(ABC Bourse) - Visa (NYSE : V) annonce des améliorations de son portefeuille de solutions de cybersécurité pour aider les organisations à identifier et corriger plus efficacement leurs vulnérabilités. Le groupe dévoile une nouvelle version de son cadre open source et indépendant de tout modèle, Visa Vulnerability Agentic Harness (VVAH), avec un objectif affiché : réduire fortement le « Mean Time to Adapt » (MTTA), c’est-à-dire le délai entre la découverte et la résolution des vecteurs d’attaque, certaines résolutions passant de plusieurs semaines à quelques heures.
En parallèle, Visa élargit son pôle de conseil « Visa Consulting & Analytics (VCA) » avec de nouveaux services conçus pour aider les clients à évaluer les risques, à hiérarchiser les mesures correctives et à renforcer leur résilience face à un environnement de menaces en constante évolution, alors que l’IA accélère le rythme entre détection et exploitation des failles.
VVAH étend son flux de travail de la détection à la correction et à la validation
« L’IA réduit le délai entre la découverte d’une vulnérabilité et son exploitation, ce qui signifie que les défenseurs ont besoin d’une voie d’action plus rapide et plus fiable », a déclaré Rajat Taneja, président de la division Technologie chez Visa. « En faisant évoluer VVAH et en élargissant nos capacités de conseil en cybersécurité, nous aidons les organisations à passer de la prise de connaissance à la correction validée, tout en renforçant leur résilience dans un paysage de menaces de plus en plus axé sur l’IA. »
Visa précise que VVAH a été initialement lancé à la suite de sa participation à « Project Glasswing », l’initiative d’Anthropic en matière de cybersécurité basée sur l’IA. Le cadre a montré comment l’IA peut aider les équipes de sécurité à détecter les vulnérabilités, à évaluer leur exploitabilité et à générer des rapports structurés. La dernière version étend ce flux de travail au-delà de la détection, jusqu’à la correction et la validation.
Parmi les améliorations mises en avant, Visa cite :
- Correction en boucle fermée : un retour d’information structuré pour aider les équipes à affiner les corrections qui échouent à la validation sans relancer le processus.
- Choix flexible des modèles : déploiement possible de modèles Anthropic et OpenAI approuvés, ainsi que de tout autre modèle d’IA, via une configuration plutôt que par des modifications du code.
- Meilleure visibilité : des vues facultatives de l’avancement en temps réel pour offrir davantage de transparence sur les analyses de longue durée et les workflows de correction.
Visa indique que ce cadre vise à aider les organisations à identifier, classer, corriger et valider les vulnérabilités au sein d’un flux de travail unique et structuré.
Visa Consulting & Analytics lance trois services de conseil en cybersécurité liés à l’IA
Visa Consulting & Analytics annonce trois nouveaux services de conseil en cybersécurité, s’appuyant sur l’expérience de Visa en matière de sécurité basée sur l’IA :
- Formation au leadership en matière de cyber-sécurité et d’IA : ateliers destinés aux cadres dirigeants, formations et cours de certification « Visa University » animés par des spécialistes de Visa en IA et en cyber-sécurité.
- Évaluation de la maturité en matière de cyber-sécurité basée sur le cadre VVAH : accompagnement pour appliquer VVAH afin d’identifier et évaluer les vulnérabilités potentielles, comprendre les domaines de risque et hiérarchiser les efforts de correction.
- Priorisation des risques cybernétiques et feuille de route VVAH : orientations stratégiques pour évaluer les résultats, hiérarchiser les mesures correctives et élaborer une feuille de route à long terme de gestion des risques cybernétiques.
« Identifier les vulnérabilités n’est plus le plus difficile. La rapidité de correction est désormais le nouveau terrain d’affrontement. Alors que les attaquants utilisant l’IA agissent plus rapidement et mènent des sondages à grande échelle, les entreprises ont besoin de défenses basées sur l’IA », a déclaré Carl Rutstein, directeur mondial de Visa Consulting & Analytics. « Nos services de conseil en cybersécurité améliorés combinent les enseignements tirés de la mise en œuvre de modèles d’IA de pointe pour la cybersécurité, VVAH, et des décennies d’expertise dans le domaine des paiements afin d’aider nos clients à hiérarchiser les domaines à risque, à agir rapidement et à développer une cyber-résilience durable. »
Visa ajoute qu’au cours de l’année écoulée, le pôle de conseil en cybersécurité de VCA a accompagné des clients sur des missions visant à évaluer leur maturité en cybersécurité, analyser les domaines de risque cyber et identifier des priorités pour renforcer la gestion des risques et la résilience opérationnelle. Le groupe cite l’exemple de CAIXA Cartões, ayant collaboré avec Visa pour mener une évaluation de maturité et définir les priorités d’initiatives de gestion des risques et de résilience opérationnelle.
« Chez CAIXA, nous comprenons que la cybersécurité est un pilier fondamental de la confiance des clients et de la pérennité de l’activité dans un environnement numérique de plus en plus complexe », a déclaré Lessandro Thomaz, directeur exécutif chez CAIXA Cartões. « Notre partenariat avec Visa nous a aidés à élargir notre perspective stratégique en matière de cybersécurité en fournissant une évaluation structurée de la maturité de nos processus et en nous aidant à hiérarchiser les initiatives axées sur la gestion des risques et la résilience opérationnelle. Des projets comme celui-ci soulignent l’importance de la collaboration entre les institutions financières et leurs partenaires stratégiques pour anticiper les défis, renforcer les capacités et fournir à nos clients des solutions toujours plus sûres et fiables. »
Une adoption open source « par des dizaines de milliers de développeurs » et des alliances sectorielles
Visa indique que depuis sa mise à disposition en open source en juin 2026, VVAH a été téléchargé par des dizaines de milliers de développeurs à travers le monde, reflétant « un intérêt croissant pour la gestion pratique des vulnérabilités basée sur l’IA ». Le groupe mentionne aussi des contributions au sein d’initiatives sectorielles, notamment l’Open Secure AI Alliance de NVIDIA, où Visa apporte sa contribution à VVAH en tant que framework indépendant des modèles, et l’initiative Project Lightwell d’IBM et de Red Hat, dans laquelle Visa collabore avec d’autres organisations pour contribuer à la sécurisation des logiciels open source.
© AbcBourse.com. Tous droits réservés
