• Nosotros
  • Publicidad
  • Trabaja con nosotros
  • Contactos
miércoles, septiembre 16, 2026
  • Login
No Result
View All Result
NEWSLETTER
Despertar Matinal
  • Titulares del Día
    • All
    • En Portada
    Policía abate a dos miembros bandas «Los Fantamas» acusados dar muerte a Diddy Glow

    Policía abate a dos miembros bandas «Los Fantamas» acusados dar muerte a Diddy Glow

    Vicepresidenta Raquel Peña supervisa construcción del Hospital Traumatológico Luis L. Bogaert en Mao

    Vicepresidenta Raquel Peña supervisa construcción del Hospital Traumatológico Luis L. Bogaert en Mao

    Exprocurador general Jean Alain Rodríguez denuncia “manipulación” en informe de Participación Ciudadana

    Suprema Corte ratifica condena a Jean Alain Rodríguez por daños al periodista Marino Zapete

    Fuerza del Pueblo solicita a Estados Unidos trato especial para el arroz dominicano

    Fuerza del Pueblo solicita a Estados Unidos trato especial para el arroz dominicano

    Ramón Raposo: “Hay que sacar al PRM de Palacio; servicios públicos, inseguridad e inflación acaban a RD”

    Ramón Raposo: “Hay que sacar al PRM de Palacio; servicios públicos, inseguridad e inflación acaban a RD”

    Euclides Sánchez: “Habrían mafias en el gobierno con licitaciones; Oposición debe unirse para municipales; LF tiene hoy 43 %

    Euclides Sánchez: “Habrían mafias en el gobierno con licitaciones; Oposición debe unirse para municipales; LF tiene hoy 43 %

    Gobierno invierte más de RD$450 millones en reparación de 5.8 km de carretera, en Jamao al Norte

    Gobierno invierte más de RD$450 millones en reparación de 5.8 km de carretera, en Jamao al Norte

    Presidente de ANDECLIP propone fondo para cubrir emergencias de pacientes sin seguro

    Presidente de ANDECLIP propone fondo para cubrir emergencias de pacientes sin seguro

    FP: otro fracaso del PRM; prometieron 20,000 nuevos policías y aumento neto apenas llega a 2,509 en 5 años

    FP: otro fracaso del PRM; prometieron 20,000 nuevos policías y aumento neto apenas llega a 2,509 en 5 años

    Trending Tags

    • Mundo
      • All
      • América Latina
      • Conflictos Internacionales
      • Estados Unidos
      • Europa
      • Geopolítica
      • Haití
      • Medio Oriente
      El presidente de Líbano quiere alcanzar un pacto de seguridad con Israel para acabar con Hezbolá

      El presidente de Líbano quiere alcanzar un pacto de seguridad con Israel para acabar con Hezbolá

      El impuestazo que Daniel Passerini intenta reflotar pese al freno de la Corte Suprema

      El impuestazo que Daniel Passerini intenta reflotar pese al freno de la Corte Suprema

      Inversiones: Netflix Argentina anuncia ocho nuevas producciones locales que arrancan en 2026

      Inversiones: Netflix Argentina anuncia ocho nuevas producciones locales que arrancan en 2026

      Llaryora reconoció a los docentes por los resultados alcanzados por Córdoba en las pruebas PISA

      Llaryora reconoció a los docentes por los resultados alcanzados por Córdoba en las pruebas PISA

      Argentina podría alcanzar un nuevo récord de producción de gas después de 22 años

      Argentina podría alcanzar un nuevo récord de producción de gas después de 22 años

      El Gobierno de Milei proyecta crecimiento, superávit fiscal y baja de impuestos para 2027

      El Gobierno de Milei proyecta crecimiento, superávit fiscal y baja de impuestos para 2027

      Passerini participó en un acto junto a Kicillof y ya no esconde su identificación kirchnerista

      Passerini participó en un acto junto a Kicillof y ya no esconde su identificación kirchnerista

      Argentina en los Juegos Suramericanos Santa Fe 2026 hoy: medallas, resultados y agenda del miércoles 16

      Argentina en los Juegos Suramericanos Santa Fe 2026 hoy: medallas, resultados y agenda del miércoles 16

      Argentina cayó 1-0 ante Corea del Sur y quedó eliminada del Mundial Femenino Sub-20

      Argentina cayó 1-0 ante Corea del Sur y quedó eliminada del Mundial Femenino Sub-20

      Trending Tags

      • Nacionales
        • All
        • Bávaro Punta Cana
        • Educación
        • Gobierno
        • Infraestructura
        • Justicia
        • Obras Públicas
        • Opinión
        • Provincias
        • Seguridad Ciudadana
        • semana santa 2026
        • Sociedad
        • Transporte
        Policía abate a dos miembros bandas «Los Fantamas» acusados dar muerte a Diddy Glow

        Policía abate a dos miembros bandas «Los Fantamas» acusados dar muerte a Diddy Glow

        Observatorio de Áreas Protegidas alerta sobre una emergencia por incendios forestales en República Dominicana

        Observatorio de Áreas Protegidas alerta sobre una emergencia por incendios forestales en República Dominicana

        Vicepresidenta Raquel Peña supervisa construcción del Hospital Traumatológico Luis L. Bogaert en Mao

        Vicepresidenta Raquel Peña supervisa construcción del Hospital Traumatológico Luis L. Bogaert en Mao

        Exprocurador general Jean Alain Rodríguez denuncia “manipulación” en informe de Participación Ciudadana

        Suprema Corte ratifica condena a Jean Alain Rodríguez por daños al periodista Marino Zapete

        Fuerza del Pueblo solicita a Estados Unidos trato especial para el arroz dominicano

        Fuerza del Pueblo solicita a Estados Unidos trato especial para el arroz dominicano

        Ramón Raposo: “Hay que sacar al PRM de Palacio; servicios públicos, inseguridad e inflación acaban a RD”

        Ramón Raposo: “Hay que sacar al PRM de Palacio; servicios públicos, inseguridad e inflación acaban a RD”

        El Niño pone a prueba la seguridad hídrica de República Dominicana y obliga a repensar la gestión del agua

        El Niño pone a prueba la seguridad hídrica de República Dominicana y obliga a repensar la gestión del agua

        Belkys Cuello fortalece representación dominicana en el sector...

        Belkys Cuello fortalece representación dominicana en el sector…

        Sepsis puede convertir una infección común en una emergencia médica

        Sepsis puede convertir una infección común en una emergencia médica

        Trending Tags

        • Política
          • All
          • Congreso
          • Opinión Política
          • Partidos Políticos
          • Poder Municipal
          • Transparencia y Corrupción
          Fuerza del Pueblo en Ocoa desmiente que seis personas fueran miembros activos del partido y juramentadas con Carolina Mejía

          Fuerza del Pueblo en Ocoa desmiente que seis personas fueran miembros activos del partido y juramentadas con Carolina Mejía

          Danilo Medina proclama en Barahona: “Ya no esperen nada de este gobierno”

          Danilo Medina proclama en Barahona: “Ya no esperen nada de este gobierno”

          Luis Abinader coloca formación política, capacitación y conducta ética entre los ejes de su gestión al frente del PRM

          Luis Abinader coloca formación política, capacitación y conducta ética entre los ejes de su gestión al frente del PRM

          ¡El rumbo de la historia ya está decidido! Fuerza del Pueblo avanza hacia el 2028 junto a Leonel Fernández

          ¡El rumbo de la historia ya está decidido! Fuerza del Pueblo avanza hacia el 2028 junto a Leonel Fernández

          Fuerza del Pueblo cuestiona resultados del programa social...

          Fuerza del Pueblo cuestiona resultados del programa social…

          Rafael Alburquerque advierte que endeudarse para comer revela la difícil realidad económica de las familias dominicanas

          Rafael Alburquerque advierte que endeudarse para comer revela la difícil realidad económica de las familias dominicanas

          SAN JUAN: Presidente provincial de la Fuerza del Pueblo calificó como un rotundo éxito la reciente visita del expresidente Leonel Fernandez

          SAN JUAN: Presidente provincial de la Fuerza del Pueblo calificó como un rotundo éxito la reciente visita del expresidente Leonel Fernandez

          Kelvin Faña asegura Luis Abinader ha salido más inteligente...

          Kelvin Faña asegura Luis Abinader ha salido más inteligente…

          Consulta del PLD avanza con transparencia, imparcialidad...

          Consulta del PLD avanza con transparencia, imparcialidad…

          Trending Tags

          • Deportes
            • All
            • Atletas Dominicanos
            • Béisbol
            DR Open Kiteboarding Championship reúne atletas de 15 países y reafirma a Cabarete como capital del kitesurf del Caribe

            Cabarete se corona como capital histórica del kitesurf con el DR Open Championship 2026

            El impulso olímpico del billar recibe un impulso de los dos campeones mundiales consecutivos de China

            El impulso olímpico del billar recibe un impulso de los dos campeones mundiales consecutivos de China

            La reboteadora líder de todos los tiempos de la WNBA, Tina Charles, se retira del baloncesto

            La reboteadora líder de todos los tiempos de la WNBA, Tina Charles, se retira del baloncesto

            Sabalenka pide boicot si los jugadores no obtienen una mayor parte de los ingresos del Grand Slam

            Sabalenka pide boicot si los jugadores no obtienen una mayor parte de los ingresos del Grand Slam

            Los 76ers tienen un cambio breve y luego una noche larga con una derrota aplastante en el Juego 1

            Los 76ers tienen un cambio breve y luego una noche larga con una derrota aplastante en el Juego 1

            Ex empleado de Stefon Diggs subirá al estrado por segundo día en el juicio por agresión a un jugador de la NFL

            Ex empleado de Stefon Diggs subirá al estrado por segundo día en el juicio por agresión a un jugador de la NFL

            Kansas City es la sede central de la Copa del Mundo y alberga a Inglaterra, Argentina y Holanda, además de 6 partidos.

            Kansas City es la sede central de la Copa del Mundo y alberga a Inglaterra, Argentina y Holanda, además de 6 partidos.

