A divulgação recente da Visa sobre o Visa Vulnerability Agentic Harness (VVAH) marca um avanço significativo em cibersegurança. Essa ferramenta de IA open source foi projetada para identificar e corrigir vulnerabilidades de forma autônoma, agilizando o processo sem exigir intervenção humana inicial. O que diferencia o VVAH é a capacidade de executar um ciclo completo, da detecção até a remediação, com rapidez. Especialistas concordam que essa característica tem potencial para revolucionar as práticas de segurança digital.
Uma jogada estratégica em direção ao open source
A decisão da Visa de disponibilizar o VVAH como open source é ao mesmo tempo estratégica e interpretativa, com o objetivo de fortalecer a cibersegurança além de suas próprias operações. Ao fazer isso, a Visa contribui para um ecossistema tecnológico mais amplo. Rajat Taneja, presidente de tecnologia da Visa, descreveu essa visão, afirmando: “Nosso objetivo é fazer o bem fazendo a coisa certa, fornecendo recursos para empresas que talvez não tenham o mesmo nível de investimento ou de experiência em cibersegurança que a Visa.”
A iniciativa se baseia no envolvimento da Visa com o Project Glasswing, da Anthropic, em que o poder de modelos de raciocínio semântico, como o Claude Mythos, foi explorado. O projeto demonstrou como a IA pode encadear pequenas fragilidades em explorações de grande impacto, revelando o potencial ainda inexplorado desses modelos. Taneja destacou: “O VVAH surgiu da nossa participação no Project Glasswing, mostrando o poder do raciocínio semântico e a necessidade de uma gestão proativa de vulnerabilidades.”
Excelência de engenharia: a mecânica do VVAH
O VVAH opera por meio de uma sequência sofisticada que inclui descobrir, verificar, remediar e validar correções. Esse ciclo automático de feedback garante aprendizado e adaptação contínuos. Um recurso de destaque é o uso de um grafo de chamadas baseado em abstract syntax tree, que mapeia possíveis caminhos de ataque. Isso fornece um contexto mais claro para cada vulnerabilidade, aprimorando a capacidade do sistema de evitar violações futuras.
Taneja descreveu o sistema como uma “função de etapa bastante boa”, destacando como as mudanças reduzem contagens de tokens enquanto entregam melhor raciocínio e contexto. A eficiência do VVAH para reduzir o Mean Time to Adapt (MTTA) é particularmente relevante, com algumas resoluções diminuindo de semanas para horas.
Equilibrando autonomia e supervisão humana
No entanto, nem todos concordam com a abordagem da Visa de buscar autonomia total. Steve Wilson, Chief AI and Product Officer da Exabeam, defende uma postura mais cautelosa, sugerindo uma etapa de autorização para impedir que a IA faça alterações de forma autônoma. “O agente pode propor a alteração exata de DNS, mas ele não pode conceder a si mesmo a autoridade para fazê-la”, enfatizou Wilson. Isso evidencia um debate importante no desenvolvimento de IA sobre o equilíbrio entre autonomia e controle.
