AI Safety2026-08-28
VentureBeat
Visa lanza IA de seguridad que parchea código sola
Visa ha introducido un harness de seguridad de código abierto que automatiza por completo el proceso de remediación de vulnerabilidades, desde el descubrimiento hasta el parcheo, sin intervención humana. El sistema, que ejecuta 11 etapas distintas por defecto, primero identifica fallos de seguridad en código de producción, luego genera correcciones y finalmente enfrenta esas correcciones a un panel adversarial: un conjunto de pruebas diseñadas para romper el parche. Solo después de superar esta prueba, el bucle edita los archivos fuente en el repositorio objetivo. Este enfoque de 'autolesión', donde la IA ataca su propia salida, busca garantizar que el parche no solo sea efectivo, sino que tampoco introduzca nuevas vulnerabilidades. El aspecto más llamativo es que este bucle viene activado por defecto, lo que significa que en muchos entornos el código puede ser parcheado y desplegado antes de que un humano lo revise. Si bien esto acelera drásticamente los tiempos de respuesta ante amenazas de día cero, plantea preguntas sobre responsabilidad y supervisión. Visa argumenta que las pruebas automatizadas rigurosas proporcionan una base de seguridad más alta que la revisión humana tradicional, que a menudo se retrasa y es propensa a errores. Los expertos en seguridad están divididos: algunos ven esto como el futuro inevitable de DevSecOps, mientras que otros se preocupan por las posibles consecuencias no deseadas cuando los sistemas de IA modifican autónomamente infraestructura crítica. Independientemente, el movimiento de Visa señala una tendencia clara hacia operaciones de seguridad totalmente autónomas, donde los roles humanos pasan de la codificación práctica a políticas de alto nivel y manejo de excepciones.