            30 pasajeros son evacuados después de que un crucero encallara en un arrecife en Fiji

            Buffalo recibe a Montreal para abrir la segunda ronda

            Judge quiere una nueva tradición del Bronx: “¡Los Yankees ganan!” de Sterling. antes de la canción de Sinatra

            Judge quiere una nueva tradición del Bronx: “¡Los Yankees ganan!” de Sterling. antes de la canción de Sinatra

            Trending Tags

            • Economía
              • All
              • Combustibles
              • Energía
              • Indicadores Económicos
              • Sector Energético
              • Turismo
              Aerodom anuncia nuevas rutas aéreas, pero la pregunta de fondo es quién fiscaliza la concesión

              Aerodom anuncia nuevas rutas aéreas, pero la pregunta de fondo es quién fiscaliza la concesión

              Aventúrate RD 2026

              Aventúrate RD 2026 revela agenda oficial y consolida el turismo de aventura dominicano

              WTTC: Una inversión de más de un billón de dólares en viajes y turismo es una muestra de confianza en el futuro del sector

              WTTC: Una inversión de más de un billón de dólares en viajes y turismo es una muestra de confianza en el futuro del sector

              Una semana para crear en Samaná: Atelier Yubarta busca conectar arte, naturaleza y turismo en Cayo Levantado Resort

              Una semana para crear en Samaná: Atelier Yubarta busca conectar arte, naturaleza y turismo en Cayo Levantado Resort

              Meta RD 2036: el plan turístico que el Gobierno aplaude sin fiscalización

              Meta RD 2036: el plan turístico que el Gobierno aplaude sin fiscalización

              Viva Resorts impulsa el turismo interno en República Dominicana con jornada exclusiva en Bayahibe

              Viva Resorts impulsa el turismo interno en República Dominicana con jornada exclusiva en Bayahibe

              El ministerio de Turismo cierra con éxito festival gastronómico “Saborea el Paraíso” en Sánchez, Samaná

              El Ministerio de Turismo celebra un exitoso cierre del festival gastronómico «Saborea el Paraíso» en Sánchez, Samaná

              El Consejo Mundial de Viajes y Turismo (WTTC) informa la incorporación de Piñero como miembro global

              El Consejo Mundial de Viajes y Turismo (WTTC) informa la incorporación de Piñero como miembro global

              Más allá del comercio: los efectos del arancel estadounidense sobre el turismo dominicano

              Arancel de EE.UU. pone a prueba al turismo dominicano y al silencio oficial del gobierno

              Trending Tags

              • Ciencia
                • All
                • Energía
                • Innovación
                • Investigación Científica
                • Salud y Medicina
                • Tecnología Médica
                Snapchat 'willing to implement' daily time limits for children, boss tells BBC

                Snapchat ‘willing to implement’ daily time limits for children, boss tells BBC

                US interest rates raised for first time in three years

                US interest rates raised for first time in three years

                Putin llama a los rusos a votar en las elecciones legislativas para contribuir a la victoria de Rusia

                Putin llama a los rusos a votar en las elecciones legislativas para contribuir a la victoria de Rusia

                De las urnas a las redes: jóvenes de Brasil candidatos alternativos

                De las urnas a las redes: jóvenes de Brasil candidatos alternativos

                US House votes to hold billionaire Epstein associate Leon Black in contempt of Congress

                US House votes to hold billionaire Epstein associate Leon Black in contempt of Congress

                El expresidente de Kosovo Hashim Thaci, condenado a 25 años

                El expresidente de Kosovo Hashim Thaci, condenado a 25 años

                Trump chief of staff Susie Wiles announces she's cancer-free

                Trump chief of staff Susie Wiles announces she’s cancer-free

                Fuerza del Pueblo solicita a EE.UU. tratar el arroz dominicano

                Fuerza del Pueblo solicita a EE.UU. tratar el arroz dominicano

                Photos show widespread damage at US sites from Iranian attacks

                Photos show widespread damage at US sites from Iranian attacks

                Trending Tags

                • Tecnología
                  • All
                  • Aplicaciones
                  • Inteligencia Artificial
                  Zuckerberg distancia a Meta de los llamados a un enfoque coordinado ante la desaceleración de la IA

                  Zuckerberg distancia a Meta de los llamados a un enfoque coordinado ante la desaceleración de la IA

                  Los satélites muestran que la Tierra perdió más de 12 billones de toneladas de hielo de Groenlandia y la Antártida en 47 años

                  Los satélites muestran que la Tierra perdió más de 12 billones de toneladas de hielo de Groenlandia y la Antártida en 47 años

                  El jefe de la UE propone prohibir en todo el bloque las redes sociales para niños menores de 13 años

                  El jefe de la UE propone prohibir en todo el bloque las redes sociales para niños menores de 13 años

                  Los rivales de la IA llegaron a un acuerdo poco común en materia de seguridad. Ponerlo en práctica es más difícil.

                  Los rivales de la IA llegaron a un acuerdo poco común en materia de seguridad. Ponerlo en práctica es más difícil.

                  Mientras el mundo debate los riesgos de la IA, China cierra la brecha tecnológica con Estados Unidos

                  Mientras el mundo debate los riesgos de la IA, China cierra la brecha tecnológica con Estados Unidos

                  La Fundación Gates advierte que la IA podría ampliar la desigualdad; promete mil millones de dólares para ampliar el acceso

                  La Fundación Gates advierte que la IA podría ampliar la desigualdad; promete mil millones de dólares para ampliar el acceso

                  Trump califica los riesgos de IA como un "engaño" y dice que existe una "conspiración ENFERMA" contra la IA y los centros de datos

                  Trump califica los riesgos de IA como un «engaño» y dice que existe una «conspiración ENFERMA» contra la IA y los centros de datos

                  Microsoft se compromete a implementar amplias reglas de privacidad de IA para estudiantes

                  Microsoft se compromete a implementar amplias reglas de privacidad de IA para estudiantes

                  Los directores ejecutivos de tecnología piden una regulación de la IA. Trump y el Congreso no se apresuran a actuar

                  Los directores ejecutivos de tecnología piden una regulación de la IA. Trump y el Congreso no se apresuran a actuar

                  Trending Tags

                  • Entretenimiento
                    • All
                    • Cine y Series
                    • Cultura Digital
                    • Cultura Popular
                    • Gastronomía
                    • Música
                    Celine Dion está de regreso en París, pero su primera canción sigue siendo "un gran secreto"

                    Celine Dion está de regreso en París, pero su primera canción sigue siendo «un gran secreto»

                    30 pasajeros son evacuados después de que un crucero encallara en un arrecife en Fiji

                    La ‘Odisea’ de Emily Wilson se convirtió en un punto de inflamación cultural. Ahora ella está retraduciendo todo.

                    Editor, editor y reportero de Stars and Stripes demandan al Pentágono para impugnar sus despidos

                    Editor, editor y reportero de Stars and Stripes demandan al Pentágono para impugnar sus despidos

                    Muere Peter Cullen, el prolífico actor de doblaje que le dio a Optimus Prime su autoritario barítono

                    Muere Peter Cullen, el prolífico actor de doblaje que le dio a Optimus Prime su autoritario barítono

                    Juez pregunta por qué el Kennedy Center se está moviendo tan rápido para devolver el nombre de Trump al edificio

                    Juez pregunta por qué el Kennedy Center se está moviendo tan rápido para devolver el nombre de Trump al edificio

                    En el conflictivo norte de Nigeria, una animada vida nocturna convive con una policía moral e inseguridad.

                    En el conflictivo norte de Nigeria, una animada vida nocturna convive con una policía moral e inseguridad.

                    Un teatro reinventa la Odisea de Homero a través de la agonía de la guerra de Ucrania

                    Un teatro reinventa la Odisea de Homero a través de la agonía de la guerra de Ucrania

                    El rapero Yung Filly regresará a Gran Bretaña antes del juicio por violación en Australia el próximo año

                    El rapero Yung Filly regresará a Gran Bretaña antes del juicio por violación en Australia el próximo año

                    30 pasajeros son evacuados después de que un crucero encallara en un arrecife en Fiji

                    Los británicos tienen la oportunidad de leer las memorias de Jason Arday en las librerías del Reino Unido

                    Trending Tags

                    • Titulares del Día
                      • All
                      • En Portada
                      Policía abate a dos miembros bandas «Los Fantamas» acusados dar muerte a Diddy Glow

                      Policía abate a dos miembros bandas «Los Fantamas» acusados dar muerte a Diddy Glow

                      Vicepresidenta Raquel Peña supervisa construcción del Hospital Traumatológico Luis L. Bogaert en Mao

                      Vicepresidenta Raquel Peña supervisa construcción del Hospital Traumatológico Luis L. Bogaert en Mao

                      Exprocurador general Jean Alain Rodríguez denuncia “manipulación” en informe de Participación Ciudadana

                      Suprema Corte ratifica condena a Jean Alain Rodríguez por daños al periodista Marino Zapete

                      Fuerza del Pueblo solicita a Estados Unidos trato especial para el arroz dominicano

                      Fuerza del Pueblo solicita a Estados Unidos trato especial para el arroz dominicano

                      Ramón Raposo: “Hay que sacar al PRM de Palacio; servicios públicos, inseguridad e inflación acaban a RD”

                      Ramón Raposo: “Hay que sacar al PRM de Palacio; servicios públicos, inseguridad e inflación acaban a RD”

                      Euclides Sánchez: “Habrían mafias en el gobierno con licitaciones; Oposición debe unirse para municipales; LF tiene hoy 43 %

                      Euclides Sánchez: “Habrían mafias en el gobierno con licitaciones; Oposición debe unirse para municipales; LF tiene hoy 43 %

                      Gobierno invierte más de RD$450 millones en reparación de 5.8 km de carretera, en Jamao al Norte

                      Gobierno invierte más de RD$450 millones en reparación de 5.8 km de carretera, en Jamao al Norte

                      Presidente de ANDECLIP propone fondo para cubrir emergencias de pacientes sin seguro

                      Presidente de ANDECLIP propone fondo para cubrir emergencias de pacientes sin seguro

                      FP: otro fracaso del PRM; prometieron 20,000 nuevos policías y aumento neto apenas llega a 2,509 en 5 años

                      FP: otro fracaso del PRM; prometieron 20,000 nuevos policías y aumento neto apenas llega a 2,509 en 5 años

                      Trending Tags

                      • Mundo
                        • All
                        • América Latina
                        • Conflictos Internacionales
                        • Estados Unidos
                        • Europa
                        • Geopolítica
                        • Haití
                        • Medio Oriente
                        El presidente de Líbano quiere alcanzar un pacto de seguridad con Israel para acabar con Hezbolá

                        El presidente de Líbano quiere alcanzar un pacto de seguridad con Israel para acabar con Hezbolá

                        El impuestazo que Daniel Passerini intenta reflotar pese al freno de la Corte Suprema

                        El impuestazo que Daniel Passerini intenta reflotar pese al freno de la Corte Suprema

                        Inversiones: Netflix Argentina anuncia ocho nuevas producciones locales que arrancan en 2026

                        Inversiones: Netflix Argentina anuncia ocho nuevas producciones locales que arrancan en 2026

                        Llaryora reconoció a los docentes por los resultados alcanzados por Córdoba en las pruebas PISA

                        Llaryora reconoció a los docentes por los resultados alcanzados por Córdoba en las pruebas PISA

                        Argentina podría alcanzar un nuevo récord de producción de gas después de 22 años

                        Argentina podría alcanzar un nuevo récord de producción de gas después de 22 años

                        El Gobierno de Milei proyecta crecimiento, superávit fiscal y baja de impuestos para 2027

                        El Gobierno de Milei proyecta crecimiento, superávit fiscal y baja de impuestos para 2027

                        Passerini participó en un acto junto a Kicillof y ya no esconde su identificación kirchnerista

                        Passerini participó en un acto junto a Kicillof y ya no esconde su identificación kirchnerista

                        Argentina en los Juegos Suramericanos Santa Fe 2026 hoy: medallas, resultados y agenda del miércoles 16

                        Argentina en los Juegos Suramericanos Santa Fe 2026 hoy: medallas, resultados y agenda del miércoles 16

