News
Visas VVAH-Tool verbessert KI-gestützte Schwachstellenbehebung und Beratungsdienste
Das Wichtigste in Kürze
- Visa hat sein Open-Source-Tool VVAH (Visa Vulnerability Agentic Harness) um Funktionen zur Behebung und Validierung von Schwachstellen erweitert.
- Die Aktualisierung ermöglicht es, den "Mean Time to Adapt" (MTTA) – die Zeit zwischen Entdeckung und Behebung von Angriffspfaden – von Wochen auf Stunden zu reduzieren.
- VVAH ist nun modellagnostisch und unterstützt verschiedene KI-Modelle wie die von Anthropic und OpenAI.
- Visa Consulting & Analytics (VCA) bietet neue Beratungsdienste an, die Unternehmen bei der Risikobewertung, Priorisierung von Maßnahmen und dem Aufbau von Resilienz unterstützen.
- Zehntausende Entwickler haben VVAH seit seiner Veröffentlichung im Juni 2026 heruntergeladen, was das wachsende Interesse an KI-gestütztem Schwachstellenmanagement unterstreicht.
- Visa beteiligt sich an branchenweiten Initiativen wie der Open Secure AI Alliance von NVIDIA und Project Lightwell von IBM und Red Hat zur Sicherung von Open-Source-Software.
Visas VVAH-Tool: Eine neue Ära der KI-gestützten Schwachstellenbehebung
In einer Zeit, in der die Geschwindigkeit von Cyberangriffen durch den Einsatz künstlicher Intelligenz (KI) exponentiell zunimmt, hat Visa eine signifikante Weiterentwicklung seines Open-Source-Tools Visa Vulnerability Agentic Harness (VVAH) bekannt gegeben. Diese Aktualisierung erweitert die Fähigkeiten des Frameworks von der reinen Erkennung von Schwachstellen hin zur automatisierten Behebung und Validierung, was einen entscheidenden Schritt im Kampf gegen Cyberbedrohungen darstellt. Die Neuerungen zielen darauf ab, die Reaktionszeiten von Unternehmen auf Sicherheitslücken drastisch zu verkürzen und somit die digitale Resilienz zu stärken.
Von der Entdeckung zur automatisierten Behebung: Die Evolution von VVAH
Das VVAH-Framework, das ursprünglich aus Visas Beteiligung an Anthropic's "Project Glasswing" hervorging, konzentrierte sich zunächst auf die Identifizierung von Schwachstellen, die Bewertung ihrer Ausnutzbarkeit und die Erstellung strukturierter Berichte. Mit der neuesten Version wird dieser Prozess nun um eine entscheidende Phase erweitert: die automatisierte Behebung und Validierung. Dies bedeutet, dass das Tool nicht nur Probleme aufspürt, sondern auch aktiv an deren Lösung mitwirkt und die Wirksamkeit der Korrekturen überprüft.
Eine zentrale Neuerung ist die Closed-Loop-Remediation. Diese Funktion ermöglicht es Sicherheitsteams, fehlgeschlagene Korrekturen zu verfeinern, ohne den gesamten Prozess neu starten zu müssen. Dies optimiert die Iterationszyklen und beschleunigt die Fehlerbehebung erheblich. Des Weiteren ist VVAH nun modellagnostisch konzipiert. Anwender können problemlos verschiedene KI-Modelle, darunter solche von Anthropic und OpenAI, integrieren und austauschen, ohne den Code des Frameworks anpassen zu müssen. Dies gewährleistet eine hohe Flexibilität und Zukunftsfähigkeit. Eine weitere Verbesserung ist die Einführung von optionalen Echtzeit-Fortschrittsansichten, die Transparenz bei langwierigen Scans und Reparaturvorgängen schaffen.
Verkürzung des "Mean Time to Adapt" (MTTA)
Ein Hauptziel dieser Weiterentwicklung ist die signifikante Reduzierung des "Mean Time to Adapt" (MTTA) – der Zeitspanne zwischen der Entdeckung eines Angriffspfades und seiner erfolgreichen Behebung. Visa berichtet, dass durch den Einsatz der neuen VVAH-Funktionen die Behebungszeiten in einigen Fällen von Wochen auf Stunden verkürzt werden konnten. Rajat Taneja, President of Technology bei Visa, betont die Dringlichkeit: "KI komprimiert die Zeit zwischen der Entdeckung und Ausnutzung von Schwachstellen. Verteidiger benötigen daher einen schnelleren, zuverlässigeren Weg zur Handlung."
