Visa phát hành AI bảo mật tự vá lỗi mã nguồn sản xuất trước khi con người kiểm tra
Visa công bố bộ công cụ mã nguồn mở Visa Vulnerability Agentic Harness (VVAH) có khả năng tự động tìm lỗ hổng, viết bản vá và chạy hội đồng kiểm tra đối kháng trước khi con người xem xét — toàn bộ quy trình này được bật mặc định. Công cụ này được kỳ vọng giải quyết bài toán mới: AI phát hiện lỗi nhanh hơn con người, nhưng việc vá lỗi vẫn là điểm nghẽn lớn nhất.

Visa phát hành AI bảo mật tự động vá lỗi mã nguồn sản xuất trước khi con người kiểm tra
Visa vừa phát hành bộ công cụ bảo mật mã nguồn mở mang tên Visa Vulnerability Agentic Harness (VVAH) với khả năng đột phá: tự động tìm lỗ hổng, viết bản vá và chạy hội đồng đối kháng (adversarial panel) để thử phá bản vá ngay trước khi bất kỳ kỹ sư nào nhìn vào. Toàn bộ quy trình 11 bước được kích hoạt mặc định, khiến cộng đồng an ninh mạng dậy sóng với câu hỏi: liệu AI có nên tự sửa code sản xuất mà không cần sự phê duyệt của con người trước đó?
Visa đáp trả cuộc tranh luận về "cánh cổng kiểm soát"
Bài phát hành này xuất hiện chỉ 18 ngày sau khi Tenet Security trình diễn cuộc tấn công GhostJacking tại DEF CON 34 — một chuỗi tấn công trong đó agent (tác tử AI) đọc tải trọng của kẻ tấn công từ file log rồi sửa đổi DNS bằng thông tin xác thực hợp lệ. Trước đó hai ngày, Steve Wilson, Giám đốc AI và Sản phẩm tại Exabeam, đồng trưởng dự án OWASP Top 10 cho ứng dụng LLM, đã lập luận ngược lại: "Điều đầu tiên tôi làm là đặt một cổng ủy quyền bên ngoài mô hình — agent có thể đề xuất thay đổi DNS chính xác, nhưng không thể tự cấp quyền để thực hiện."
Rajat Taneja, Chủ tịch mảng công nghệ của Visa, phủ nhận cách nhìn này và coi việc mặc định tự vá lỗi chính là sản phẩm cốt lõi. Ông nói: "Điểm nghẽn đã dịch chuyển. AI đang tìm lỗ hổng nhanh hơn con người trong toàn bộ lịch sử ngành công nghệ. Điểm nghẽn mới là sửa lỗi và chứng minh chúng ta đã sửa xong."
Kiến trúc hoạt động: Tự tìm, tự vá, tự kiểm tra
VVAH được phát triển từ dự án Project Glasswing của Visa hợp tác với Anthropic, nơi Visa dùng mô hình Claude Mythos để săn lỗi trên mạng lưới xử lý hàng tỷ giao dịch mỗi ngày. Bộ công cụ này đã thu hút hơn 2.300 sao trên GitHub chỉ trong hai tháng, và Visa tuyên bố có nhiều công ty lớn đang sử dụng.
Quy trình vận hành gồm 11 bước:
- Từ giai đoạn 1-9: quét, xác minh và lập báo cáo lỗ hổng
- Giai đoạn 10: viết bản vá vào bản sao làm việc của repository
- Giai đoạn 11: hội đồng đối kháng thử phá bản vá, đưa ra ba kết quả: đạt, thất bại hoặc cần xem xét
Bản vá thất bại sẽ được đưa vào vòng lặp để AI học hỏi và cải thiện lần thử sau. Visa khẳng định công cụ này không phải công cụ merge — bản vá vẫn phải đi qua quy trình build, test và code review của doanh nghiệp.