                        Argentina cayó 1-0 ante Corea del Sur y quedó eliminada del Mundial Femenino Sub-20

                        Argentina cayó 1-0 ante Corea del Sur y quedó eliminada del Mundial Femenino Sub-20

                        Trending Tags

                        • Nacionales
                          • All
                          • Bávaro Punta Cana
                          • Educación
                          • Gobierno
                          • Infraestructura
                          • Justicia
                          • Obras Públicas
                          • Opinión
                          • Provincias
                          • Seguridad Ciudadana
                          • semana santa 2026
                          • Sociedad
                          • Transporte
                          Policía abate a dos miembros bandas «Los Fantamas» acusados dar muerte a Diddy Glow

                          Policía abate a dos miembros bandas «Los Fantamas» acusados dar muerte a Diddy Glow

                          Observatorio de Áreas Protegidas alerta sobre una emergencia por incendios forestales en República Dominicana

                          Observatorio de Áreas Protegidas alerta sobre una emergencia por incendios forestales en República Dominicana

                          Vicepresidenta Raquel Peña supervisa construcción del Hospital Traumatológico Luis L. Bogaert en Mao

                          Vicepresidenta Raquel Peña supervisa construcción del Hospital Traumatológico Luis L. Bogaert en Mao

                          Exprocurador general Jean Alain Rodríguez denuncia “manipulación” en informe de Participación Ciudadana

                          Suprema Corte ratifica condena a Jean Alain Rodríguez por daños al periodista Marino Zapete

                          Fuerza del Pueblo solicita a Estados Unidos trato especial para el arroz dominicano

                          Fuerza del Pueblo solicita a Estados Unidos trato especial para el arroz dominicano

                          Ramón Raposo: “Hay que sacar al PRM de Palacio; servicios públicos, inseguridad e inflación acaban a RD”

                          Ramón Raposo: “Hay que sacar al PRM de Palacio; servicios públicos, inseguridad e inflación acaban a RD”

                          El Niño pone a prueba la seguridad hídrica de República Dominicana y obliga a repensar la gestión del agua

                          El Niño pone a prueba la seguridad hídrica de República Dominicana y obliga a repensar la gestión del agua

                          Belkys Cuello fortalece representación dominicana en el sector...

                          Belkys Cuello fortalece representación dominicana en el sector…

                          Sepsis puede convertir una infección común en una emergencia médica

                          Sepsis puede convertir una infección común en una emergencia médica

                          Trending Tags

                          • Política
                            • All
                            • Congreso
                            • Opinión Política
                            • Partidos Políticos
                            • Poder Municipal
                            • Transparencia y Corrupción
                            Fuerza del Pueblo en Ocoa desmiente que seis personas fueran miembros activos del partido y juramentadas con Carolina Mejía

                            Fuerza del Pueblo en Ocoa desmiente que seis personas fueran miembros activos del partido y juramentadas con Carolina Mejía

                            Danilo Medina proclama en Barahona: “Ya no esperen nada de este gobierno”

                            Danilo Medina proclama en Barahona: “Ya no esperen nada de este gobierno”

                            Luis Abinader coloca formación política, capacitación y conducta ética entre los ejes de su gestión al frente del PRM

                            Luis Abinader coloca formación política, capacitación y conducta ética entre los ejes de su gestión al frente del PRM

                            ¡El rumbo de la historia ya está decidido! Fuerza del Pueblo avanza hacia el 2028 junto a Leonel Fernández

                            ¡El rumbo de la historia ya está decidido! Fuerza del Pueblo avanza hacia el 2028 junto a Leonel Fernández

                            Fuerza del Pueblo cuestiona resultados del programa social...

                            Fuerza del Pueblo cuestiona resultados del programa social…

                            Rafael Alburquerque advierte que endeudarse para comer revela la difícil realidad económica de las familias dominicanas

                            Rafael Alburquerque advierte que endeudarse para comer revela la difícil realidad económica de las familias dominicanas

                            SAN JUAN: Presidente provincial de la Fuerza del Pueblo calificó como un rotundo éxito la reciente visita del expresidente Leonel Fernandez

                            SAN JUAN: Presidente provincial de la Fuerza del Pueblo calificó como un rotundo éxito la reciente visita del expresidente Leonel Fernandez

                            Kelvin Faña asegura Luis Abinader ha salido más inteligente...

                            Kelvin Faña asegura Luis Abinader ha salido más inteligente…

                            Consulta del PLD avanza con transparencia, imparcialidad...

                            Consulta del PLD avanza con transparencia, imparcialidad…

                            Trending Tags

                            • Deportes
                              • All
                              • Atletas Dominicanos
                              • Béisbol
                              DR Open Kiteboarding Championship reúne atletas de 15 países y reafirma a Cabarete como capital del kitesurf del Caribe

                              Cabarete se corona como capital histórica del kitesurf con el DR Open Championship 2026

                              El impulso olímpico del billar recibe un impulso de los dos campeones mundiales consecutivos de China

                              El impulso olímpico del billar recibe un impulso de los dos campeones mundiales consecutivos de China

                              La reboteadora líder de todos los tiempos de la WNBA, Tina Charles, se retira del baloncesto

                              La reboteadora líder de todos los tiempos de la WNBA, Tina Charles, se retira del baloncesto

                              Sabalenka pide boicot si los jugadores no obtienen una mayor parte de los ingresos del Grand Slam

                              Sabalenka pide boicot si los jugadores no obtienen una mayor parte de los ingresos del Grand Slam

                              Los 76ers tienen un cambio breve y luego una noche larga con una derrota aplastante en el Juego 1

                              Los 76ers tienen un cambio breve y luego una noche larga con una derrota aplastante en el Juego 1

                              Ex empleado de Stefon Diggs subirá al estrado por segundo día en el juicio por agresión a un jugador de la NFL

                              Ex empleado de Stefon Diggs subirá al estrado por segundo día en el juicio por agresión a un jugador de la NFL

                              Kansas City es la sede central de la Copa del Mundo y alberga a Inglaterra, Argentina y Holanda, además de 6 partidos.

                              Kansas City es la sede central de la Copa del Mundo y alberga a Inglaterra, Argentina y Holanda, además de 6 partidos.

                              30 pasajeros son evacuados después de que un crucero encallara en un arrecife en Fiji

                              Buffalo recibe a Montreal para abrir la segunda ronda

                              Judge quiere una nueva tradición del Bronx: “¡Los Yankees ganan!” de Sterling. antes de la canción de Sinatra

                              Judge quiere una nueva tradición del Bronx: “¡Los Yankees ganan!” de Sterling. antes de la canción de Sinatra

                              Trending Tags

                              • Economía
                                • All
                                • Combustibles
                                • Energía
                                • Indicadores Económicos
                                • Sector Energético
                                • Turismo
                                Aerodom anuncia nuevas rutas aéreas, pero la pregunta de fondo es quién fiscaliza la concesión

                                Aerodom anuncia nuevas rutas aéreas, pero la pregunta de fondo es quién fiscaliza la concesión

                                Aventúrate RD 2026

                                Aventúrate RD 2026 revela agenda oficial y consolida el turismo de aventura dominicano

                                WTTC: Una inversión de más de un billón de dólares en viajes y turismo es una muestra de confianza en el futuro del sector

                                WTTC: Una inversión de más de un billón de dólares en viajes y turismo es una muestra de confianza en el futuro del sector

                                Una semana para crear en Samaná: Atelier Yubarta busca conectar arte, naturaleza y turismo en Cayo Levantado Resort

                                Una semana para crear en Samaná: Atelier Yubarta busca conectar arte, naturaleza y turismo en Cayo Levantado Resort

                                Meta RD 2036: el plan turístico que el Gobierno aplaude sin fiscalización

                                Meta RD 2036: el plan turístico que el Gobierno aplaude sin fiscalización

                                Viva Resorts impulsa el turismo interno en República Dominicana con jornada exclusiva en Bayahibe

                                Viva Resorts impulsa el turismo interno en República Dominicana con jornada exclusiva en Bayahibe

                                El ministerio de Turismo cierra con éxito festival gastronómico “Saborea el Paraíso” en Sánchez, Samaná

                                El Ministerio de Turismo celebra un exitoso cierre del festival gastronómico «Saborea el Paraíso» en Sánchez, Samaná

                                El Consejo Mundial de Viajes y Turismo (WTTC) informa la incorporación de Piñero como miembro global

                                El Consejo Mundial de Viajes y Turismo (WTTC) informa la incorporación de Piñero como miembro global

                                Más allá del comercio: los efectos del arancel estadounidense sobre el turismo dominicano

                                Arancel de EE.UU. pone a prueba al turismo dominicano y al silencio oficial del gobierno

                                Trending Tags

                                • Ciencia
                                  • All
                                  • Energía
                                  • Innovación
                                  • Investigación Científica
                                  • Salud y Medicina
                                  • Tecnología Médica
                                  Snapchat 'willing to implement' daily time limits for children, boss tells BBC

                                  Snapchat ‘willing to implement’ daily time limits for children, boss tells BBC

                                  US interest rates raised for first time in three years

                                  US interest rates raised for first time in three years

                                  Putin llama a los rusos a votar en las elecciones legislativas para contribuir a la victoria de Rusia

                                  Putin llama a los rusos a votar en las elecciones legislativas para contribuir a la victoria de Rusia

                                  De las urnas a las redes: jóvenes de Brasil candidatos alternativos

                                  De las urnas a las redes: jóvenes de Brasil candidatos alternativos

                                  US House votes to hold billionaire Epstein associate Leon Black in contempt of Congress

                                  US House votes to hold billionaire Epstein associate Leon Black in contempt of Congress

                                  El expresidente de Kosovo Hashim Thaci, condenado a 25 años

                                  El expresidente de Kosovo Hashim Thaci, condenado a 25 años

                                  Trump chief of staff Susie Wiles announces she's cancer-free

                                  Trump chief of staff Susie Wiles announces she’s cancer-free

                                  Fuerza del Pueblo solicita a EE.UU. tratar el arroz dominicano

                                  Fuerza del Pueblo solicita a EE.UU. tratar el arroz dominicano

                                  Photos show widespread damage at US sites from Iranian attacks

                                  Photos show widespread damage at US sites from Iranian attacks

                                  Trending Tags

                                  • Tecnología
                                    • All
                                    • Aplicaciones
                                    • Inteligencia Artificial
                                    Zuckerberg distancia a Meta de los llamados a un enfoque coordinado ante la desaceleración de la IA

                                    Zuckerberg distancia a Meta de los llamados a un enfoque coordinado ante la desaceleración de la IA

                                    Los satélites muestran que la Tierra perdió más de 12 billones de toneladas de hielo de Groenlandia y la Antártida en 47 años

                                    Los satélites muestran que la Tierra perdió más de 12 billones de toneladas de hielo de Groenlandia y la Antártida en 47 años

                                    El jefe de la UE propone prohibir en todo el bloque las redes sociales para niños menores de 13 años

                                    El jefe de la UE propone prohibir en todo el bloque las redes sociales para niños menores de 13 años

                                    Los rivales de la IA llegaron a un acuerdo poco común en materia de seguridad. Ponerlo en práctica es más difícil.

