Visa利用Claude Mythos大模型测试支付漏洞


2026-7-30 14:12来源:移动支付网    作者:漂流

移动支付网消息:7月28日,支付巨头Visa技术总裁Rajat Taneja近期在VB Transform 2026炉边谈话中介绍,Visa正在用Anthropic(美国AI公司)的Claude Mythos(Anthropic目前最强大模型)对其全球支付基础设施发起AI安全测试,而后者表现也超出预期。

利用AI模型,搭建智能体漏洞发现工具

2026年4月,Anthropic发起并联合多家科技公司共同推出网络安全项目Project Glasswing,邀请一些行业基础设施在该项目中测试其大模型Claude Mythos,Visa也是其中的参与方之一。

据Anthropic公布的数据,Project Glasswing众多参与方在测试首月便在全行业关键基础设施中发现了超过10000个高危或严重漏洞。Anthropic的结论认为,这些漏洞瓶颈不在发现环节,而在于验证、披露和修补速度。

在Visa的环境里,Claude Mythos展示了系统级、上下文感知的分析能力,能挖掘出深埋在技术栈中的漏洞,并标记出那些“单看危害有限但串联后非常严重”的问题。

Taneja表示,Claude Mythos的验证结果非常关键,在智能体攻击时代,防御也必须是智能体化的。Visa一份技术白皮书指出,传统SAST(静态应用安全测试)工具作为针对已知漏洞模式的浅层筛查仍有价值,但无法追踪一个能够推理逻辑的攻击对手。

Visa通过构建Visa Vulnerability Agentic Harness(Visa漏洞智能体工具)来引导前沿AI模型执行结构化的安全任务。今年6月,Visa宣布在GitHub(代码托管平台)上开源该漏洞智能体工具,同时还发布了一份技术白皮书,详细阐述了架构设计与实践、经验教训等等。Taneja在炉边谈话中再详细介绍了工具的设计理念,跨越4个阶段和11个环节,从代码摄取和威胁建模开始,经过深度验证、攻击链合成,最终到达修复和补丁验证。

值得注意的是,Visa漏洞智能体工具在设计上支持多模型。一个LLM抽象层允许Visa在不更改控制面的情况下切换或组合模型提供商。开源版本已兼容Anthropic Claude、OpenAI GPT等,或者可以混合使用,当然具体操作情况可能有些差异。

关注智能体商务安全、供应链风险

保障智能体商务的安全是Visa面临的下一个难题。Taneja在谈话中透露,Visa正在构建智能体安全交易所需的信任框架、身份层、智能体评分维度。

通过支付威胁实验室(Visa Payment Threats Lab)模拟,Visa在其中用真实欺诈场景对其实际运行的授权规则、阈值和配置进行测试,以发现智能体交易的故障模式,并提出针对性加固建议。

Taneja对支付安全的讨论不仅局限于Visa自身,他认为一个防御再好的企业也可能通过薄弱的供应商环节暴露风险。因此,Visa正在将AI安全态势作为供应商尽职调查中的维度之一,要求供应商开展相关验证。

此外,Visa还加入了Project Lightwell项目。一个由IBM与Red Hat于2026年5月联合发起的50亿美元企业级开源安全计划,投入超2万名工程师,构建AI驱动的“安全清算中心”,旨在加速发现、修复并回馈软件供应链中的开源漏洞。美国银行、摩根大通、高盛、万事达卡等机构也有参与其中。

本文为作者授权发布,不代表移动支付网立场,转载请注明作者及来源,未按照规范转载者,移动支付网保留追究相应责任的权利。
评论加载中
相关文章

月点击排行
关于本站    联系我们    版权声明    手机版
Copyright © 2011-2026 移动支付网    粤ICP备11061396号    粤公网安备 44030602000994号
深圳市宇通互联信息技术有限公司    地址:深圳市宝安区新安街道28区宝安新一代信息技术产业园C座606