К содержанию
Выпуск №80 · 27 августа 2026 / Новости

Visa выпустила ИИ-инструмент для автономного исправления уязвимостей в коде

Visa представила открытый инструмент Visa Vulnerability Agentic Harness.

Редакция 27 августа 2026 г., 17:39 MSK

В Telegram

Visa представила открытый инструмент Visa Vulnerability Agentic Harness. Система находит уязвимость, готовит исправление и проверяет собственный патч в состязательном режиме. Человек подключается к процессу уже после этого.

Как сообщает VentureBeat, полный цикл включён по умолчанию. При обычном сканировании инструмент проходит все 11 этапов и редактирует исходные файлы в целевом репозитории. Если такие изменения нежелательны, оператору нужно ограничить работу системы режимом обнаружения.

Релиз состоялся через 18 дней после демонстрации GhostJacking, проведённой Tenet Security на главной сцене DEF CON 34. В этой цепочке атаки агент считал вредоносную нагрузку из файла журнала, после чего изменил DNS с помощью действительных учётных данных.

За два дня до релиза директор по ИИ и продуктам Exabeam, а также соруководитель проекта OWASP Top 10 for LLM Applications Стив Уилсон предложил другой подход. По его словам, модель может подготовить точное изменение DNS, однако право применить его должен контролировать внешний механизм авторизации.

Ключевые факты

  • Обычное сканирование проходит все 11 этапов и редактирует исходные файлы, если оператор не ограничит его обнаружением.

  • Релиз состоялся через 18 дней после демонстрации GhostJacking на главной сцене DEF CON 34.

  • В атаке GhostJacking агент считал вредоносную нагрузку из файла журнала и изменил DNS с действительными учётными данными.

  • Анонс сопровождался расширением консультационной практики Visa Consulting & Analytics.

Вопросы и ответы

Будет ли инструмент менять код без подтверждения оператора?

Да. По умолчанию сканирование проходит все 11 этапов и редактирует исходные файлы в целевом репозитории; чтобы исключить изменения, оператор должен включить режим обнаружения.

Что именно автоматизировано до подключения человека?

Агент сам обнаруживает уязвимость, готовит исправление и проводит состязательную проверку собственного патча до участия специалиста.

Какой контроль нужен, чтобы скомпрометированный агент не изменил инфраструктуру?

GhostJacking показала, что агент может прочитать вредоносную нагрузку из журнала и изменить DNS с действительными учётными данными. Стив Уилсон рекомендует передавать право применения таких изменений внешнему механизму авторизации.

Контекст по теме

Как процитировать

«Visa выпустила ИИ-инструмент для автономного исправления уязвимостей в коде». hegai.media, 27 августа 2026 г.. https://hegai.media/novosti/visa-vypustila-ii-instrument-dlya-avtonomnogo-ispravleniya-uyazvimoste--78d888fa-8030-4a0c-85d0-acbc5c8530ed

так материал выглядит в мессенджере