                                    Los rivales de la IA llegaron a un acuerdo poco común en materia de seguridad. Ponerlo en práctica es más difícil.

                                    Mientras el mundo debate los riesgos de la IA, China cierra la brecha tecnológica con Estados Unidos

                                    Mientras el mundo debate los riesgos de la IA, China cierra la brecha tecnológica con Estados Unidos

                                    La Fundación Gates advierte que la IA podría ampliar la desigualdad; promete mil millones de dólares para ampliar el acceso

                                    La Fundación Gates advierte que la IA podría ampliar la desigualdad; promete mil millones de dólares para ampliar el acceso

                                    Trump califica los riesgos de IA como un "engaño" y dice que existe una "conspiración ENFERMA" contra la IA y los centros de datos

                                    Trump califica los riesgos de IA como un «engaño» y dice que existe una «conspiración ENFERMA» contra la IA y los centros de datos

                                    Microsoft se compromete a implementar amplias reglas de privacidad de IA para estudiantes

                                    Microsoft se compromete a implementar amplias reglas de privacidad de IA para estudiantes

                                    Los directores ejecutivos de tecnología piden una regulación de la IA. Trump y el Congreso no se apresuran a actuar

                                    Los directores ejecutivos de tecnología piden una regulación de la IA. Trump y el Congreso no se apresuran a actuar

                                    Trending Tags

                                    • Entretenimiento
                                      • All
                                      • Cine y Series
                                      • Cultura Digital
                                      • Cultura Popular
                                      • Gastronomía
                                      • Música
                                      Celine Dion está de regreso en París, pero su primera canción sigue siendo "un gran secreto"

                                      Celine Dion está de regreso en París, pero su primera canción sigue siendo «un gran secreto»

                                      30 pasajeros son evacuados después de que un crucero encallara en un arrecife en Fiji

                                      La ‘Odisea’ de Emily Wilson se convirtió en un punto de inflamación cultural. Ahora ella está retraduciendo todo.

                                      Editor, editor y reportero de Stars and Stripes demandan al Pentágono para impugnar sus despidos

                                      Editor, editor y reportero de Stars and Stripes demandan al Pentágono para impugnar sus despidos

                                      Muere Peter Cullen, el prolífico actor de doblaje que le dio a Optimus Prime su autoritario barítono

                                      Muere Peter Cullen, el prolífico actor de doblaje que le dio a Optimus Prime su autoritario barítono

                                      Juez pregunta por qué el Kennedy Center se está moviendo tan rápido para devolver el nombre de Trump al edificio

                                      Juez pregunta por qué el Kennedy Center se está moviendo tan rápido para devolver el nombre de Trump al edificio

                                      En el conflictivo norte de Nigeria, una animada vida nocturna convive con una policía moral e inseguridad.

                                      En el conflictivo norte de Nigeria, una animada vida nocturna convive con una policía moral e inseguridad.

                                      Un teatro reinventa la Odisea de Homero a través de la agonía de la guerra de Ucrania

                                      Un teatro reinventa la Odisea de Homero a través de la agonía de la guerra de Ucrania

                                      El rapero Yung Filly regresará a Gran Bretaña antes del juicio por violación en Australia el próximo año

                                      El rapero Yung Filly regresará a Gran Bretaña antes del juicio por violación en Australia el próximo año

                                      30 pasajeros son evacuados después de que un crucero encallara en un arrecife en Fiji

                                      Los británicos tienen la oportunidad de leer las memorias de Jason Arday en las librerías del Reino Unido

                                      Trending Tags

                                      No Result
                                      View All Result
                                      Despertar Matinal
                                      No Result
                                      View All Result

                                      Visa a utilisé Mythos pour rechercher des bugs dans son propre réseau de paiement, puis a rendu open source l’exploit qui a rendu cela possible

                                      by Jorge Polanco
                                      28 de julio de 2026
                                      in Tecnología
                                      0
                                      Visa utilizó Mythos para buscar errores en su propia red de pagos y luego abrió el arnés que lo hizo posible.
                                      0
                                      SHARES
                                      5
                                      VIEWS
                                      Share on FacebookShare on Twitter

                                      Visa a orienté Claude Mythos d’Anthropic vers l’infrastructure derrière des milliards de transactions quotidiennes, un réseau qui s’étend sur plus de 200 pays et territoires, transfère de l’argent dans environ 160 devises et connecte près de 5 milliards d’identifiants de paiement à plus de 175 millions de commerçants.

                                      Le modèle a intégré des faiblesses mineures au plus profond de la pile dans des chaînes d’exploits fonctionnelles qui n’auraient traditionnellement fait surface que tard dans les tests d’intrusion. Rajat Taneja, président de la technologie de Visa, a expliqué au public de VB Transform 2026 ce qui a suivi, notamment pourquoi Visa a publié le harnais qui régissait l’ensemble de la chasse en open source et pourquoi l’entreprise a abandonné les mesures de remédiation traditionnelles pour une mesure inventée par son équipe.

                                      Taneja dirige la stratégie technologique, l’ingénierie produit et l’infrastructure mondiale chez Visa depuis 2019, après avoir rejoint l’entreprise en 2013 en provenance d’Electronic Arts, où il a occupé le poste de CTO après 15 ans chez Microsoft. Il a co-écrit, avec Subra Kumaraswamy, responsable de la sécurité de l’information de Visa, le billet de blog du 10 juin annonçant la sortie de Visa Vulnerability Agentic Harness sur GitHub en tant qu’implémentation de référence que toute équipe de sécurité peut inspecter, adapter et étendre. Visa a également publié un livre blanc technique détaillant l’architecture, les enseignements tirés et 12 pratiques architecturales non négociables pour les infrastructures critiques.

                                      Une confiance fondée sur le pessimisme et la paranoïa

                                      Taneja a mené avec l’arithmétique qui fait de Visa une cible qui mérite d’être défendue de manière obsessionnelle. La confiance à l’échelle des paiements mondiaux se construit à travers ce qu’il appelle le pessimisme et la paranoïa, en supposant l’échec et en planifiant autour de lui avant que l’échec ne survienne. Le réseau a été renforcé au fil des années grâce à une architecture Zero Trust, des défenses en couches et des opérations de sécurité hautement automatisées conçues pour répondre à la demande mondiale d’échelle et de fiabilité des paiements.

                                      Ainsi, lorsqu’Anthropic a invité les organisations à l’origine de logiciels critiques à tester Mythos dans le cadre du projet Glasswing, Visa a répondu oui. Les participants à Glasswing ont identifié collectivement plus de 10 000 vulnérabilités de gravité élevée ou critique au cours du premier mois de tests sur les logiciels qui sous-tendent les systèmes critiques à l’échelle de l’industrie, selon Anthropic. La propre conclusion d’Anthropic a placé le goulot d’étranglement après la découverte, dans la vérification, la divulgation et la vitesse de mise à jour des correctifs. Visa s’est joint à nous pour tester des décennies de renforcement à la vitesse de l’IA et découvrir où des modèles avancés pourraient pousser plus loin ses défenses.

                                      Ce que Mythos a montré à Visa

                                      Dans l’environnement de Visa, Mythos a démontré une analyse contextuelle à l’échelle du système, faisant ressortir les vulnérabilités enfouies profondément dans la pile et signalant les problèmes qui s’aggravent lorsqu’ils sont enchaînés, avec des résultats suffisamment clairs pour que les équipes d’ingénierie puissent agir dessus sans patauger dans le bruit. Certaines conclusions comportaient des niveaux de gravité critiques, et Visa attribue à ses contrôles de confiance zéro, à sa segmentation du réseau et à ses protections en couches le mérite de briser la chaîne avant qu’un acteur externe n’ait pu agir.

                                      Cette confirmation était importante, a déclaré Taneja, mais l’épiphanie qui a suivi comptait encore plus. «Dans un monde d’attaques agents, la défense doit également être agentive», a-t-il déclaré. Même dans une entreprise qui a investi des décennies dans la défense en profondeur, le modèle a révélé des hypothèses sur lesquelles l’équipe fonctionnait et qui devaient être repensées. Les outils SAST traditionnels conservent leur place en tant que première passe contre les modèles de vulnérabilité connus, note le livre blanc de Visa, mais la correspondance de modèles à elle seule ne peut pas suivre un adversaire qui raisonne à travers la logique, le flux de données et les chaînes d’exploitation qui vivent entre les signatures.

                                      Un harnais, pas un scanner

                                      La réponse de Visa n’a pas été un autre scanner monolithique. L’équipe a construit le Visa Vulnerability Agentic Harness, qui en est maintenant à sa cinquième génération, en tant que pipeline gouverné qui dirige les modèles d’IA frontaliers via des tâches de sécurité structurées tout en appliquant des contrôles déterministes, des barrières politiques et une surveillance humaine à chaque étape. Taneja a parcouru la philosophie du design. Le harnais fonctionne en quatre phases et onze étapes, depuis l’ingestion de code et la modélisation des menaces en passant par la vérification approfondie, la synthèse de la chaîne d’exploitation, et enfin la remédiation et la validation des correctifs.

                                      Le pipeline open source Visa Vulnerability Agentic Harness. Les entrées standardisées passent par quatre phases et onze étapes, combinant des contrôles déterministes avec un raisonnement basé sur l’IA de pointe pour produire des rapports structurés, des artefacts SARIF et des correctifs candidats validés. Source : Livre blanc du projet Visa Glasswing, juin 2026.

                                      Trois choix de conception permettent de trouver la qualité, selon la propre documentation du projet. La modélisation des menaces s’exécute avant l’analyse pour se concentrer sur la surface d’attaque plutôt que de tout analyser aveuglément, le vote déterministe multi-agents nécessite une convergence entre des chaînes de raisonnement indépendantes avant qu’une découverte n’avance, et des artefacts de tri structurés compressent le cycle de vie depuis la découverte jusqu’au résultat que les développeurs peuvent réellement fournir. La récompense est un pipeline qui fonctionne à chaud par défaut. Une analyse simple dans le profil fourni exécute les onze étapes et modifie les fichiers sources dans le référentiel cible en mode correctif, en appliquant les correctifs candidats à moins que l’opérateur ne l’arrête lors de la détection.

                                      Le harnais est multi-modèle de par sa conception. Une couche d’abstraction LLM permet à Visa d’échanger ou de combiner des fournisseurs sans modifier le plan de contrôle, et la version open source fonctionne avec Anthropic Claude, des modèles compatibles OpenAI ou un mélange. La documentation du dépôt est franche sur l’exception. L’application d’un correctif nécessite les outils d’édition de fichiers que seuls les backends Anthropic exposent, de sorte que les étapes de correction et de validation nécessitent actuellement des modèles Anthropic pour une fonctionnalité complète, et un modèle compatible OpenAI dans ces rôles est limité à une sortie de rapport uniquement. L’étude Pulse du deuxième trimestre 2026 de VentureBeat, présentée plus tôt lors de la conférence, renforce l’importance de la flexibilité de ce fournisseur. Parmi les entreprises interrogées, 82 % s’appuient sur les contrôles natifs du fournisseur comme principale couche de sécurité, et 59 % prévoient d’adopter ou de changer d’outils de sécurité d’agent au cours de l’année. Les contrôles adoptés par les entreprises l’année dernière sont déjà en train de devenir les contrôles qu’elles envisagent de remplacer.