Erweiterung der Beratungsdienste durch Visa Consulting & Analytics (VCA)
Parallel zur technischen Weiterentwicklung von VVAH hat Visa auch sein Beratungsangebot im Bereich Cybersicherheit über Visa Consulting & Analytics (VCA) ausgebaut. Diese neuen Dienste sollen Unternehmen dabei unterstützen, die durch KI-gestützte Bedrohungen entstehenden Risiken besser zu bewerten, Gegenmaßnahmen zu priorisieren und langfristige Resilienzstrategien zu entwickeln. Zu den neuen Angeboten gehören:
- AI Cyber Leadership Education: Workshops und Schulungen für Führungskräfte, die auf Visas eigenen Erfahrungen im Umgang mit KI-gestützter Cybersicherheit basieren. - VVAH-Informed Cybersecurity Maturity Assessment: Eine Bewertung der Cybersicherheitsreife eines Unternehmens unter Nutzung des VVAH-Frameworks zur Identifizierung von Schwachstellen und Priorisierung von Maßnahmen. - VVAH Cyber Risk Prioritization and Roadmap: Beratung zur Bewertung von Erkenntnissen aus VVAH und zur Erstellung eines langfristigen Plans für das Cyber-Risikomanagement.Carl Rutstein, Global Head von Visa Consulting & Analytics, hebt hervor, dass die Schnelligkeit der Behebung zur neuen "Kampfzone" geworden ist. Er argumentiert, dass Unternehmen angesichts von KI-gestützten Angreifern, die schneller und in größerem Umfang agieren, ebenfalls KI-gestützte Verteidigungssysteme benötigen. Die erweiterten Beratungsdienste kombinieren Einblicke aus der Implementierung von Frontier-KI-Modellen, VVAH und Visas jahrzehntelanger Expertise im Zahlungsverkehr, um Kunden bei der Priorisierung von Risikobereichen und dem Aufbau nachhaltiger Cyber-Resilienz zu unterstützen.
Breite Akzeptanz und branchenweite Zusammenarbeit
Seit seiner Open-Source-Veröffentlichung im Juni 2026 wurde VVAH von Zehntausenden Entwicklern weltweit heruntergeladen. Dies unterstreicht das wachsende Interesse und den Bedarf an praktischen, KI-gestützten Lösungen für das Schwachstellenmanagement. Visa engagiert sich zudem aktiv in branchenweiten Initiativen zur Stärkung der Cybersicherheit. Das Unternehmen trägt VVAH als modellagnostisches Framework zur Open Secure AI Alliance von NVIDIA bei und arbeitet im Rahmen von IBMs und Red Hats "Project Lightwell" mit anderen Organisationen zusammen, um Open-Source-Software sicherer zu machen.
Diese Kooperationen sind von entscheidender Bedeutung, da sie die kollektive Verteidigung gegen Cyberbedrohungen stärken. Lessandro Thomaz, Executive Director bei CAIXA Cartões, einem Kunden von Visas Beratungsdiensten, bestätigt die Wichtigkeit solcher Partnerschaften: "Projekte wie dieses unterstreichen die Bedeutung der Zusammenarbeit zwischen Finanzinstituten und strategischen Partnern, um Herausforderungen zu antizipieren, Fähigkeiten zu stärken und unseren Kunden zunehmend sichere und zuverlässige Lösungen zu liefern."
Fazit
Die Weiterentwicklung von Visas VVAH-Tool und die Erweiterung seiner Beratungsdienste markieren einen wichtigen Fortschritt im Bereich der Cybersicherheit. Durch die Integration von automatisierter Behebung und Validierung in das Open-Source-Framework sowie die Bereitstellung umfassender Beratungsleistungen positioniert sich Visa als wichtiger Akteur bei der Bewältigung der Herausforderungen, die die KI-Ära für die Cybersicherheit mit sich bringt. Die Verkürzung des MTTA und die Förderung branchenweiter Zusammenarbeit sind entscheidende Schritte, um Unternehmen in einer zunehmend komplexen Bedrohungslandschaft zu schützen.
Bibliographie
- Columbus, L. (2026, 27. August). Visa ships a security AI that patches production code. VentureBeat. - Visa. (n.d.). Visa Vulnerability Agentic Harness. GitHub. - Visa Worldwide Pte Ltd. (2026, 28. August). Visa Expands Support for its Clients and the Industry as Organisations Navigate New AI Era of Cybersecurity. PR Newswire. - PYMNTS. (2026, 27. August). Visa Rolls Out AI-Powered Cyber Vulnerability Patching for Clients. PYMNTS.com. - Craig, F. (2026, 27. August). Visa expands AI cybersecurity tools and advisory services. Yahoo Finance. - Mugo, S. (2026, 28. August). Visa expands open-source AI security tool from detection to fixes. TradeInformer. - Editorial Team. (2026, 28. August). Visa updates vulnerability framework and expands cybersecurity advisory services. Cyber Risk Leaders. - Taneja, R., & Kumaraswamy, S. (2026, 10. Juni). Visa Releases Its AI-Powered Cyber Defense System to Open Source. Visa Corporate. - Faridi, O. (2026, 28. August). Visa’s Open-Source Digital Security Tool Now Patches And Validates Attack Paths. Crowdfund Insider.Weitere News-Artikel
Alle ansehen- VisCoder: Fortschritte in der automatisierten Generierung von Python-Datenvisualisierungen
- VisionArena: Ein neuer Ansatz zur Bewertung von Bild-Sprachmodellen und Nutzerinteraktionen
- Vision-Language-Modelle: Fortschritte und Anwendungen in der Künstlichen Intelligenz
- Vision Transformer Fortschritte und Herausforderungen in der Computervision
- VisPlay: Ein innovatives Framework zur autonomen Verbesserung von Vision-Language Modellen
- VISReg Neue Regularisierungsmethode für stabileres selbstüberwachtes Lernen
KI, die in Deutschland zu Hause ist.
Testen Sie Mindverse Studio oder sprechen Sie mit unserem Team über Ihren Anwendungsfall.