KI-gestütztes Schwachstellenmanagement
Visa baut Angebot für Cybersicherheit aus

| Redaktion 
| 31.08.2026

Eine neue Version des Open-Source-Frameworks VVAH soll Unternehmen dabei unterstützen, Schwachstellen schneller zu beheben. Gleichzeitig ergänzt Visa Consulting & Analytics sein Beratungsportfolio um drei neue Cybersecurity-Services.

Visa baut seine Aktivitäten im Bereich Cybersicherheit aus und erweitert sowohl sein technisches als auch sein beratendes Angebot. Im Mittelpunkt steht eine neue Version des Visa Vulnerability Agentic Harness (VVAH). Das Open-Source-Framework nutzt verschiedene KI-Modelle und soll Organisationen dabei helfen, Sicherheitslücken schneller zu identifizieren und zu schließen.

Nach Angaben des Zahlungstechnologieanbieters soll VVAH die Zeitspanne zwischen der Entdeckung eines möglichen Angriffspfades und dessen Beseitigung deutlich reduzieren können. In einzelnen Fällen könne sich dieser Zeitraum dadurch von mehreren Wochen auf wenige Stunden verkürzen.

KI verändert die Geschwindigkeit von Cyberangriffen

Als Grund für die Weiterentwicklung verweist Visa unter anderem auf den zunehmenden Einsatz künstlicher Intelligenz und die damit verbundenen Veränderungen der Bedrohungslage.

"Künstliche Intelligenz verkürzt die Zeit zwischen der Entdeckung von Schwachstellen und ihrer Nutzung durch Angreifer. Deshalb brauchen Unternehmen schnellere und verlässlichere Wege, um zu reagieren", sagt Rajat Taneja, President, Technology bei Visa.

Mit der Weiterentwicklung von VVAH und dem zusätzlichen Beratungsangebot wolle Visa Organisationen dabei unterstützen, Schwachstellen nicht nur aufzuspüren, sondern diese auch zu beseitigen und anschließend zu überprüfen, ob die gesetzten Maßnahmen tatsächlich wirksam seien.

VVAH soll nun auch bei der Behebung unterstützen

Entstanden ist VVAH im Zusammenhang mit Visas Teilnahme an Project Glasswing, einer von Anthropic initiierten Initiative zur Cybersicherheit mit fortgeschrittener KI. Während die erste Version vor allem auf das Identifizieren und Bewerten von Schwachstellen ausgerichtet war, umfasst die neue Variante auch weitere Schritte des Behebungsprozesses.

So sollen Sicherheits-Teams nun Prüfung und Nachbesserung innerhalb eines durchgängigen Prozesses durchführen können. Besteht eine gesetzte Maßnahme die anschließende Prüfung nicht, liefere das System strukturiertes Feedback. Auf dieser Grundlage kann die Maßnahme angepasst werden, ohne den gesamten Vorgang erneut starten zu müssen.

Auch bei der Auswahl der eingesetzten KI-Modelle soll es mehr Flexibilität geben. Neben freigegebenen Modellen von Anthropic können OpenAI-Modelle sowie weitere KI-Modelle über die VVAH-Konfiguration eingebunden werden. Änderungen am Code seien dafür nicht notwendig.

Darüber hinaus wurden optionale Echtzeitansichten ergänzt. Sie sollen bei länger dauernden Scans und Behebungsprozessen einen besseren Überblick über den jeweiligen Fortschritt ermöglichen.

Drei neue Beratungsangebote

Parallel zur technischen Weiterentwicklung baut Visa Consulting & Analytics (VCA) seine Beratungsleistungen im Bereich Cybersicherheit aus. Drei neue Services sollen Organisationen unter anderem bei der Einschätzung von Risiken und der Priorisierung notwendiger Maßnahmen unterstützen.

Ein Schwerpunkt liegt auf der Weiterbildung von Führungskräften. Visa-Fachleute aus den Bereichen KI und Cybersicherheit sollen ihr Wissen über Workshops, Schulungen und Zertifizierungskurse der Visa University vermitteln. Führungskräfte sollen damit auf eine Bedrohungslage vorbereitet werden, die zunehmend von künstlicher Intelligenz beeinflusst wird.

Das "VVAH-Informed Cybersecurity Maturity Assessment" ist wiederum darauf ausgerichtet, Unternehmen bei der Anwendung des Frameworks, der Bewertung von Risiken und der Priorisierung entsprechender Maßnahmen zu unterstützen.

Mit "VVAH Cyber Risk Prioritisation and Roadmap" kommt ein weiterer Service hinzu. Dieser umfasst strategische Unterstützung bei der Bewertung von Cyberrisiken, Empfehlungen zur Reihenfolge von Maßnahmen sowie die Entwicklung einer längerfristigen Roadmap für das Cyber-Risikomanagement.

Visa verweist auf Erfahrungen im Zahlungsverkehr

"Unsere Beratungsservices verbinden unsere Erkenntnisse aus Project Glasswing, unsere Open-Source-Ressourcen und unsere Erfahrung im europäischen Zahlungsverkehr", sagt Stefanie Ahammer, Country Managerin von Visa Österreich.

Damit wolle das Unternehmen Organisationen helfen, sich auf besonders relevante Cyberrisiken zu konzentrieren und ihre Reaktionsfähigkeit zu verbessern. Auf diese Weise könnten sie laut Ahammer mit einer sich verändernden und zunehmend von KI geprägten Bedrohungslage Schritt halten.

www.visaeurope.at

Kommentar veröffentlichen

* Pflichtfelder.

leadersnet.TV