Logo
Decide better.Live better.
Logo
Decide better.Live better.

Visa libera su herramienta de seguridad con IA. Descubre cómo protege tus pagos. La nueva métrica 'Mean Time to Adapt' ayuda a las empresas a reaccionar antes que los ataques

Visa libera su herramienta de seguridad con IA. Descubre cómo protege tus pagos

Para quienes dependen de los pagos globales, la nueva infraestructura de Visa asegura que los sistemas que manejan su dinero sean resilientes ante ataques sofisticados. Adopta métricas proactivas para decidir qué defensas son realmente efectivas en la era de la IA.

29 julio 2026

banner

Visa acaba de publicar como código abierto su Visa Vulnerability Agentic Harness (VVAH), una herramienta diseñada para demostrar cómo los modelos de IA de frontera pueden identificar y corregir vulnerabilidades complejas en infraestructuras de pagos críticas. Esta iniciativa busca transformar la seguridad de un modelo reactivo a uno basado en la velocidad de adaptación.

El cambio hacia la defensa 'agéntica'. Durante el evento VB Transform 2026, Rajat Taneja, presidente de tecnología de Visa, explicó que en un mundo de ataques ejecutados por agentes de IA, la defensa también debe ser agéntica. El sistema no es un escáner tradicional; es un pipeline gobernado que dirige modelos de IA a través de tareas estructuradas, aplicando controles determinísticos y supervisión humana en cada etapa.

Métricas que realmente importan para tu estrategia. Visa propone sustituir los conteos tradicionales de vulnerabilidades por una nueva medida llamada Mean Time to Adapt (MTTA). Esta métrica evalúa tres dimensiones críticas para la toma de decisiones tecnológicas:

  • Frescura del inventario: Qué tan actualizada está la visión de la organización sobre su código y despliegues.
  • Rutas explotables por lanzamiento: Cuántas cadenas de ataque completas permanecen posibles tras cada actualización.
  • Ciclo de validación: El tiempo necesario para producir pruebas repetibles de que un parche realmente funciona en producción.

Un ecosistema de seguridad compartido. La herramienta VVAH permite a los equipos técnicos inspeccionar, adaptar y extender el proceso de seguridad de Visa. Actualmente, el repositorio en GitHub cuenta con 595 estrellas y permite intercambiar proveedores de modelos, aunque las funciones de remediación y validación completa requieren modelos de Anthropic Claude.

¿Qué acciones debes tomar ahora?. Si lideras la estrategia tecnológica de una empresa, considera estos tres pasos para mejorar tu postura de seguridad:

  1. Evalúa tu métrica de éxito: Deja de medir solo cuántos fallos cierras y empieza a medir cuánto tiempo tardas en cerrar rutas de ataque completas.
  2. Audita a tus proveedores: Visa ya exige que sus proveedores cumplan con estándares de validación continua y métricas de MTTA.
  3. Explora el código abierto: Tu equipo técnico puede acceder al repositorio visa/visa-vulnerability-agentic-harness para evaluar cómo integrar agentes de IA en sus propios flujos de seguridad.

Hacia un futuro de comercio autónomo. El siguiente gran reto será asegurar las transacciones realizadas por agentes de IA. Visa ya trabaja en marcos de identidad y puntuación de preparación para agentes, asegurando que el dinero se mueva con confianza incluso cuando no haya un humano pulsando el botón de compra. Más sobre el tema: Microsoft lanza Project Perception: así protegerá tu información ante ataques por IA.

Feed