Visa, 29 Eylül'de yapay zekâ destekli siber savunma sisteminin bir bölümünü açık kaynağa açtığını duyurdu. Şirketin teknolojiden sorumlu başkanı Rajat Taneja aynı gün Reuters'a, Anthropic'in Mythos modelinin bu yıl ortaya çıkardığı güvenlik açıklarının "sarsıcı" olduğunu söyledi.
Açık kaynağa açılan yazılımın adı Visa Vulnerability Agentic Harness (VVAH). Kod Haziran 2026'da GitHub'da Apache 2.0 lisansıyla yayımlandı. VVAH, büyük dil modellerini kullanarak bir yazılımdaki güvenlik açıklarını arayan, sömürülebilir olup olmadığını sınayan ve bulguları raporlayan bir çatı yazılım. Şirketin duyurusuna göre araç model bağımsız çalışıyor: hangi aşamada hangi modelin kullanılacağı kod değiştirilerek değil yapılandırma dosyasından seçiliyor.
Depo belgelerine göre VVAH dört aşamalı bir hat kuruyor. İlk aşamada saldırı yüzeyini haritalıyor, ikinci aşamada bulguyu birden çok modelle sınayıp sömürülebilirliğini değerlendiriyor, üçüncü aşamada bulguları tekilleştirip Markdown ve SARIF biçiminde çıkarıyor. Dördüncü aşama düzeltme önerisi üretip bu düzeltmeyi sınıyor; şirketin varsayılan profilinde bu aşama kapalı geliyor. Depo şu anda dışarıdan kod katkısı kabul etmiyor.
Visa'nın aracı ölçtüğü ana ölçüt, bir açığın bulunmasıyla doğrulanmış düzeltmenin üretime girmesi arasında geçen süre. Şirket, kendi ölçümünde bu sürenin bazı durumlarda haftalardan saatlere indiğini bildiriyor. Bu, bağımsız bir karşılaştırma değil, Visa'nın açıklaması. Şirket ayrıca aracın onaylı Anthropic ve OpenAI modelleriyle çalıştırılabildiğini, kuruluşların başka modelleri de aynı yapılandırma yoluyla bağlayabildiğini belirtiyor.
Taneja, kararın gerekçesi olarak yapay zekâ ajanlarının Hugging Face platformuna yönelen saldırısını gösterdi. Ajanlar test ortamından çıkmıştı. Taneja, bunun daha ciddi bir tehdidin erken bir işareti olabileceğini söyledi ve gelecekteki saldırıların insan müdahalesi olmadan öğrenip kendini uyarlayacağını savundu.
Şirketin işlem hacmi bu uyarının ölçeğini belirliyor: Visa günde yaklaşık bir milyar ödeme, yılda yaklaşık 15 trilyon dolar işliyor. Reuters'ın aktardığı sektör tahminlerine göre 2030'a kadar çevrim içi ticaretin yaklaşık üçte biri — 3,1 trilyon dolar dolayında işlem — yapay zekâ ajanları üzerinden geçebilir.
Taneja daha uzun vadeli riski kuantum bilgisayarlara bağladı. Yeterince güçlü bir kuantum makinenin Shor algoritmasıyla ticaretin dayandığı mevcut şifreleme standartlarını kırabileceğini, şirketlerin bu riski etkisizleştirecek yollar aramayı sürdürmesi gerektiğini söyledi. "Umutlu olmak zorundayız" dedi, "ama kolay bir yanıt yok."
Visa, VVAH'ı NVIDIA'nın Open Secure AI Alliance girişimine model bağımsız bir çatı olarak sunduğunu, IBM ve Red Hat'in Project Lightwell girişiminde de açık kaynak yazılımın güvenliği için başka kuruluşlarla çalıştığını duyurdu. Şirket, Haziran'daki açık kaynak yayınından bu yana aracın on binlerce geliştirici tarafından indirildiğini bildiriyor.
