Visa представила open source-решение на базе AI, которое автоматически находит и исправляет уязвимости в коде. Это позволяет сократить время на выявление и устранение угроз, что особенно важно в условиях растущего числа кибератак.
Контекст и значимость новшества
Рынок кибербезопасности не стоит на месте: с каждым годом число атак увеличивается. По данным AV-TEST, в 2022 году было зарегистрировано более 800 миллионов вредоносных программ. В этой конкурентной среде компании вынуждены принимать меры для защиты своих систем. Новая технология Visa не только помогает в этом, но и устанавливает новый стандарт в борьбе с уязвимостями.
Технические детали решения
Решение Visa, получившее название Vulnerability Agentic Harness, работает по 11 этапам, включая сканирование, идентификацию и исправление уязвимостей. Инструмент автоматически редактирует исходные файлы в репозиториях, если оператор не ограничит его только обнаружением. Это позволяет быстро закрывать уязвимости, что критично, учитывая, что 70% атак используют известные уязвимости, с которыми системы защиты не справляются во время реальной эксплуатации.
Технология выросла из участия Visa в Project Glasswing от Anthropic. По данным компании, среднее время устранения уязвимостей может сократиться с недель до часов — важный шаг в общей борьбе с кибератаками.
Важность для разработчиков и компаний
Для IT-отделов и разработчиков новинка Visa становится критически важной: автоматизация исправления уязвимостей позволяет уменьшить нагрузку на команды и повысить эффективность работы по обеспечению безопасности. Если ваша компания заинтересована в статьях мерами по защите данных, стоит изучить возможности внедрения подобных решений.
Впереди у Visa расширение функционала своего инструмента и оборудования за пределами самих продуктов компании, что откроет доступ к технологиям для более широкого круга пользователей.