Visa представила открытый инструмент Visa Vulnerability Agentic Harness. Система находит уязвимость, готовит исправление и проверяет собственный патч в состязательном режиме. Человек подключается к процессу уже после этого.
Как сообщает VentureBeat, полный цикл включён по умолчанию. При обычном сканировании инструмент проходит все 11 этапов и редактирует исходные файлы в целевом репозитории. Если такие изменения нежелательны, оператору нужно ограничить работу системы режимом обнаружения.
Релиз состоялся через 18 дней после демонстрации GhostJacking, проведённой Tenet Security на главной сцене DEF CON 34. В этой цепочке атаки агент считал вредоносную нагрузку из файла журнала, после чего изменил DNS с помощью действительных учётных данных.
За два дня до релиза директор по ИИ и продуктам Exabeam, а также соруководитель проекта OWASP Top 10 for LLM Applications Стив Уилсон предложил другой подход. По его словам, модель может подготовить точное изменение DNS, однако право применить его должен контролировать внешний механизм авторизации.
Ключевые факты
Обычное сканирование проходит все 11 этапов и редактирует исходные файлы, если оператор не ограничит его обнаружением.
Релиз состоялся через 18 дней после демонстрации GhostJacking на главной сцене DEF CON 34.
В атаке GhostJacking агент считал вредоносную нагрузку из файла журнала и изменил DNS с действительными учётными данными.
Анонс сопровождался расширением консультационной практики Visa Consulting & Analytics.
Вопросы и ответы
- Будет ли инструмент менять код без подтверждения оператора?
Да. По умолчанию сканирование проходит все 11 этапов и редактирует исходные файлы в целевом репозитории; чтобы исключить изменения, оператор должен включить режим обнаружения.
- Что именно автоматизировано до подключения человека?
Агент сам обнаруживает уязвимость, готовит исправление и проводит состязательную проверку собственного патча до участия специалиста.
- Какой контроль нужен, чтобы скомпрометированный агент не изменил инфраструктуру?
GhostJacking показала, что агент может прочитать вредоносную нагрузку из журнала и изменить DNS с действительными учётными данными. Стив Уилсон рекомендует передавать право применения таких изменений внешнему механизму авторизации.
Контекст по теме
- Инъекции в промпты заняли 12-е место в анализе 6 639 инцидентов безопасности LLM25 августа 2026 г.
- Какие риски ИИ-проектов в компаниях чаще всего упускают из виду3 августа 2026 г.
- Для AI-агентов предложили применять регрессионное тестирование безопасности30 июля 2026 г.
- AWS представила сервис Continuum для поиска и устранения уязвимостей в коде22 июня 2026 г.