移动支付网消息:7月28日,支付巨头Visa技术总裁Rajat Taneja近期在VB Transform 2026炉边谈话中介绍,Visa正在用Anthropic(美国AI公司)的Claude Mythos(Anthropic目前最强大模型)对其全球支付基础设施发起AI安全测试,而后者表现也超出预期。
利用AI模型,搭建智能体漏洞发现工具
2026年4月,Anthropic发起并联合多家科技公司共同推出网络安全项目Project Glasswing,邀请一些行业基础设施在该项目中测试其大模型Claude Mythos,Visa也是其中的参与方之一。
据Anthropic公布的数据,Project Glasswing众多参与方在测试首月便在全行业关键基础设施中发现了超过10000个高危或严重漏洞。Anthropic的结论认为,这些漏洞瓶颈不在发现环节,而在于验证、披露和修补速度。
在Visa的环境里,Claude Mythos展示了系统级、上下文感知的分析能力,能挖掘出深埋在技术栈中的漏洞,并标记出那些“单看危害有限但串联后非常严重”的问题。
Taneja表示,Claude Mythos的验证结果非常关键,在智能体攻击时代,防御也必须是智能体化的。Visa一份技术白皮书指出,传统SAST(静态应用安全测试)工具作为针对已知漏洞模式的浅层筛查仍有价值,但无法追踪一个能够推理逻辑的攻击对手。
Visa通过构建Visa Vulnerability Agentic Harness(Visa漏洞智能体工具)来引导前沿AI模型执行结构化的安全任务。今年6月,Visa宣布在GitHub(代码托管平台)上开源该漏洞智能体工具,同时还发布了一份技术白皮书,详细阐述了架构设计与实践、经验教训等等。Taneja在炉边谈话中再详细介绍了工具的设计理念,跨越4个阶段和11个环节,从代码摄取和威胁建模开始,经过深度验证、攻击链合成,最终到达修复和补丁验证。
值得注意的是,Visa漏洞智能体工具在设计上支持多模型。一个LLM抽象层允许Visa在不更改控制面的情况下切换或组合模型提供商。开源版本已兼容Anthropic Claude、OpenAI GPT等,或者可以混合使用,当然具体操作情况可能有些差异。
关注智能体商务安全、供应链风险
保障智能体商务的安全是Visa面临的下一个难题。Taneja在谈话中透露,Visa正在构建智能体安全交易所需的信任框架、身份层、智能体评分维度。
通过支付威胁实验室(Visa Payment Threats Lab)模拟,Visa在其中用真实欺诈场景对其实际运行的授权规则、阈值和配置进行测试,以发现智能体交易的故障模式,并提出针对性加固建议。
Taneja对支付安全的讨论不仅局限于Visa自身,他认为一个防御再好的企业也可能通过薄弱的供应商环节暴露风险。因此,Visa正在将AI安全态势作为供应商尽职调查中的维度之一,要求供应商开展相关验证。
此外,Visa还加入了Project Lightwell项目。一个由IBM与Red Hat于2026年5月联合发起的50亿美元企业级开源安全计划,投入超2万名工程师,构建AI驱动的“安全清算中心”,旨在加速发现、修复并回馈软件供应链中的开源漏洞。美国银行、摩根大通、高盛、万事达卡等机构也有参与其中。
展开全文
- 移动支付网 | 2026/7/29 14:22:41
- 移动支付网 | 2026/7/28 18:33:41
- 移动支付网 | 2026/7/24 10:57:44
- 移动支付网 | 2026/7/24 10:13:46
- 移动支付网 | 2026/7/23 18:46:33
- 移动支付网 | 2026/7/22 17:18:15
- 移动支付网 | 2026/7/20 12:17:31
- 移动支付网 | 2026/7/17 16:25:26
- 移动支付网 | 2026/7/17 14:06:58
- 移动支付网 | 2026/7/16 16:19:17
- 移动支付网 | 2025/8/12 10:53:43
- 扬子晚报 | 2020/9/22 18:10:27
- 中国法院网 | 2018/6/6 9:18:37
- 股城网 | 2018/5/23 9:47:07
- 好奇实验室 | 2018/1/15 11:23:41












