AI Safety2026-08-28
VentureBeat
Visa开源AI安全工具:自动修漏洞,人类靠边站
Visa最近搞了个大动作,发布了一款开源安全工具,把漏洞修复这事儿彻底自动化了。从发现漏洞到打补丁,全程不需要人类插手。这套系统默认会跑完11个不同的阶段:先扫描生产代码里的安全漏洞,然后自动生成修复方案,最后还要让一个“对抗小组”来攻击这个补丁——说白了就是一组专门用来搞破坏的测试,看看补丁能不能扛住。只有通过了这轮“自虐式”验证,系统才会真的去修改目标仓库里的源代码文件。
最让人震惊的是,这个流程是默认开启的。也就是说,在很多环境下,代码可能在被人类审查之前就已经完成修补并部署上线了。这种“AI攻击自己产出”的做法,是为了确保补丁不仅有效,还不会引入新的漏洞。
Visa认为,这种严格的自动化测试比传统的人工审查更安全,毕竟人工审查经常延迟还容易出错。但安全专家们意见不一:有人觉得这就是DevSecOps的未来,也有人担心AI自主修改关键基础设施会带来意想不到的后果。
不管怎么说,Visa这一举动表明,安全运维正在走向全自动化,人类的角色从写代码变成了制定政策和处理异常情况。