Visa, açık kaynaklı ve modelden bağımsız siber güvenlik çerçevesi Visa Vulnerability Agentic Harness’ın yeni sürümünü kullanıma sundu.

Yapay zeka destekli çözüm, güvenlik açıklarını tespit etmenin yanında giderme ve yapılan düzeltmeleri doğrulama aşamalarını da kapsıyor. Visa, bazı güvenlik açıklarında saldırı yolunun keşfi ile açığın giderilmesi arasındaki sürenin haftalardan saatlere indirilebildiğini belirtiyor.

Visa, kurumların siber güvenlik açıklarını daha hızlı tespit edip giderebilmesi amacıyla geliştirdiği Visa Vulnerability Agentic Harness’ın (VVAH) yeni sürümünü devreye aldı.

Açık kaynaklı ve modelden bağımsız olarak geliştirilen VVAH, güvenlik ekiplerinin yapay zeka kullanarak sistemlerdeki açıkları belirlemesine, bu açıkların suistimal edilme ihtimalini değerlendirmesine ve elde edilen sonuçları sistematik biçimde incelemesine yardımcı oluyor.

Yeni sürümle çözümün kapsamı genişletildi. VVAH artık güvenlik açığını keşfetmenin ardından açığın giderilmesi ve uygulanan düzeltmenin gerçekten işe yarayıp yaramadığının doğrulanması aşamalarını da destekliyor.

Açık tespitinden düzeltmenin doğrulanmasına uzanan yapı

Visa’nın yeni sürümde odaklandığı göstergelerden biri Mean Time to Adapt (MTTA).

MTTA, bir saldırı yolunun keşfedilmesiyle ilgili güvenlik açığının giderilmesi arasında geçen süreyi ifade ediyor. Visa, VVAH’ın yeni sürümüyle bazı açıkların giderilmesinde bu sürenin haftalardan saatlere indirilebildiğini belirtiyor.

Yapay zeka destekli sistem, açık tespitinin ardından önerilen düzeltmeleri de değerlendirebiliyor. Bir düzeltmenin doğrulama aşamasından geçememesi halinde güvenlik ekibine hangi alanların yeniden ele alınması gerektiğine ilişkin geri bildirim veriliyor.

Böylece ekiplerin başarısız bir düzeltme sonrasında güvenlik analizi sürecini baştan başlatmasının önüne geçilmesi hedefleniyor.

Anthropic ve OpenAI modelleri kullanılabilecek

VVAH’ın yeni sürümünde dikkat çeken geliştirmelerden biri model seçiminin esnek hale getirilmesi.

Kurumlar çerçevenin kodunda değişiklik yapmak zorunda kalmadan, yapılandırma üzerinden farklı yapay zeka modellerini kullanabilecek.

Visa’nın açıklamasına göre sistem, diğer modellerin yanında onaylı Anthropic ve OpenAI modelleriyle de çalışabiliyor.

Bu yapı VVAH’ı tek bir yapay zeka sağlayıcısına bağlı siber güvenlik ürünü yerine farklı modellerin kullanılabildiği bir güvenlik orkestrasyon katmanına yaklaştırıyor.

Uzun güvenlik taramalarına gerçek zamanlı görünürlük

Yeni sürüme isteğe bağlı gerçek zamanlı ilerleme ekranları da eklendi.

Bu özellik özellikle uzun süren güvenlik taramalarında ve açık giderme süreçlerinde ekiplerin işlemin hangi aşamada bulunduğunu takip etmesini sağlıyor.

VVAH böylece dört aşamayı ortak iş akışında birleştiriyor:

tespit, değerlendirme, giderme ve doğrulama.

VVAH Project Glasswing sonrasında geliştirilmişti

VVAH’ın geliştirilmesi Visa’nın yapay zeka destekli siber güvenlik alanındaki daha geniş çalışmalarının bir parçası.

Visa, Anthropic’in ileri yapay zeka sistemlerine yönelik siber güvenlik girişimi Project Glasswing’e katılmasının ardından VVAH’ı kullanıma sunmuştu.

Çözüm Haziran 2026’da açık kaynak olarak yayımlandı. Visa’nın verdiği bilgiye göre VVAH, o tarihten bu yana dünya genelinde on binlerce geliştirici tarafından indirildi.

Visa aynı zamanda NVIDIA’nın Open Secure AI Alliance girişiminde VVAH’ı modelden bağımsız bir çerçeve olarak geliştiricilere sunuyor.

Şirket, IBM ve Red Hat’in Project Lightwell girişimi kapsamında da açık kaynaklı yazılımların güvenliğini güçlendirmeye yönelik çalışmalara katılıyor.