                                      Mean Time to Adapt remplace les anciennes mesures

                                      Trouver les vulnérabilités n’est plus la partie la plus difficile, a soutenu Taneja. Le véritable défi réside dans la rapidité avec laquelle une équipe peut confirmer qu’un problème est réellement exploitable, le résoudre et prouver que la voie d’attaque est fermée, plutôt que de simplement montrer qu’un correctif a été appliqué. Visa appelle cela le temps moyen d’adaptation, et le livre blanc le suit selon trois dimensions. La fraîcheur de l’inventaire mesure à quel point la vue de l’organisation est actuelle et complète sur le code, la configuration et le déploiement du runtime. Les chemins exploitables par version comptent le nombre de chaînes d’attaques de bout en bout restant possibles après chaque version, et pas seulement le nombre de découvertes fermées. La durée du cycle de validation suit le temps nécessaire pour produire une preuve reproductible et étayée par des preuves qu’un correctif fonctionne et continue de fonctionner en production.

                                      Cette distinction est importante car les mesures existantes telles que le temps moyen de détection et le nombre brut de fermetures de CVE peuvent paraître meilleures sur le papier alors que l’exposition réelle continue de croître en dessous. Une organisation peut clôturer des centaines de découvertes par mois tout en laissant ouvertes des chaînes d’exploitation viables si personne n’a vérifié si les correctifs interrompent réellement l’attaque. La MTTA oblige les équipes à mesurer les résultats qui comptent, et le livre blanc s’appuie sur les données des vulnérabilités exploitées connues de la CISA pour justifier la priorisation, notant que moins de 1 % des CVE sont activement exploitées. La politique SSDLC de Visa suppose désormais que chaque chemin exploitable sera utilisé en production et exige qu’il soit corrigé avant que le code ne soit promu.

                                      Les risques liés à la chaîne d’approvisionnement s’accélèrent sous l’effet de l’IA

                                      La conversation a dépassé le périmètre de Visa lorsque Taneja s’est tournée vers les fournisseurs. Une entreprise bien défendue reste exposée à travers des fournisseurs faibles et des composants open source faibles, prévient le livre blanc. Visa fait donc de la posture de sécurité spécifique à l’IA une dimension non négociable de la diligence raisonnable des fournisseurs, avec des attentes en matière de validation continue des vulnérabilités, de nomenclatures logicielles vivantes et de références MTTA dans l’ensemble de sa pile technologique.

                                      Visa a également rejoint le projet Lightwell, l’initiative d’IBM et Red Hat de 5 milliards de dollars visant à renforcer les composants open source largement utilisés grâce à une validation basée sur l’IA et à des correctifs coordonnés, aux côtés d’institutions financières telles que Bank of America, JPMorganChase, Goldman Sachs et Mastercard. L’engagement s’inscrit dans la même logique en amont, car l’horloge MTTA ne s’arrête pas au périmètre d’une seule entreprise.

                                      Quand les agents commencent à acheter des choses

                                      Sécuriser le commerce agent est le prochain problème de Visa. Taneja a décrit un avenir dans lequel les agents IA effectuent des transactions au nom des consommateurs et des entreprises, et a déclaré que Visa construit le cadre de confiance, la couche d’identité et l’évaluation de l’état de préparation des agents dont les commerçants auront besoin avant que les agents puissent effectuer des transactions en toute sécurité. Derrière ce travail se trouve le Visa Payment Threats Lab, un environnement de simulation dans lequel de véritables scénarios de fraude sont rejoués par rapport aux règles d’autorisation, aux seuils et aux configurations que Visa exécute réellement, pour faire apparaître les modes de défaillance activés par l’IA sous forme de recommandations de renforcement ciblées.

                                      Le défi identitaire n’est pas théorique. L’étude Pulse de VentureBeat a révélé que 69 % des entreprises utilisent déjà le partage d’informations d’identification quelque part dans leurs déploiements d’agents, et que les entreprises partageant des informations d’identification signalent des incidents de sécurité ou des quasi-accidents à un taux de 63,5 %, contre 40,9 % où chaque agent a sa propre identité. Le livre blanc de Visa comble directement cette lacune, en énumérant « les agents IA sont des identités » parmi ses 12 pratiques non négociables et en exigeant des autorisations limitées, l’application des moindres privilèges, des pistes d’audit complètes et l’inclusion dans la gouvernance IAM pour chaque agent qui appelle une API, lit des données ou modifie un système.

                                      Trois priorités pour les défenseurs

                                      Visa organise sa stratégie défensive autour de trois priorités, a déclaré Taneja. Déplacez la sécurité jusqu’à ce que les failles exploitables soient conçues avant qu’elles n’atteignent la production, et remplacez les composants à haut risque et sous-supportés avant qu’ils ne se transforment en exposition importante. Le troisième est le plus lourd à l’échelle de Visa, refactorisant les défenses pour qu’elles fonctionnent de manière autonome sous une gouvernance humaine afin que la détection, la validation et la réponse suivent le rythme de l’augmentation du volume des menaces et de l’amélioration des modèles derrière les attaques.

                                      Rien de tout cela ne nécessite le budget d’un réseau de paiement pour démarrer. Le harnais se trouve sur GitHub avec 595 étoiles et 97 forks au 20 juillet, MTTA a besoin d’un tableau de bord plutôt que d’un cycle d’approvisionnement, et les 12 pratiques non négociables du livre blanc correspondent aux examens d’architecture déjà effectués par les équipes de sécurité. La propre conclusion de Visa se lit comme une date limite. La possibilité de devancer les attaquants à la vitesse des machines est toujours là, affirme le journal, et elle ne le restera pas.

                                      Tour Cayo Arena Día Feriado Tour Cayo Arena Día Feriado Tour Cayo Arena Día Feriado

                                      Visa a orienté Claude Mythos d’Anthropic vers l’infrastructure derrière des milliards de transactions quotidiennes, un réseau qui s’étend sur plus de 200 pays et territoires, transfère de l’argent dans environ 160 devises et connecte près de 5 milliards d’identifiants de paiement à plus de 175 millions de commerçants.

                                      Le modèle a intégré des faiblesses mineures au plus profond de la pile dans des chaînes d’exploits fonctionnelles qui n’auraient traditionnellement fait surface que tard dans les tests d’intrusion. Rajat Taneja, président de la technologie de Visa, a expliqué au public de VB Transform 2026 ce qui a suivi, notamment pourquoi Visa a publié le harnais qui régissait l’ensemble de la chasse en open source et pourquoi l’entreprise a abandonné les mesures de remédiation traditionnelles pour une mesure inventée par son équipe.

                                      Taneja dirige la stratégie technologique, l’ingénierie produit et l’infrastructure mondiale chez Visa depuis 2019, après avoir rejoint l’entreprise en 2013 en provenance d’Electronic Arts, où il a occupé le poste de CTO après 15 ans chez Microsoft. Il a co-écrit, avec Subra Kumaraswamy, responsable de la sécurité de l’information de Visa, le billet de blog du 10 juin annonçant la sortie de Visa Vulnerability Agentic Harness sur GitHub en tant qu’implémentation de référence que toute équipe de sécurité peut inspecter, adapter et étendre. Visa a également publié un livre blanc technique détaillant l’architecture, les enseignements tirés et 12 pratiques architecturales non négociables pour les infrastructures critiques.

                                      Une confiance fondée sur le pessimisme et la paranoïa

                                      Taneja a mené avec l’arithmétique qui fait de Visa une cible qui mérite d’être défendue de manière obsessionnelle. La confiance à l’échelle des paiements mondiaux se construit à travers ce qu’il appelle le pessimisme et la paranoïa, en supposant l’échec et en planifiant autour de lui avant que l’échec ne survienne. Le réseau a été renforcé au fil des années grâce à une architecture Zero Trust, des défenses en couches et des opérations de sécurité hautement automatisées conçues pour répondre à la demande mondiale d’échelle et de fiabilité des paiements.

                                      Ainsi, lorsqu’Anthropic a invité les organisations à l’origine de logiciels critiques à tester Mythos dans le cadre du projet Glasswing, Visa a répondu oui. Les participants à Glasswing ont identifié collectivement plus de 10 000 vulnérabilités de gravité élevée ou critique au cours du premier mois de tests sur les logiciels qui sous-tendent les systèmes critiques à l’échelle de l’industrie, selon Anthropic. La propre conclusion d’Anthropic a placé le goulot d’étranglement après la découverte, dans la vérification, la divulgation et la vitesse de mise à jour des correctifs. Visa s’est joint à nous pour tester des décennies de renforcement à la vitesse de l’IA et découvrir où des modèles avancés pourraient pousser plus loin ses défenses.

                                      Ce que Mythos a montré à Visa

                                      Dans l’environnement de Visa, Mythos a démontré une analyse contextuelle à l’échelle du système, faisant ressortir les vulnérabilités enfouies profondément dans la pile et signalant les problèmes qui s’aggravent lorsqu’ils sont enchaînés, avec des résultats suffisamment clairs pour que les équipes d’ingénierie puissent agir dessus sans patauger dans le bruit. Certaines conclusions comportaient des niveaux de gravité critiques, et Visa attribue à ses contrôles de confiance zéro, à sa segmentation du réseau et à ses protections en couches le mérite de briser la chaîne avant qu’un acteur externe n’ait pu agir.

                                      Cette confirmation était importante, a déclaré Taneja, mais l’épiphanie qui a suivi comptait encore plus. «Dans un monde d’attaques agents, la défense doit également être agentive», a-t-il déclaré. Même dans une entreprise qui a investi des décennies dans la défense en profondeur, le modèle a révélé des hypothèses sur lesquelles l’équipe fonctionnait et qui devaient être repensées. Les outils SAST traditionnels conservent leur place en tant que première passe contre les modèles de vulnérabilité connus, note le livre blanc de Visa, mais la correspondance de modèles à elle seule ne peut pas suivre un adversaire qui raisonne à travers la logique, le flux de données et les chaînes d’exploitation qui vivent entre les signatures.

                                      Un harnais, pas un scanner

                                      La réponse de Visa n’a pas été un autre scanner monolithique. L’équipe a construit le Visa Vulnerability Agentic Harness, qui en est maintenant à sa cinquième génération, en tant que pipeline gouverné qui dirige les modèles d’IA frontaliers via des tâches de sécurité structurées tout en appliquant des contrôles déterministes, des barrières politiques et une surveillance humaine à chaque étape. Taneja a parcouru la philosophie du design. Le harnais fonctionne en quatre phases et onze étapes, depuis l’ingestion de code et la modélisation des menaces en passant par la vérification approfondie, la synthèse de la chaîne d’exploitation, et enfin la remédiation et la validation des correctifs.

                                      Le pipeline open source Visa Vulnerability Agentic Harness. Les entrées standardisées passent par quatre phases et onze étapes, combinant des contrôles déterministes avec un raisonnement basé sur l’IA de pointe pour produire des rapports structurés, des artefacts SARIF et des correctifs candidats validés. Source : Livre blanc du projet Visa Glasswing, juin 2026.

