только ищет проблему, но и редактирует код до человеческого ревью. Это уже рабочая архитектура, а не презентация, однако главного условия для её повторения пока нет: измеримого предела ущерба от ошибочного патча.

Что именно запустила Visa

Как пишет VentureBeat, обычный запуск Visa Vulnerability Agentic Harness проходит все 11 стадий и меняет исходные файлы в целевом репозитории. Оператор может ограничить систему обнаружением уязвимостей, но полный цикл включён по умолчанию.

Агент находит уязвимость, проверяет её, создаёт исправление и передаёт собственный патч состязательной панели. Затем система валидирует результат. Если исправление не устраняет эксплойт, VVAH сохраняет выводы первой попытки и запускает следующую итерацию.

Для анализа используется граф вызовов на основе абстрактного синтаксического дерева. Visa утверждает, что это сокращает расход токенов и улучшает анализ достижимых путей атаки. За процессом можно следить через MTTA-наблюдаемость и экран прогресса в реальном времени.

Здесь важна граница формулировок. Источник подтверждает, что VVAH редактирует файлы до одобрения человеком. Но из материала не следует, что агент самостоятельно выкатывает изменение в production. Автопатчинг репозитория и автономный деплой являются разными уровнями риска, смешивать их не стоит.

Автоматическая проверка стала шлюзом, но пока не предохранителем

До сих пор более осторожный шаблон выглядел иначе. Например, программа OpenAI и Trail of Bits Patch the Planet использовала ИИ для поиска и исправления уязвимостей, сохраняя человеческое ревью, писал InfoWorld. Visa теперь предлагает считать главным шлюзом не подпись инженера, а машинную проверку результата.

Логика понятна. По словам президента по технологиям Visa Раджата Танеджи, узкое место переместилось от поиска уязвимостей к их исправлению и доказательству того, что исправление сработало. Если агент обнаруживает проблемы быстрее команды, очередь на ручное одобрение действительно начинает выглядеть дорогим ритуалом.

Но заменить человека можно не словом «валидация», а набором исполнимых ограничений. В описании VentureBeat есть повторная проверка эксплойта и состязательный разбор патча. Нет опубликованной частоты ошибочных исправлений, перечня обязательных регрессионных тестов, времени автоматического отката и классов изменений, которые агенту запрещено делать.

С правами та же развилка. В июньском документе Visa называет агентов идентичностями и требует для них минимальных привилегий, ограниченных разрешений, журналов аудита и IAM-управления. Однако из описания релиза неясно, какие из этих требований жёстко обеспечиваются самим VVAH, а какие остаются задачей компании, подключившей инструмент. Между принципом least privilege и реально урезанным токеном доступа обычно помещается значительная часть корпоративной жизни.

Контекст делает вопрос менее академическим. За 18 дней до релиза Tenet Security показала GhostJacking: агент прочитал вредоносную нагрузку из лог-файла и переписал DNS, используя действующие учётные данные. Поэтому внешний шлюз авторизации нельзя заменить инструкцией внутри промпта. Как сформулировал в VentureBeat Стив Уилсон из Exabeam, правила в промпте являются рекомендациями модели, а не исполнимым контролем безопасности.

Скорость уже измеряют, качество пока нет

Visa продвигает MTTA как основную метрику и заявляет, что некоторые циклы от обнаружения до устранения сократились с недель до часов. Но у MTTA в материалах компании фигурируют три определения: короткое время до устранения пути атаки, набор из трёх измерений и интервал до валидированного исправления в production.

Это не придирка к терминологии. Если команда считает только время до созданного патча, она оптимизирует скорость генерации. Если до проверенного исправления, то уже надёжность. Если до безопасного внедрения с возможностью отката, то операционный результат. Одна аббревиатура позволяет показать все три как один успех, хотя риски у них разные.

Для российских команд практический вывод пока консервативный: человека можно убрать из одобрения каждого патча, но только после того, как его роль заменена внешними ограничениями. Нужны права на конкретные репозитории и типы изменений, изолированный прогон тестов, полный журнал действий, автоматический откат и лимит радиуса патча. VVAH показывает, как автоматизировать поиск и проверку исправления. Он пока не доказывает, что универсальный режим «редактировать до ревью» безопасен сам по себе.

Маркер, за которым стоит следить, конкретен: опубликует ли Visa данные о доле патчей, прошедших с первой попытки, числе откатов, пропущенных регрессиях и времени до восстановленного состояния. Если появятся эти четыре числа вместе с описанием разрешённых классов изменений, автопатчинг можно будет обсуждать как производственную практику. Пока перед нами быстрый контур исправления, для которого в представленном материале не указан измеримый предел ошибки.

Как процитировать

«Visa разрешила ИИ править код до ревью, но не показала лимит ущерба». hegai.media, 28 августа 2026 г.. https://hegai.media/novosti/visa-razreshila-ii-pravit-kod-do-revyu-no-ne-pokazala-limit-uscherba--89baae0f-c9df-42e0-b5f5-810210754a3e

так материал выглядит в мессенджере