Visa üç yeni siber güvenlik danışmanlığı hizmeti sunuyor

Visa, VVAH’ın yeni sürümüyle birlikte Visa Danışmanlık ve Analitik birimi altında sunduğu siber güvenlik hizmetlerini de genişletti.

Yeni yapı üç farklı danışmanlık alanını kapsıyor.

AI Cyber Leadership Education, yönetici eğitimleri, atölyeler ve Visa University sertifika programları üzerinden kurum yöneticilerini yapay zekayla değişen siber tehdit ortamına hazırlamaya odaklanıyor.

VVAH-Informed Cybersecurity Maturity Assessment, kurumların VVAH kullanarak güvenlik açıklarını belirlemesine, risk alanlarını analiz etmesine ve giderilmesi gereken açıkları önceliklendirmesine yardımcı oluyor.

VVAH Cyber Risk Prioritisation and Roadmap ise tespit edilen risklerden uzun vadeli bir siber güvenlik yol haritası oluşturulmasına yönelik stratejik danışmanlık sağlıyor.

Rajat Taneja “Yapay zeka açığın tespiti ile suistimali arasındaki süreyi kısaltıyor”

Visa Teknolojiden Sorumlu Başkanı Rajat Taneja, yeni sürüme ilişkin şu değerlendirmeyi yaptı:

“Yapay zekâ, bir güvenlik açığının tespit edilmesi ve bu açığın suistimal edilmesi arasındaki süreyi kısaltıyor. Bu nedenle savunma ekiplerinin harekete geçmek için artık çok daha hızlı ve güvenilir bir yola ihtiyacı var. VVAH’ı geliştirerek ve siber güvenlik danışmanlığı yetkinliklerimizi genişleterek, kurumların içgörü aşamasından güvenlik açıklarının giderilmesine doğru daha hızlı yol almalarına yardımcı oluyoruz. Aynı zamanda yapay zekânın her geçen gün etkisini artırdığı tehdit ortamında dayanıklılıklarını güçlendirmelerini destekliyoruz.”

Samile Mümin “Riskleri görmek kadar hızlı gidermek de önemli”

Visa Türkiye Genel Müdürü Samile Mümin ise yapay zekanın saldırı ve savunma tarafında aynı anda hızlandığına dikkat çekti:

“Yapay zekâ hem siber saldırıları hem de siber risklerin tespitini hızlandırıyor. Bu ortamda kurumların karşı karşıya oldukları riskleri görebilmeleri kadar, güvenlik açıklarını daha hızlı gidermelerini sağlayacak somut adımlar atabilmeleri de önem taşıyor. Geliştirdiğimiz siber güvenlik danışmanlığı hizmetleriyle, Project Glasswing’den edindiğimiz deneyimi, açık kaynaklı VVAH çözümlerimizi ve Avrupa’daki ödeme sistemleri alanındaki uzmanlığımızı bir araya getiriyoruz. Kurumların en önemli risklere odaklanmalarına, bu risklere karşı müdahale yetkinliklerini güçlendirmelerine ve yapay zekânın hızla değiştirdiği tehdit ortamına ayak uydurabilecek bir dayanıklılık kazanmalarına yardımcı oluyoruz” dedi.

Yapay zeka siber güvenlikte zaman yarışını hızlandırıyor

VVAH’ın yeni sürümündeki önemli değişim, yapay zekanın güvenlik açığı taramasında kullanılan yardımcı bir araçtan tespit, önceliklendirme, düzeltme ve doğrulama döngüsünün tamamında çalışan bir katmana dönüşmesi.

Siber güvenlikte açık bulunduğu an ile açığın saldırganlar tarafından kullanılabildiği an arasındaki zaman giderek daralıyor. Bu nedenle kurumların hangi açığın daha kritik olduğunu hızla belirlemesi kadar, uygulanan düzeltmenin gerçekten riski ortadan kaldırıp kaldırmadığını otomatik olarak doğrulayabilmesi de önem kazanıyor.

VVAH’ın Anthropic ve OpenAI dahil farklı modellerle çalışabilen yapısı ise siber güvenlik tarafında başka bir eğilimi güçlendiriyor. Kurumlar tek bir yapay zeka modeline bağımlı kalmak yerine farklı modelleri aynı güvenlik iş akışında kullanabilecekleri modelden bağımsız agentic altyapılara yöneliyor.

Ödeme ve finans sektöründe yapay zeka ajanlarının daha fazla işleme, veriye ve kurumsal sisteme erişmeye başlamasıyla güvenlik tarafındaki bu dönüşüm daha da kritik hale gelecek. Yapay zeka saldırganların hızını artırırken savunma ekipleri açısından rekabet alanı da artık yalnızca tehdidi tespit etmek değil, açığı saldırgandan önce kapatabilecek kadar hızlı hareket etmek.