AI Safety2026-08-28VentureBeat

Visa lança IA que corrige código antes de revisão humana

A Visa introduziu um harness de segurança open-source que automatiza todo o processo de remediação de vulnerabilidades, da descoberta ao patch, sem qualquer intervenção humana. O sistema, que executa 11 etapas distintas por padrão, primeiro identifica falhas de segurança em código de produção, depois gera correções e, finalmente, submete essas correções a um painel adversarial — um conjunto de testes projetados para quebrar o patch. Somente após passar por esse desafio é que o loop edita os arquivos de origem no repositório alvo. Essa abordagem 'autolesiva', onde a IA ataca sua própria saída, visa garantir que o patch não seja apenas eficaz, mas também não introduza novas vulnerabilidades. O aspecto mais marcante é que esse loop é ativado por padrão, o que significa que, em muitos ambientes, o código pode ser corrigido e implantado antes que um humano o revise. Embora isso acelere drasticamente os tempos de resposta a ameaças de dia zero, levanta questões sobre responsabilidade e supervisão. A Visa argumenta que os testes automatizados rigorosos fornecem uma linha de base de segurança mais alta do que a revisão humana tradicional, que muitas vezes é atrasada e propensa a erros. Especialistas em segurança estão divididos: alguns veem isso como o futuro inevitável do DevSecOps, enquanto outros temem o potencial de consequências não intencionais quando sistemas de IA modificam autonomamente infraestrutura crítica. Independentemente disso, a mudança da Visa sinaliza uma tendência clara em direção a operações de segurança totalmente autônomas, onde os papéis humanos mudam de codificação prática para políticas de alto nível e tratamento de exceções.

Notícias relacionadas