Zendoric
← Volver al día · 1 de septiembre de 2026

Visa amplía su sistema abierto VVAH de ciberdefensa con IA y refuerza su asesoría en ciberseguridad

🕒 Publicado en Zendoric: 1 de septiembre de 2026 · 00:48

✨ Generado con IA · cómo se hace

Visa ha anunciado una ampliación de su portafolio de ciberseguridad centrada en dos frentes: la evolución de su herramienta open-source Visa Vulnerability Agentic Harness (VVAH) y la expansión de los servicios de asesoría de Visa Consulting & Analytics (VCA) en materia de ciberseguridad.

Visa ha anunciado una ampliación de su portafolio de ciberseguridad centrada en dos frentes: la evolución de su herramienta open-source Visa Vulnerability Agentic Harness (VVAH) y la expansión de los servicios de asesoría de Visa Consulting & Analytics (VCA) en materia de ciberseguridad. El objetivo declarado es ayudar a las organizaciones a identificar y corregir vulnerabilidades con mayor rapidez y eficacia en un contexto en el que, según la compañía, la inteligencia artificial está reduciendo el tiempo que transcurre entre el descubrimiento de una vulnerabilidad y su explotación por parte de atacantes.

VVAH es un framework agnóstico respecto al modelo de IA que utiliza, es decir, no depende de un proveedor concreto, y que Visa liberó como código abierto. Según la compañía, esta nueva versión permite reducir de forma notable el 'Mean Time to Adapt' (MTTA), es decir, el tiempo entre la detección de una ruta de ataque y su resolución, con casos en los que ese proceso ha pasado de semanas a horas. Rajat Taneja, presidente de Tecnología de Visa, resumió la motivación del proyecto señalando que la IA está comprimiendo el tiempo entre el descubrimiento de vulnerabilidades y su explotación, por lo que los equipos de defensa necesitan una vía más rápida y fiable hacia la acción, y añadió que ampliar VVAH y las capacidades de asesoría busca ayudar a las organizaciones a pasar de la detección a la remediación validada, fortaleciendo la resiliencia frente a un panorama de amenazas cada vez más impulsado por IA.

El origen de VVAH se remonta a la participación de Visa en Project Glasswing, una iniciativa de ciberseguridad de IA de frontera impulsada por Anthropic. En su primera versión, la herramienta ya demostraba cómo la IA puede ayudar a los equipos de seguridad a descubrir vulnerabilidades, evaluar su nivel de explotabilidad y generar hallazgos estructurados. La nueva versión extiende ese flujo de trabajo más allá del descubrimiento inicial, incorporando fases de remediación y validación dentro de un mismo proceso estructurado de descubrimiento, priorización (triage), corrección y verificación.

Entre las mejoras concretas que introduce esta actualización figuran tres elementos. Primero, una remediación de ciclo cerrado (closed-loop remediation), mediante la cual un sistema de retroalimentación estructurada ayuda a los equipos a perfeccionar las correcciones que no superan la validación, sin tener que reiniciar todo el proceso desde cero. Segundo, una mayor flexibilidad en la elección de modelos de IA: las organizaciones pueden desplegar modelos aprobados tanto de Anthropic como de OpenAI, además de cualquier otro modelo, simplemente mediante configuración y sin necesidad de modificar código. Tercero, una mayor visibilidad operativa, gracias a vistas opcionales de progreso en tiempo real que aportan transparencia adicional sobre escaneos y flujos de remediación de larga duración.

En paralelo a estas mejoras técnicas, Visa Consulting & Analytics ha presentado tres nuevos servicios de asesoría en ciberseguridad, diseñados para ayudar a las organizaciones a poner en práctica estos avances. El primero es 'AI Cyber Leadership Education', que consiste en talleres ejecutivos, formaciones y cursos de certificación de Visa University impartidos por especialistas de Visa en IA y ciberseguridad, con el fin de compartir lecciones derivadas de la experiencia de la compañía con IA de frontera aplicada a la ciberseguridad. El segundo es la 'VVAH-Informed Cybersecurity Maturity Assessment', un servicio que ayuda a las organizaciones a aplicar el framework VVAH para identificar y evaluar posibles vulnerabilidades, comprender sus áreas de riesgo y priorizar los esfuerzos de remediación. El tercero es 'VVAH Cyber Risk Prioritization and Roadmap', que ofrece orientación estratégica para evaluar hallazgos, priorizar la remediación y desarrollar una hoja de ruta de gestión de riesgo cibernético a largo plazo.

Carl Rutstein, responsable global de Visa Consulting & Analytics, subrayó que encontrar vulnerabilidades ya no es la parte más difícil del problema, sino que la velocidad de remediación se ha convertido en el nuevo campo de batalla: cuando los atacantes potenciados por IA se mueven más rápido y sondean a gran escala, las empresas necesitan defensas igualmente potenciadas por IA. Rutstein añadió que estos servicios de asesoría combinan la experiencia de Visa implementando modelos de IA de frontera para ciberseguridad, la propia herramienta VVAH y décadas de conocimiento en el sector de pagos, con el fin de ayudar a los clientes a priorizar áreas de riesgo, actuar con rapidez y construir una resiliencia cibernética sostenible.

Según el artículo, durante el último año la Práctica de Asesoría en Ciberseguridad de VCA ha apoyado a clientes en distintos proyectos orientados a evaluar la madurez en ciberseguridad, identificar áreas de riesgo y definir prioridades para reforzar la gestión de riesgos y la resiliencia operativa. Como ejemplo se cita el caso de CAIXA Cartões, entidad que trabajó con Visa en una evaluación de madurez en ciberseguridad y en la priorización de sus iniciativas de gestión de riesgo y resiliencia operativa. Lessandro Thomaz, director ejecutivo de CAIXA Cartões, señaló que la ciberseguridad es un pilar fundamental para la confianza de los clientes y la sostenibilidad del negocio en un entorno digital cada vez más complejo, y que la colaboración con Visa ha ayudado a ampliar la perspectiva estratégica de la entidad sobre ciberseguridad, aportando una evaluación estructurada de la madurez de sus procesos y apoyando la priorización de iniciativas centradas en gestión de riesgos y resiliencia operativa.

En cuanto a la adopción de la herramienta, el artículo indica que, desde su lanzamiento como proyecto de código abierto en junio de 2026, VVAH ha sido descargado por decenas de miles de desarrolladores en todo el mundo, lo que reflejaría un interés creciente por la gestión práctica de vulnerabilidades apoyada en IA. Además, Visa se ha sumado recientemente a iniciativas sectoriales orientadas a impulsar prácticas seguras, abiertas y responsables en el desarrollo de IA de frontera: por un lado, forma parte de la Open Secure AI Alliance de NVIDIA, a la que contribuye aportando VVAH como framework agnóstico respecto al modelo de IA; por otro, colabora con IBM y Red Hat a través de la iniciativa Project Lightwell, centrada en ayudar a asegurar el software de código abierto junto con otras organizaciones.

En conjunto, el movimiento de Visa se enmarca en una tendencia más amplia del sector financiero y tecnológico hacia el uso de IA agéntica tanto para atacar como para defender infraestructuras críticas, y refleja el interés de un actor central de la industria de pagos por posicionarse como referente en la aplicación práctica de IA de frontera a la ciberseguridad, combinando herramientas técnicas abiertas con servicios de consultoría comercial dirigidos a sus clientes institucionales.

🔗 Relacionadas en Zendoric

Fuentes y referencias