Vị trí con người: Ba cổng kiểm soát, nhưng không nằm trước hành động
Câu trả lời quan trọng nhất của Visa cho câu hỏi về sự kiểm soát của con người: "Con người là cổng kiểm soát ở ba nơi: trước khi chạy công cụ, khi xem xét bản vá, và trước khi mọi thứ được merge vào nhánh chính." Tuy nhiên, điểm khác biệt cốt lõi so với quan điểm của Wilson là: các cổng này nằm trước khi chạy và sau khi AI đã ghi file — không có cổng nào giữa lúc AI đề xuất và lúc nó thực hiện.
Visa lý giải: VVAH chạy với quyền nâng cao (elevated privilege) và chỉ dành cho những nhà vận hành có ủy quyền, trên code của chính họ, trong môi trường kiểm soát. Họ cảnh báo rõ ràng về rủi ro: nếu định tuyến qua SDK, OpenAI hoặc DeepAgents, dữ liệu prompt có thể bị gửi đến máy chủ của bên thứ ba.
Thay đổi lớn thứ hai: Lựa chọn mô hình trở thành quyết định theo từng giai đoạn
Không chỉ dừng ở việc tự vá lỗi, phiên bản mới còn cho phép gán các mô hình AI khác nhau cho từng giai đoạn. Taneja giải thích: "Mythos có độ thu hồi (recall) rất cao, nhưng mô hình Opus có độ chính xác (precision) rất cao. Ở giai đoạn một tôi muốn dùng mô hình này, giai đoạn hai dùng mô hình kia."
Trước đây, việc áp dụng bản vá chỉ hoạt động với backend Anthropic; OpenAI chỉ chạy ở chế độ báo cáo. Giờ đây, VVAH mở rộng cho OpenAI-compatible và các mô hình open-weight, với khả năng cấu hình linh hoạt mà không cần thay đổi code.
Lời khuyên trước khi kích hoạt chế độ tự vá
Trước khi bật tính năng này, các doanh nghiệp cần cân nhắc kỹ:
- Tư thế chạy (Run posture): Bắt đầu với
--stop-after s9và đọc kết quả SARIF trước khi cho phép ghi vào source - Cổng phê duyệt: Xác định rõ ai giữ ba vai trò cổng kiểm soát (trước khi chạy, xem xét vá, merge)
- Phạm vi repository: Giới hạn repo công cụ có thể truy cập; chạy scan trong môi trường tạm, không có secret sản xuất
- Vai trò mô hình: Chỉ định mô hình theo từng giai đoạn; tài liệu cho biết số liệu precision/recall chưa được công bố, nên doanh nghiệp cần tự đo lường
Bối cảnh lớn hơn: Cuộc chơi an ninh AI đang thay đổi
Visa đồng thời đóng góp VVAH cho Open Secure AI Alliance của Nvidia và hợp tác trong dự án Lightwell (IBM và Red Hat đầu tư 5 tỷ USD) để củng cố phần mềm nguồn mở. Nghiên cứu của VentureBeat cho thấy 59% doanh nghiệp dự định áp dụng hoặc chuyển đổi công cụ an ninh agent trong năm tới.
Visa cũng mở rộng dịch vụ tư vấn Visa Consulting & Analytics với các hội thảo điều hành, đánh giá mức độ trưởng thành theo thang NIST và lộ trình ưu tiên rủi ro mạng. Như Carl Rutstein, lãnh đạo toàn cầu của mảng này, nhấn mạnh: "Tìm lỗ hổng không còn là phần khó nhất. Tốc độ khắc phục chính là chiến trường mới."
Đối với cộng đồng công nghệ Việt Nam, đây là tín hiệu rõ ràng rằng an ninh mạng tự động hóa bằng AI đang trở thành xu thế bắt buộc. Các doanh nghiệp Việt đang xây dựng hạ tầng AI nên bắt đầu theo dõi và đánh giá các công cụ như VVAH để chuẩn bị cho cuộc chơi mới — nơi tốc độ khắc phục lỗ hổng quyết định khả năng sống còn.