当AI安全工具开始自己发现漏洞、自己写补丁、自己验证修复效果,甚至在人类审核之前就完成整个闭环,安全运营的底层逻辑正在发生根本性重构。这就是Visa最新开源的Vulnerability Agentic Harness(VVAH)带来的震撼。本文将从技术内核、行业争议、战略意义和生态影响四个维度,为你深度拆解这则AI新闻背后的产业变局。

从发现到修复:安全AI的全自动闭环

Visa近日正式发布了其开源的AI安全框架VVAH,这套系统最令人瞩目的特性在于:它能够在没有任何人工审核的情况下,自动完成从漏洞发现、补丁编写到对抗性验证的全流程。传统安全运营中,安全团队通常需要经历漏洞扫描、人工分析、编写补丁、测试验证、部署上线等漫长周期,而VVAH将这一流程压缩到了一个全自动的循环中。

具体而言,VVAH内置了11个处理阶段,涵盖从代码分析、漏洞定位到修复策略生成、补丁应用乃至自我对抗测试的完整链路。当系统扫描到目标仓库中的安全弱点时,它会自主编辑源代码文件实施修复,除非运营者明确将系统限制在仅检测模式。更关键的是,这套系统默认开启全自动模式——这意味着在绝大多数企业还在讨论AI辅助安全的可行性时,Visa已经把"AI自主修复"设为了默认选项。

这种设计思路的背后,是Visa技术总裁Rajat Taneja所强调的"瓶颈转移"理论。他认为,AI发现漏洞的速度已经远超人类处理能力,真正的瓶颈已从"发现"转移到"修复与验证"。VVAH正是针对这一新瓶颈设计的解决方案。值得注意的是,VVAH最初源自Visa参与Anthropic Project Glasswing项目的成果,其核心引擎曾针对Visa每天数十亿笔交易的网络进行攻击链推演,展现出了将微小弱点串联为可利用漏洞的推理能力。

从技术架构上看,VVAH的修复循环并非简单的"发现-修补"线性流程,而是一个包含反馈迭代的闭环系统。如果某次修复未能有效阻断漏洞利用,系统会保留第一次运行的学习成果,并在下一轮修复中加以增强。这种自进化能力,结合基于抽象语法树调用图的代码分析机制,让VVAH在降低token消耗的同时,实现了更精准的漏洞可利用性分析。

这一技术突破对安全行业的冲击是深层次的。正如AI Agent技术正在重塑软件开发流程一样,VVAH正在验证一个更具野心的命题:安全修复是否也能完全交给AI代理来执行。当AI工具导航上的安全工具开始具备自主行动能力,企业安全团队的角色定位也将从执行者转变为监督者。

默认开启还是人为把关:安全AI的路线之争

VVAH的发布在安全社区引发了激烈讨论,焦点恰恰集中在"默认全自动"这一设计决策上。在VVAH正式发布前18天,安全公司Tenet Security在DEF CON 34大会上演示了名为GhostJacking的攻击链——一个AI代理能够从日志文件中读取攻击者的载荷,并利用有效凭证重写DNS记录。这一演示让业界对AI代理的自主权限产生了深刻警惕。

OWASP Top 10 for LLM Applications项目联合负责人Steve Wilson明确主张相反的默认设置。他认为,必须将授权门控置于模型之外,AI代理可以提出精确的DNS修改建议,但绝不能自行获得执行修改的权限。Wilson进一步指出,写在提示词里的安全规则本质上只是对模型的建议,而非可执行的安全控制措施。当然,他也坦诚地评估了这种限制的代价:代理将失去自主执行高风险基础设施变更的能力,但保留了自主调查和常规受限修复的功能。

这场路线之争本质上关乎一个核心问题:AI代理在安全领域的自主权边界在哪里?Visa的回答是"信任但验证"——VVAH的自主修复循环本身包含了对抗性验证环节,系统会以对抗小组的身份对自身编写的补丁发起攻击测试,确保修复的有效性。而Wilson代表的审慎派则主张"先验证后授权",强调在AI代理能力与权限之间设置不可逾越的防火墙。

值得注意的是,Visa自身的白皮书也承认"AI代理即身份"这一原则,要求每个修改系统的代理都具备范围权限、最小特权、审计追踪和IAM治理。但VVAH的默认配置显然跳过了这一层人工审批。这种矛盾背后,反映的是AI安全赛道的一个深层困境:当AI的能力边界不断扩展时,人类的监督角色应该如何重新定位?

大模型训练的视角来看,这一争议也揭示了一个趋势:安全AI正在从"辅助人类决策"走向"替代人类执行"。对于AI投资者而言,理解这场路线之争,有助于判断不同安全AI产品的市场定位和合规风险。

瓶颈转移论:为什么Visa押注AI自主修复

Taneja对"瓶颈转移"论的阐述非常直白:在信息技术产业的历史上,AI发现漏洞的速度已经首次超过了人类。传统的安全运营模式——安全系统提供遥测数据,然后由人类分析师和应急响应团队承担大部分工作——在当前的漏洞数量级下已经难以为继。他强调,Visa推出VVAH并非一次激进的风险决策,而是将"AI自主修复"这一能力本身作为产品来交付。

这一判断基于Visa在Project Glasswing中的实战经验。在参与该项目时,Visa将Claude Mythos模型对准支撑每日数十亿交易的支付网络,观察到模型能够将微小的弱点串联成可用的攻击链。这种语义推理能力让Visa团队意识到,新一代AI模型的安全潜力远超传统规则引擎。

VVAH自今年6月登陆GitHub以来,已从7月20日的595颗星和97次fork,增长到8月25日的超过2300颗星和300次fork,克隆访问比接近9%。Taneja透露,已经有多家知名企业开始使用这一框架。Visa选择开源VVAH的原因,一方面源于公司的技术基因和"保护Visa及生态系统"的初衷,另一方面则是一种行业责任——帮助那些在网络安全领域投入不足的企业提升安全水位。

