Visa、AI活用のサイバーセキュリティを強化 脆弱性の発見から修復・検証まで対応

米Visaは、サイバーセキュリティ事業の強化に向け、オープンソースのセキュリティフレームワーク「Visa Vulnerability Agentic Harness(VVAH)」をアップデートするとともに、「Visa Consulting & Analytics」を通じた新たなサイバーセキュリティアドバイザリーサービスの提供を開始した。

VVAHは、AIを活用して脆弱性を発見するためのフレームワークとして2026年6月に公開されたもの。今回のアップデートでは、脆弱性の検出だけでなく、修復や修復後の検証まで対応範囲を拡大した。

同社によると、攻撃経路の発見から問題解決までに要する時間を示す「MTTA(Mean Time to Adapt)」を、一部のケースで数週間から数時間へ短縮できたという。

今回の主な強化点として、修正作業を繰り返し改善できるクローズドループ型の修復機能を搭載したほか、AnthropicやOpenAIのプラットフォームを含む複数のAIモデルに対応。さらに、セキュリティスキャンの進捗をリアルタイムで確認できる機能も追加した。

Visaは、AIによって脆弱性の発見から悪用までの時間が短縮される中、防御側にも迅速かつ信頼性の高い対応が求められていると説明している。

また、Visa Consulting & Analyticsでは、新たに3種類のサイバーセキュリティアドバイザリーサービスを提供する。

「AI Cyber Leadership Education」では、経営幹部向けワークショップや認定コースを通じて、AI時代のサイバーセキュリティに関する知識向上を支援する。

「VVAHを活用したサイバーセキュリティ成熟度評価」では、企業の脆弱性を特定・評価し、セキュリティ対策の現状を分析する。

さらに、「VVAHサイバーリスク優先順位付けおよびロードマップ」では、特定されたリスクを踏まえ、修復施策の優先順位付けや今後の対応方針を策定する。

ブラジルのCAIXA Cartõesは、リスク管理の強化に向けてVisaのサイバーセキュリティ成熟度評価サービスを活用しており、サイバーセキュリティを戦略的に捉える視点が広がったとしている。

Visaは今後もAIを活用したセキュリティ技術のオープン化を進める方針で、VVAHをNVIDIAの「Open Secure AI Alliance」に提供しているほか、IBMとRed Hatが推進するオープンソースソフトウェアのセキュリティ強化イニシアチブ「Project Lightwell」にも参加している。

引用元記事:https://jp.investing.com/news/company-news/article-93CH-1663140