                                      Trois choix de conception permettent de trouver la qualité, selon la propre documentation du projet. La modélisation des menaces s’exécute avant l’analyse pour se concentrer sur la surface d’attaque plutôt que de tout analyser aveuglément, le vote déterministe multi-agents nécessite une convergence entre des chaînes de raisonnement indépendantes avant qu’une découverte n’avance, et des artefacts de tri structurés compressent le cycle de vie depuis la découverte jusqu’au résultat que les développeurs peuvent réellement fournir. La récompense est un pipeline qui fonctionne à chaud par défaut. Une analyse simple dans le profil fourni exécute les onze étapes et modifie les fichiers sources dans le référentiel cible en mode correctif, en appliquant les correctifs candidats à moins que l’opérateur ne l’arrête lors de la détection.

                                      Le harnais est multi-modèle de par sa conception. Une couche d’abstraction LLM permet à Visa d’échanger ou de combiner des fournisseurs sans modifier le plan de contrôle, et la version open source fonctionne avec Anthropic Claude, des modèles compatibles OpenAI ou un mélange. La documentation du dépôt est franche sur l’exception. L’application d’un correctif nécessite les outils d’édition de fichiers que seuls les backends Anthropic exposent, de sorte que les étapes de correction et de validation nécessitent actuellement des modèles Anthropic pour une fonctionnalité complète, et un modèle compatible OpenAI dans ces rôles est limité à une sortie de rapport uniquement. L’étude Pulse du deuxième trimestre 2026 de VentureBeat, présentée plus tôt lors de la conférence, renforce l’importance de la flexibilité de ce fournisseur. Parmi les entreprises interrogées, 82 % s’appuient sur les contrôles natifs du fournisseur comme principale couche de sécurité, et 59 % prévoient d’adopter ou de changer d’outils de sécurité d’agent au cours de l’année. Les contrôles adoptés par les entreprises l’année dernière sont déjà en train de devenir les contrôles qu’elles envisagent de remplacer.

                                      Mean Time to Adapt remplace les anciennes mesures

                                      Trouver les vulnérabilités n’est plus la partie la plus difficile, a soutenu Taneja. Le véritable défi réside dans la rapidité avec laquelle une équipe peut confirmer qu’un problème est réellement exploitable, le résoudre et prouver que la voie d’attaque est fermée, plutôt que de simplement montrer qu’un correctif a été appliqué. Visa appelle cela le temps moyen d’adaptation, et le livre blanc le suit selon trois dimensions. La fraîcheur de l’inventaire mesure à quel point la vue de l’organisation est actuelle et complète sur le code, la configuration et le déploiement du runtime. Les chemins exploitables par version comptent le nombre de chaînes d’attaques de bout en bout restant possibles après chaque version, et pas seulement le nombre de découvertes fermées. La durée du cycle de validation suit le temps nécessaire pour produire une preuve reproductible et étayée par des preuves qu’un correctif fonctionne et continue de fonctionner en production.

                                      Cette distinction est importante car les mesures existantes telles que le temps moyen de détection et le nombre brut de fermetures de CVE peuvent paraître meilleures sur le papier alors que l’exposition réelle continue de croître en dessous. Une organisation peut clôturer des centaines de découvertes par mois tout en laissant ouvertes des chaînes d’exploitation viables si personne n’a vérifié si les correctifs interrompent réellement l’attaque. La MTTA oblige les équipes à mesurer les résultats qui comptent, et le livre blanc s’appuie sur les données des vulnérabilités exploitées connues de la CISA pour justifier la priorisation, notant que moins de 1 % des CVE sont activement exploitées. La politique SSDLC de Visa suppose désormais que chaque chemin exploitable sera utilisé en production et exige qu’il soit corrigé avant que le code ne soit promu.

                                      Les risques liés à la chaîne d’approvisionnement s’accélèrent sous l’effet de l’IA

                                      La conversation a dépassé le périmètre de Visa lorsque Taneja s’est tournée vers les fournisseurs. Une entreprise bien défendue reste exposée à travers des fournisseurs faibles et des composants open source faibles, prévient le livre blanc. Visa fait donc de la posture de sécurité spécifique à l’IA une dimension non négociable de la diligence raisonnable des fournisseurs, avec des attentes en matière de validation continue des vulnérabilités, de nomenclatures logicielles vivantes et de références MTTA dans l’ensemble de sa pile technologique.

                                      Visa a également rejoint le projet Lightwell, l’initiative d’IBM et Red Hat de 5 milliards de dollars visant à renforcer les composants open source largement utilisés grâce à une validation basée sur l’IA et à des correctifs coordonnés, aux côtés d’institutions financières telles que Bank of America, JPMorganChase, Goldman Sachs et Mastercard. L’engagement s’inscrit dans la même logique en amont, car l’horloge MTTA ne s’arrête pas au périmètre d’une seule entreprise.

                                      Quand les agents commencent à acheter des choses

                                      Sécuriser le commerce agent est le prochain problème de Visa. Taneja a décrit un avenir dans lequel les agents IA effectuent des transactions au nom des consommateurs et des entreprises, et a déclaré que Visa construit le cadre de confiance, la couche d’identité et l’évaluation de l’état de préparation des agents dont les commerçants auront besoin avant que les agents puissent effectuer des transactions en toute sécurité. Derrière ce travail se trouve le Visa Payment Threats Lab, un environnement de simulation dans lequel de véritables scénarios de fraude sont rejoués par rapport aux règles d’autorisation, aux seuils et aux configurations que Visa exécute réellement, pour faire apparaître les modes de défaillance activés par l’IA sous forme de recommandations de renforcement ciblées.

                                      Le défi identitaire n’est pas théorique. L’étude Pulse de VentureBeat a révélé que 69 % des entreprises utilisent déjà le partage d’informations d’identification quelque part dans leurs déploiements d’agents, et que les entreprises partageant des informations d’identification signalent des incidents de sécurité ou des quasi-accidents à un taux de 63,5 %, contre 40,9 % où chaque agent a sa propre identité. Le livre blanc de Visa comble directement cette lacune, en énumérant « les agents IA sont des identités » parmi ses 12 pratiques non négociables et en exigeant des autorisations limitées, l’application des moindres privilèges, des pistes d’audit complètes et l’inclusion dans la gouvernance IAM pour chaque agent qui appelle une API, lit des données ou modifie un système.

                                      Trois priorités pour les défenseurs

                                      Visa organise sa stratégie défensive autour de trois priorités, a déclaré Taneja. Déplacez la sécurité jusqu’à ce que les failles exploitables soient conçues avant qu’elles n’atteignent la production, et remplacez les composants à haut risque et sous-supportés avant qu’ils ne se transforment en exposition importante. Le troisième est le plus lourd à l’échelle de Visa, refactorisant les défenses pour qu’elles fonctionnent de manière autonome sous une gouvernance humaine afin que la détection, la validation et la réponse suivent le rythme de l’augmentation du volume des menaces et de l’amélioration des modèles derrière les attaques.

                                      Rien de tout cela ne nécessite le budget d’un réseau de paiement pour démarrer. Le harnais se trouve sur GitHub avec 595 étoiles et 97 forks au 20 juillet, MTTA a besoin d’un tableau de bord plutôt que d’un cycle d’approvisionnement, et les 12 pratiques non négociables du livre blanc correspondent aux examens d’architecture déjà effectués par les équipes de sécurité. La propre conclusion de Visa se lit comme une date limite. La possibilité de devancer les attaquants à la vitesse des machines est toujours là, affirme le journal, et elle ne le restera pas.

                                      Tours Colombia Todo el año Tours Colombia Todo el año Tours Colombia Todo el año

                                      Visa a orienté Claude Mythos d’Anthropic vers l’infrastructure derrière des milliards de transactions quotidiennes, un réseau qui s’étend sur plus de 200 pays et territoires, transfère de l’argent dans environ 160 devises et connecte près de 5 milliards d’identifiants de paiement à plus de 175 millions de commerçants.

                                      Le modèle a intégré des faiblesses mineures au plus profond de la pile dans des chaînes d’exploits fonctionnelles qui n’auraient traditionnellement fait surface que tard dans les tests d’intrusion. Rajat Taneja, président de la technologie de Visa, a expliqué au public de VB Transform 2026 ce qui a suivi, notamment pourquoi Visa a publié le harnais qui régissait l’ensemble de la chasse en open source et pourquoi l’entreprise a abandonné les mesures de remédiation traditionnelles pour une mesure inventée par son équipe.

                                      Taneja dirige la stratégie technologique, l’ingénierie produit et l’infrastructure mondiale chez Visa depuis 2019, après avoir rejoint l’entreprise en 2013 en provenance d’Electronic Arts, où il a occupé le poste de CTO après 15 ans chez Microsoft. Il a co-écrit, avec Subra Kumaraswamy, responsable de la sécurité de l’information de Visa, le billet de blog du 10 juin annonçant la sortie de Visa Vulnerability Agentic Harness sur GitHub en tant qu’implémentation de référence que toute équipe de sécurité peut inspecter, adapter et étendre. Visa a également publié un livre blanc technique détaillant l’architecture, les enseignements tirés et 12 pratiques architecturales non négociables pour les infrastructures critiques.

                                      Une confiance fondée sur le pessimisme et la paranoïa

                                      Taneja a mené avec l’arithmétique qui fait de Visa une cible qui mérite d’être défendue de manière obsessionnelle. La confiance à l’échelle des paiements mondiaux se construit à travers ce qu’il appelle le pessimisme et la paranoïa, en supposant l’échec et en planifiant autour de lui avant que l’échec ne survienne. Le réseau a été renforcé au fil des années grâce à une architecture Zero Trust, des défenses en couches et des opérations de sécurité hautement automatisées conçues pour répondre à la demande mondiale d’échelle et de fiabilité des paiements.

                                      Ainsi, lorsqu’Anthropic a invité les organisations à l’origine de logiciels critiques à tester Mythos dans le cadre du projet Glasswing, Visa a répondu oui. Les participants à Glasswing ont identifié collectivement plus de 10 000 vulnérabilités de gravité élevée ou critique au cours du premier mois de tests sur les logiciels qui sous-tendent les systèmes critiques à l’échelle de l’industrie, selon Anthropic. La propre conclusion d’Anthropic a placé le goulot d’étranglement après la découverte, dans la vérification, la divulgation et la vitesse de mise à jour des correctifs. Visa s’est joint à nous pour tester des décennies de renforcement à la vitesse de l’IA et découvrir où des modèles avancés pourraient pousser plus loin ses défenses.

                                      Ce que Mythos a montré à Visa

                                      Dans l’environnement de Visa, Mythos a démontré une analyse contextuelle à l’échelle du système, faisant ressortir les vulnérabilités enfouies profondément dans la pile et signalant les problèmes qui s’aggravent lorsqu’ils sont enchaînés, avec des résultats suffisamment clairs pour que les équipes d’ingénierie puissent agir dessus sans patauger dans le bruit. Certaines conclusions comportaient des niveaux de gravité critiques, et Visa attribue à ses contrôles de confiance zéro, à sa segmentation du réseau et à ses protections en couches le mérite de briser la chaîne avant qu’un acteur externe n’ait pu agir.

