Visa ha tomado la delantera en la ciberseguridad, empleando la avanzada IA de Anthropic, Mythos, para identificar vulnerabilidades críticas dentro de su extensa red de pagos globales. Este sistema, que maneja miles de millones de transacciones diarias en más de 200 países, fue sometido a un riguroso escrutinio por parte de Mythos, logrando detectar debilidades que tradicionalmente solo se descubren en fases avanzadas de pruebas de penetración.

Lo notable de esta iniciativa es que Visa no solo ha utilizado esta tecnología para fortalecer sus propias defensas, sino que también ha liberado el marco de trabajo que facilitó la operación de Mythos bajo el modelo de código abierto. Rajat Taneja, presidente de tecno logía de Visa, explicó en VB Transform 2026 que la confianza en un sistema de pagos a escala global se construye asumiendo el fallo y diseñando activamente para mitigar riesgos. Tras unirse al proyecto Glasswing de Anthropic, Mythos reveló la eficacia de su análisis contextual para descubrir vulnerabilidades profundas y encadenadas, con resultados lo suficientemente claros como para ser procesados por los equipos de ingeniería.
La lección clave de esta experiencia es la necesidad de una defensa igualmente ágil y proactiva frente a los ataques cada vez más sofisticados. Visa ha desarrollado el Visa Vulnerability Agentic Harness (VVAA), ahora en su quinta generación, un sistema de pipeline controlado que guía a modelos de IA avanzados a través de tareas de seguridad estructuradas, incorporando controles deterministas, políticas y supervisión humana. Este sistema opera en cuatro fases y once etapas, desde la ingesta de código hasta la validación de correcciones. L os principios de diseño del VVAA, como el modelado de amenazas previo, el voto determinista multi-agente y los artefactos de triaje estructurados, aseguran una alta calidad en la detección de fallos. La flexibilidad del harness permite intercambiar o combinar modelos de IA, aunque la aplicación de parches actualmente requiere modelos de Anthropic. Visa también ha introducido una nueva métrica, el Mean Time to Adapt (MTTA), para medir la rapidez con la que se pueden confirmar, corregir y validar las vulnerabilidades, superando las limitaciones de las métricas tradicionales. Taneja enfatizó que la ventana para adelantarse a los atacantes a velocidad de máquina se está cerrando, y es crucial adoptar estas estrategias de defensa autónoma.
Fuente Original: https://venturebeat.com/security/visa-used-myt hos-to-hunt-for-bugs-in-its-own-payment-network-then-open-sourced-the-harness-that-made-it-possible
Artículos relacionados de LaRebelión:
- IA Descubre Fallo Critico en Linux Como Protegerte
- Claude Opus 5 IA Eficiente Para Empresas y Codigo
- IA en Codigo Como Protege Tu Cadena de Suministro
- Meituan Lanza LongCat-20 Modelo IA de Codigo Abierto
- IA Revela Fallos en Sistemas Clasificados de EEUU
Artículo generado mediante LaRebelionBOT












