AI Safety2026-08-28VentureBeat

Visa 推出 AI 資安工具,自動修補程式碼免等人工審查

Visa 近日發布了一套開源資安工具,目標是將漏洞修補流程全面自動化,從發現問題到產出修補程式,全程不需要人類插手。這套系統預設會執行 11 個不同階段:首先掃描生產環境程式碼找出安全漏洞,接著自動產生修補方案,最後用一組專門設計來「破解修補」的對抗性測試來驗證。只有通過這層考驗,系統才會真的去修改目標儲存庫中的原始碼檔案。 這種「自傷」式的做法——讓 AI 攻擊自己產出的修補程式——是為了確保修補不僅有效,也不會順便引入新的漏洞。最引人注目的是,這套流程是「預設啟用」的,也就是說,在許多環境中,程式碼可能在人類開發者看到之前,就已經被修補並部署上線了。 這項設計大幅縮短了應對零日漏洞的反應時間,但也讓外界開始質疑:當 AI 自主修改程式碼時,責任歸屬與監督機制該如何運作?Visa 的立場是,嚴謹的自動化測試能提供比傳統人工審查更高的安全基準線,因為人工審查往往有延遲且容易出錯。 不過,資安專家對此看法分歧。一派認為這正是 DevSecOps 發展的必然方向,另一派則擔心,當 AI 系統自主修改關鍵基礎設施時,可能引發無法預期的連鎖效應。無論如何,Visa 的動作已經釋放出明確訊號:資安營運正走向全面自動化,人類的角色將從第一線寫程式,轉變為制定高階政策與處理例外狀況。

相關資訊