                                      Cette confirmation était importante, a déclaré Taneja, mais l’épiphanie qui a suivi comptait encore plus. «Dans un monde d’attaques agents, la défense doit également être agentive», a-t-il déclaré. Même dans une entreprise qui a investi des décennies dans la défense en profondeur, le modèle a révélé des hypothèses sur lesquelles l’équipe fonctionnait et qui devaient être repensées. Les outils SAST traditionnels conservent leur place en tant que première passe contre les modèles de vulnérabilité connus, note le livre blanc de Visa, mais la correspondance de modèles à elle seule ne peut pas suivre un adversaire qui raisonne à travers la logique, le flux de données et les chaînes d’exploitation qui vivent entre les signatures.

                                      Un harnais, pas un scanner

                                      La réponse de Visa n’a pas été un autre scanner monolithique. L’équipe a construit le Visa Vulnerability Agentic Harness, qui en est maintenant à sa cinquième génération, en tant que pipeline gouverné qui dirige les modèles d’IA frontaliers via des tâches de sécurité structurées tout en appliquant des contrôles déterministes, des barrières politiques et une surveillance humaine à chaque étape. Taneja a parcouru la philosophie du design. Le harnais fonctionne en quatre phases et onze étapes, depuis l’ingestion de code et la modélisation des menaces en passant par la vérification approfondie, la synthèse de la chaîne d’exploitation, et enfin la remédiation et la validation des correctifs.

                                      Le pipeline open source Visa Vulnerability Agentic Harness. Les entrées standardisées passent par quatre phases et onze étapes, combinant des contrôles déterministes avec un raisonnement basé sur l’IA de pointe pour produire des rapports structurés, des artefacts SARIF et des correctifs candidats validés. Source : Livre blanc du projet Visa Glasswing, juin 2026.

                                      Trois choix de conception permettent de trouver la qualité, selon la propre documentation du projet. La modélisation des menaces s’exécute avant l’analyse pour se concentrer sur la surface d’attaque plutôt que de tout analyser aveuglément, le vote déterministe multi-agents nécessite une convergence entre des chaînes de raisonnement indépendantes avant qu’une découverte n’avance, et des artefacts de tri structurés compressent le cycle de vie depuis la découverte jusqu’au résultat que les développeurs peuvent réellement fournir. La récompense est un pipeline qui fonctionne à chaud par défaut. Une analyse simple dans le profil fourni exécute les onze étapes et modifie les fichiers sources dans le référentiel cible en mode correctif, en appliquant les correctifs candidats à moins que l’opérateur ne l’arrête lors de la détection.

                                      Le harnais est multi-modèle de par sa conception. Une couche d’abstraction LLM permet à Visa d’échanger ou de combiner des fournisseurs sans modifier le plan de contrôle, et la version open source fonctionne avec Anthropic Claude, des modèles compatibles OpenAI ou un mélange. La documentation du dépôt est franche sur l’exception. L’application d’un correctif nécessite les outils d’édition de fichiers que seuls les backends Anthropic exposent, de sorte que les étapes de correction et de validation nécessitent actuellement des modèles Anthropic pour une fonctionnalité complète, et un modèle compatible OpenAI dans ces rôles est limité à une sortie de rapport uniquement. L’étude Pulse du deuxième trimestre 2026 de VentureBeat, présentée plus tôt lors de la conférence, renforce l’importance de la flexibilité de ce fournisseur. Parmi les entreprises interrogées, 82 % s’appuient sur les contrôles natifs du fournisseur comme principale couche de sécurité, et 59 % prévoient d’adopter ou de changer d’outils de sécurité d’agent au cours de l’année. Les contrôles adoptés par les entreprises l’année dernière sont déjà en train de devenir les contrôles qu’elles envisagent de remplacer.

                                      Mean Time to Adapt remplace les anciennes mesures

                                      Trouver les vulnérabilités n’est plus la partie la plus difficile, a soutenu Taneja. Le véritable défi réside dans la rapidité avec laquelle une équipe peut confirmer qu’un problème est réellement exploitable, le résoudre et prouver que la voie d’attaque est fermée, plutôt que de simplement montrer qu’un correctif a été appliqué. Visa appelle cela le temps moyen d’adaptation, et le livre blanc le suit selon trois dimensions. La fraîcheur de l’inventaire mesure à quel point la vue de l’organisation est actuelle et complète sur le code, la configuration et le déploiement du runtime. Les chemins exploitables par version comptent le nombre de chaînes d’attaques de bout en bout restant possibles après chaque version, et pas seulement le nombre de découvertes fermées. La durée du cycle de validation suit le temps nécessaire pour produire une preuve reproductible et étayée par des preuves qu’un correctif fonctionne et continue de fonctionner en production.

                                      Cette distinction est importante car les mesures existantes telles que le temps moyen de détection et le nombre brut de fermetures de CVE peuvent paraître meilleures sur le papier alors que l’exposition réelle continue de croître en dessous. Une organisation peut clôturer des centaines de découvertes par mois tout en laissant ouvertes des chaînes d’exploitation viables si personne n’a vérifié si les correctifs interrompent réellement l’attaque. La MTTA oblige les équipes à mesurer les résultats qui comptent, et le livre blanc s’appuie sur les données des vulnérabilités exploitées connues de la CISA pour justifier la priorisation, notant que moins de 1 % des CVE sont activement exploitées. La politique SSDLC de Visa suppose désormais que chaque chemin exploitable sera utilisé en production et exige qu’il soit corrigé avant que le code ne soit promu.

                                      Les risques liés à la chaîne d’approvisionnement s’accélèrent sous l’effet de l’IA

                                      La conversation a dépassé le périmètre de Visa lorsque Taneja s’est tournée vers les fournisseurs. Une entreprise bien défendue reste exposée à travers des fournisseurs faibles et des composants open source faibles, prévient le livre blanc. Visa fait donc de la posture de sécurité spécifique à l’IA une dimension non négociable de la diligence raisonnable des fournisseurs, avec des attentes en matière de validation continue des vulnérabilités, de nomenclatures logicielles vivantes et de références MTTA dans l’ensemble de sa pile technologique.

                                      Visa a également rejoint le projet Lightwell, l’initiative d’IBM et Red Hat de 5 milliards de dollars visant à renforcer les composants open source largement utilisés grâce à une validation basée sur l’IA et à des correctifs coordonnés, aux côtés d’institutions financières telles que Bank of America, JPMorganChase, Goldman Sachs et Mastercard. L’engagement s’inscrit dans la même logique en amont, car l’horloge MTTA ne s’arrête pas au périmètre d’une seule entreprise.

                                      Quand les agents commencent à acheter des choses

                                      Sécuriser le commerce agent est le prochain problème de Visa. Taneja a décrit un avenir dans lequel les agents IA effectuent des transactions au nom des consommateurs et des entreprises, et a déclaré que Visa construit le cadre de confiance, la couche d’identité et l’évaluation de l’état de préparation des agents dont les commerçants auront besoin avant que les agents puissent effectuer des transactions en toute sécurité. Derrière ce travail se trouve le Visa Payment Threats Lab, un environnement de simulation dans lequel de véritables scénarios de fraude sont rejoués par rapport aux règles d’autorisation, aux seuils et aux configurations que Visa exécute réellement, pour faire apparaître les modes de défaillance activés par l’IA sous forme de recommandations de renforcement ciblées.

                                      Le défi identitaire n’est pas théorique. L’étude Pulse de VentureBeat a révélé que 69 % des entreprises utilisent déjà le partage d’informations d’identification quelque part dans leurs déploiements d’agents, et que les entreprises partageant des informations d’identification signalent des incidents de sécurité ou des quasi-accidents à un taux de 63,5 %, contre 40,9 % où chaque agent a sa propre identité. Le livre blanc de Visa comble directement cette lacune, en énumérant « les agents IA sont des identités » parmi ses 12 pratiques non négociables et en exigeant des autorisations limitées, l’application des moindres privilèges, des pistes d’audit complètes et l’inclusion dans la gouvernance IAM pour chaque agent qui appelle une API, lit des données ou modifie un système.

                                      Trois priorités pour les défenseurs

                                      Visa organise sa stratégie défensive autour de trois priorités, a déclaré Taneja. Déplacez la sécurité jusqu’à ce que les failles exploitables soient conçues avant qu’elles n’atteignent la production, et remplacez les composants à haut risque et sous-supportés avant qu’ils ne se transforment en exposition importante. Le troisième est le plus lourd à l’échelle de Visa, refactorisant les défenses pour qu’elles fonctionnent de manière autonome sous une gouvernance humaine afin que la détection, la validation et la réponse suivent le rythme de l’augmentation du volume des menaces et de l’amélioration des modèles derrière les attaques.

                                      Rien de tout cela ne nécessite le budget d’un réseau de paiement pour démarrer. Le harnais se trouve sur GitHub avec 595 étoiles et 97 forks au 20 juillet, MTTA a besoin d’un tableau de bord plutôt que d’un cycle d’approvisionnement, et les 12 pratiques non négociables du livre blanc correspondent aux examens d’architecture déjà effectués par les équipes de sécurité. La propre conclusion de Visa se lit comme une date limite. La possibilité de devancer les attaquants à la vitesse des machines est toujours là, affirme le journal, et elle ne le restera pas.

                                      Tour Cayo Arena Día Feriado Tour Cayo Arena Día Feriado Tour Cayo Arena Día Feriado

                                      Visa a orienté Claude Mythos d’Anthropic vers l’infrastructure derrière des milliards de transactions quotidiennes, un réseau qui s’étend sur plus de 200 pays et territoires, transfère de l’argent dans environ 160 devises et connecte près de 5 milliards d’identifiants de paiement à plus de 175 millions de commerçants.

                                      Le modèle a intégré des faiblesses mineures au plus profond de la pile dans des chaînes d’exploits fonctionnelles qui n’auraient traditionnellement fait surface que tard dans les tests d’intrusion. Rajat Taneja, président de la technologie de Visa, a expliqué au public de VB Transform 2026 ce qui a suivi, notamment pourquoi Visa a publié le harnais qui régissait l’ensemble de la chasse en open source et pourquoi l’entreprise a abandonné les mesures de remédiation traditionnelles pour une mesure inventée par son équipe.

                                      Taneja dirige la stratégie technologique, l’ingénierie produit et l’infrastructure mondiale chez Visa depuis 2019, après avoir rejoint l’entreprise en 2013 en provenance d’Electronic Arts, où il a occupé le poste de CTO après 15 ans chez Microsoft. Il a co-écrit, avec Subra Kumaraswamy, responsable de la sécurité de l’information de Visa, le billet de blog du 10 juin annonçant la sortie de Visa Vulnerability Agentic Harness sur GitHub en tant qu’implémentation de référence que toute équipe de sécurité peut inspecter, adapter et étendre. Visa a également publié un livre blanc technique détaillant l’architecture, les enseignements tirés et 12 pratiques architecturales non négociables pour les infrastructures critiques.