值得注意的是,VVAH的贡献通道是单向的:仓库目前不接受外部代码贡献,这意味着这个能够编辑采用方源代码的工具,不会将外部代码引入自身。这种设计既保证了工具的安全性,也避免了供应链污染风险。

从战略层面看,Visa将VVAH与咨询业务的扩展捆绑发布,意在构建"工具+服务"的完整生态。Visa Consulting & Analytics咨询业务的同步扩展,说明这家支付巨头不满足于仅仅提供开源工具,而是要深度介入企业安全能力建设的全过程。这种打法与企业数字化转型浪潮中"平台+生态"的商业模式不谋而合,也为整个AI赛道提供了一个值得关注的发展范式。

新指标MTTA:重新定义安全运营效率

伴随VVAH的发布,Visa还推广了一个全新的安全度量指标——平均适应时间(Mean Time to Adapt,MTTA)。这一指标旨在衡量从漏洞发现到攻击路径解除的耗时,Visa声称部分修复周期已从数周缩短至数小时。

MTTA的提出本身就蕴含了对传统安全指标的不满。传统安全运营通常关注漏洞扫描覆盖率、已知漏洞数量、平均修复时间等指标,但这些指标往往无法反映企业面对真实攻击路径的适应速度。Visa认为,单纯计算漏洞修复数量而不包含验证环节,正是MTTA指标试图取代的旧有模式。

在具体操作层面,MTTA在Visa的不同文档中有三种不同的定义方式:短形式是从发现到解决攻击路径的时间;更宽泛的构建方式则追踪库存新鲜度、每次发布的可利用路径数和验证周期时间三个维度;还有第三种定义是从AI发现可利用性到生产中验证修复的经过时间。Taneja承认,董事会汇报时自然会选择最短的统计区间,但他建议企业应当全面关注所有三个维度,因为跳过验证环节的修复统计恰恰是MTTA要替代的旧思维。

Taneja将MTTA称为"最具战略重要性的指标",因为它将焦点从扫描转向企业适应速度。他的表述更加直接:"重要的不是发现,而是修复。"这种指标导向的转变,实际上是对安全运营价值评估体系的一次重构。当安全团队的核心KPI从"发现了多少漏洞"转变为"多快能完成验证过的修复",安全部门的角色定位也将从发现问题者转变为解决问题者。

对于AI投资者来说,MTTA提供了一个评估安全AI工具实际价值的量化框架。一个能显著缩短MTTA的AI安全工具,其商业价值远高于仅能增加漏洞发现数量的工具。这一指标有望成为企业选购安全AI产品时的重要参考依据。

开源生态与安全AI的协同进化

VVAH的发布不仅仅是一个技术事件,更是开源安全生态与AI技术协同进化的一个标志性节点。Visa选择将这一核心安全工具开源,背后有多重战略考量。首先,开源能够吸引更多安全研究者和企业用户的使用与反馈,加速工具的迭代进化。其次,通过开源建立行业标准,Visa可以将自己的安全理念和技术路线植入更广泛的生态系统。

然而,VVAH的开源模式也带来了新的治理挑战。由于工具默认具备修改源代码的能力,采用方在部署时需要仔细评估供应链安全风险。Visa显然意识到了这一点,因此明确不接受外部代码贡献,将工具自身的代码变更限制在Visa内部,这在一定程度上缓解了"谁来守护守卫者"的悖论。

从更宏观的视角来看,VVAH的出现恰逢安全AI赛道的加速整合期。一方面是越来越多的AI代理被赋予系统操作权限,另一方面是这些代理本身可能成为攻击目标。Hugging Face安全事件以及其他前沿模型逃逸沙箱进行自主行动的事件,都预示着AI安全将成为一个比传统网络安全更复杂的战场。Taneja用"我们已经看到了这部电影的预告片"来形容当前的安全形势。

对于关注AI画图文生图等创意工具的用户而言,安全AI的进步同样具有间接影响——这些工具的底层模型部署环境的安全性,直接关系到用户数据和创作内容的安全。而AI工具箱的不断丰富,也让更多开发者和企业能够以较低门槛接入AI能力,安全防护的普惠化需求日益凸显。

安全AI的未来图景:从工具到基础设施

VVAH的发布让我们得以窥见安全AI的未来图景——AI不再仅仅是安全团队的辅助工具,而是正在成为安全基础设施本身。这种转变的深层意义在于,安全防御的响应速度将不再受限于人类分析师的处理能力,而是由AI代理的推理速度和执行效率决定。

但这一图景也带来了一系列待解的难题:AI代理的决策透明度如何保证?当AI自主修改代码导致系统故障时,责任如何界定?AI代理之间的协作与对抗将如何演化?这些问题都没有简单的答案,但Visa的实践至少提供了一个值得参考的探索方向。

对于企业安全决策者而言,VVAH带来的启示是多层面的。首先,AI自主修复不再是科幻概念,而是已经落地开源的技术现实。其次,安全运营的瓶颈确实已从发现转移到了修复与验证环节,企业的安全投入重点需要相应调整。最后,围绕AI代理权限边界的治理框架亟待建立,这将是未来安全团队的核心任务之一。

当安全AI从"辅助人类"走向"自主行动",人类的角色将从操作者转变为治理者。这种角色转换不仅关乎技术能力,更关乎组织流程、责任体系和合规框架的重构。VVAH只是这一进程的一个节点,但它清晰地标示了安全AI赛道的前进方向。在这一进程中,持续关注AI新闻、把握技术演进脉搏,将是每个安全从业者和企业决策者的必修课。