viernes, 28 de agosto de 2026

Visa lanza herramienta de seguridad con IA autónoma

Visa ha presentado el Visa Vulnerability Agentic Harness (VVAH), una innovadora herramienta de código abierto diseñada para automatizar la identificación y corrección de vulnerabilidades en el código fuente. A diferencia de las soluciones tradicionales que actúan únicamente como sistemas de alerta, esta plataforma emplea agentes inteligentes para ejecutar un ciclo completo que abarca el descubrimiento, la verificación, la remediación y una validación final de los parches mediante un panel adversarial. Esta evolución responde a una necesidad crítica en la industria: la velocidad con la que los modelos de IA pueden explotar debilidades supera la capacidad de respuesta humana, desplazando el cuello de botella desde la detección hacia la ejecución de soluciones efectivas.

Visa ships a security AI that patches production code before any human reviews it
Imagen generada con IA

La herramienta opera a través de once etapas diferenciadas que pueden configurarse para utilizar distintos modelos de lenguaje según la precisión o el alcance requerido. El proceso, que originalmente se utilizaba internamente en Visa, ahora está disponible para que otras organizaciones aborden sus propios riesgos de seguridad. A pesar de su capacidad para editar archivos en repositorios, la arquitectura no reemplaza la supervisión humana. Según las directrices de Visa, el software funciona como una herramienta de apoyo y no como un sistema de despliegue directo; los desarrolladores mantienen el control total a través de tres puntos de validación obligatorios: antes de ejecutar el análisis, durante la revisión de los parches propuestos y antes de cualquier fusión definitiva de código.

Un aspecto central de esta estrategia es la métrica de Mean Time to Adapt (MTTA), que mide el tiempo transcurrido desde que se descubre una ruta de ataque hasta que se valida su resolución. Para los equipos técnicos, esto representa un cambio de paradigma: la importancia no radica únicamente en encontrar el error, sino en la rapidez con la que se implementa y verifica un parche funcional que neutralice el riesgo. Al integrar esta tecnología con su práctica de consultoría, Visa busca no solo ofrecer una solución técnica, sino también ayudar a empresas con menor madurez en ciberseguridad a adoptar flujos de trabajo basados en agentes.

Para los usuarios interesados en implementar el VVAH, se recomienda un despliegue cauteloso mediante un entorno controlado. Es imperativo limitar los permisos del agente, segmentar los repositorios accesibles y realizar pruebas exhaustivas antes de que cualquier corrección sugerida por la IA sea aceptada. Al centrarse en las tareas repetitivas y de baja complejidad, el VVAH permite que los ingenieros de seguridad se enfoquen en problemas estratégicos, manteniendo siempre la gobernanza y la auditoría como ejes fundamentales del proceso de desarrollo.

Artículos relacionados de LaRebelión:


Fuente Original: venturebeat.com

Artículo generado mediante AI.larebelion.

No hay comentarios:

Publicar un comentario

// Telegram BOT