                                      Une confiance fondée sur le pessimisme et la paranoïa

                                      Taneja a mené avec l’arithmétique qui fait de Visa une cible qui mérite d’être défendue de manière obsessionnelle. La confiance à l’échelle des paiements mondiaux se construit à travers ce qu’il appelle le pessimisme et la paranoïa, en supposant l’échec et en planifiant autour de lui avant que l’échec ne survienne. Le réseau a été renforcé au fil des années grâce à une architecture Zero Trust, des défenses en couches et des opérations de sécurité hautement automatisées conçues pour répondre à la demande mondiale d’échelle et de fiabilité des paiements.

                                      Ainsi, lorsqu’Anthropic a invité les organisations à l’origine de logiciels critiques à tester Mythos dans le cadre du projet Glasswing, Visa a répondu oui. Les participants à Glasswing ont identifié collectivement plus de 10 000 vulnérabilités de gravité élevée ou critique au cours du premier mois de tests sur les logiciels qui sous-tendent les systèmes critiques à l’échelle de l’industrie, selon Anthropic. La propre conclusion d’Anthropic a placé le goulot d’étranglement après la découverte, dans la vérification, la divulgation et la vitesse de mise à jour des correctifs. Visa s’est joint à nous pour tester des décennies de renforcement à la vitesse de l’IA et découvrir où des modèles avancés pourraient pousser plus loin ses défenses.

                                      Ce que Mythos a montré à Visa

                                      Dans l’environnement de Visa, Mythos a démontré une analyse contextuelle à l’échelle du système, faisant ressortir les vulnérabilités enfouies profondément dans la pile et signalant les problèmes qui s’aggravent lorsqu’ils sont enchaînés, avec des résultats suffisamment clairs pour que les équipes d’ingénierie puissent agir dessus sans patauger dans le bruit. Certaines conclusions comportaient des niveaux de gravité critiques, et Visa attribue à ses contrôles de confiance zéro, à sa segmentation du réseau et à ses protections en couches le mérite de briser la chaîne avant qu’un acteur externe n’ait pu agir.

                                      Cette confirmation était importante, a déclaré Taneja, mais l’épiphanie qui a suivi comptait encore plus. «Dans un monde d’attaques agents, la défense doit également être agentive», a-t-il déclaré. Même dans une entreprise qui a investi des décennies dans la défense en profondeur, le modèle a révélé des hypothèses sur lesquelles l’équipe fonctionnait et qui devaient être repensées. Les outils SAST traditionnels conservent leur place en tant que première passe contre les modèles de vulnérabilité connus, note le livre blanc de Visa, mais la correspondance de modèles à elle seule ne peut pas suivre un adversaire qui raisonne à travers la logique, le flux de données et les chaînes d’exploitation qui vivent entre les signatures.

                                      Un harnais, pas un scanner

                                      La réponse de Visa n’a pas été un autre scanner monolithique. L’équipe a construit le Visa Vulnerability Agentic Harness, qui en est maintenant à sa cinquième génération, en tant que pipeline gouverné qui dirige les modèles d’IA frontaliers via des tâches de sécurité structurées tout en appliquant des contrôles déterministes, des barrières politiques et une surveillance humaine à chaque étape. Taneja a parcouru la philosophie du design. Le harnais fonctionne en quatre phases et onze étapes, depuis l’ingestion de code et la modélisation des menaces en passant par la vérification approfondie, la synthèse de la chaîne d’exploitation, et enfin la remédiation et la validation des correctifs.

                                      Le pipeline open source Visa Vulnerability Agentic Harness. Les entrées standardisées passent par quatre phases et onze étapes, combinant des contrôles déterministes avec un raisonnement basé sur l’IA de pointe pour produire des rapports structurés, des artefacts SARIF et des correctifs candidats validés. Source : Livre blanc du projet Visa Glasswing, juin 2026.

                                      Trois choix de conception permettent de trouver la qualité, selon la propre documentation du projet. La modélisation des menaces s’exécute avant l’analyse pour se concentrer sur la surface d’attaque plutôt que de tout analyser aveuglément, le vote déterministe multi-agents nécessite une convergence entre des chaînes de raisonnement indépendantes avant qu’une découverte n’avance, et des artefacts de tri structurés compressent le cycle de vie depuis la découverte jusqu’au résultat que les développeurs peuvent réellement fournir. La récompense est un pipeline qui fonctionne à chaud par défaut. Une analyse simple dans le profil fourni exécute les onze étapes et modifie les fichiers sources dans le référentiel cible en mode correctif, en appliquant les correctifs candidats à moins que l’opérateur ne l’arrête lors de la détection.

                                      Le harnais est multi-modèle de par sa conception. Une couche d’abstraction LLM permet à Visa d’échanger ou de combiner des fournisseurs sans modifier le plan de contrôle, et la version open source fonctionne avec Anthropic Claude, des modèles compatibles OpenAI ou un mélange. La documentation du dépôt est franche sur l’exception. L’application d’un correctif nécessite les outils d’édition de fichiers que seuls les backends Anthropic exposent, de sorte que les étapes de correction et de validation nécessitent actuellement des modèles Anthropic pour une fonctionnalité complète, et un modèle compatible OpenAI dans ces rôles est limité à une sortie de rapport uniquement. L’étude Pulse du deuxième trimestre 2026 de VentureBeat, présentée plus tôt lors de la conférence, renforce l’importance de la flexibilité de ce fournisseur. Parmi les entreprises interrogées, 82 % s’appuient sur les contrôles natifs du fournisseur comme principale couche de sécurité, et 59 % prévoient d’adopter ou de changer d’outils de sécurité d’agent au cours de l’année. Les contrôles adoptés par les entreprises l’année dernière sont déjà en train de devenir les contrôles qu’elles envisagent de remplacer.

                                      Mean Time to Adapt remplace les anciennes mesures

                                      Trouver les vulnérabilités n’est plus la partie la plus difficile, a soutenu Taneja. Le véritable défi réside dans la rapidité avec laquelle une équipe peut confirmer qu’un problème est réellement exploitable, le résoudre et prouver que la voie d’attaque est fermée, plutôt que de simplement montrer qu’un correctif a été appliqué. Visa appelle cela le temps moyen d’adaptation, et le livre blanc le suit selon trois dimensions. La fraîcheur de l’inventaire mesure à quel point la vue de l’organisation est actuelle et complète sur le code, la configuration et le déploiement du runtime. Les chemins exploitables par version comptent le nombre de chaînes d’attaques de bout en bout restant possibles après chaque version, et pas seulement le nombre de découvertes fermées. La durée du cycle de validation suit le temps nécessaire pour produire une preuve reproductible et étayée par des preuves qu’un correctif fonctionne et continue de fonctionner en production.

                                      Cette distinction est importante car les mesures existantes telles que le temps moyen de détection et le nombre brut de fermetures de CVE peuvent paraître meilleures sur le papier alors que l’exposition réelle continue de croître en dessous. Une organisation peut clôturer des centaines de découvertes par mois tout en laissant ouvertes des chaînes d’exploitation viables si personne n’a vérifié si les correctifs interrompent réellement l’attaque. La MTTA oblige les équipes à mesurer les résultats qui comptent, et le livre blanc s’appuie sur les données des vulnérabilités exploitées connues de la CISA pour justifier la priorisation, notant que moins de 1 % des CVE sont activement exploitées. La politique SSDLC de Visa suppose désormais que chaque chemin exploitable sera utilisé en production et exige qu’il soit corrigé avant que le code ne soit promu.

                                      Les risques liés à la chaîne d’approvisionnement s’accélèrent sous l’effet de l’IA

                                      La conversation a dépassé le périmètre de Visa lorsque Taneja s’est tournée vers les fournisseurs. Une entreprise bien défendue reste exposée à travers des fournisseurs faibles et des composants open source faibles, prévient le livre blanc. Visa fait donc de la posture de sécurité spécifique à l’IA une dimension non négociable de la diligence raisonnable des fournisseurs, avec des attentes en matière de validation continue des vulnérabilités, de nomenclatures logicielles vivantes et de références MTTA dans l’ensemble de sa pile technologique.

                                      Visa a également rejoint le projet Lightwell, l’initiative d’IBM et Red Hat de 5 milliards de dollars visant à renforcer les composants open source largement utilisés grâce à une validation basée sur l’IA et à des correctifs coordonnés, aux côtés d’institutions financières telles que Bank of America, JPMorganChase, Goldman Sachs et Mastercard. L’engagement s’inscrit dans la même logique en amont, car l’horloge MTTA ne s’arrête pas au périmètre d’une seule entreprise.

                                      Quand les agents commencent à acheter des choses

                                      Sécuriser le commerce agent est le prochain problème de Visa. Taneja a décrit un avenir dans lequel les agents IA effectuent des transactions au nom des consommateurs et des entreprises, et a déclaré que Visa construit le cadre de confiance, la couche d’identité et l’évaluation de l’état de préparation des agents dont les commerçants auront besoin avant que les agents puissent effectuer des transactions en toute sécurité. Derrière ce travail se trouve le Visa Payment Threats Lab, un environnement de simulation dans lequel de véritables scénarios de fraude sont rejoués par rapport aux règles d’autorisation, aux seuils et aux configurations que Visa exécute réellement, pour faire apparaître les modes de défaillance activés par l’IA sous forme de recommandations de renforcement ciblées.

                                      Le défi identitaire n’est pas théorique. L’étude Pulse de VentureBeat a révélé que 69 % des entreprises utilisent déjà le partage d’informations d’identification quelque part dans leurs déploiements d’agents, et que les entreprises partageant des informations d’identification signalent des incidents de sécurité ou des quasi-accidents à un taux de 63,5 %, contre 40,9 % où chaque agent a sa propre identité. Le livre blanc de Visa comble directement cette lacune, en énumérant « les agents IA sont des identités » parmi ses 12 pratiques non négociables et en exigeant des autorisations limitées, l’application des moindres privilèges, des pistes d’audit complètes et l’inclusion dans la gouvernance IAM pour chaque agent qui appelle une API, lit des données ou modifie un système.

                                      Trois priorités pour les défenseurs

                                      Visa organise sa stratégie défensive autour de trois priorités, a déclaré Taneja. Déplacez la sécurité jusqu’à ce que les failles exploitables soient conçues avant qu’elles n’atteignent la production, et remplacez les composants à haut risque et sous-supportés avant qu’ils ne se transforment en exposition importante. Le troisième est le plus lourd à l’échelle de Visa, refactorisant les défenses pour qu’elles fonctionnent de manière autonome sous une gouvernance humaine afin que la détection, la validation et la réponse suivent le rythme de l’augmentation du volume des menaces et de l’amélioration des modèles derrière les attaques.

                                      Rien de tout cela ne nécessite le budget d’un réseau de paiement pour démarrer. Le harnais se trouve sur GitHub avec 595 étoiles et 97 forks au 20 juillet, MTTA a besoin d’un tableau de bord plutôt que d’un cycle d’approvisionnement, et les 12 pratiques non négociables du livre blanc correspondent aux examens d’architecture déjà effectués par les équipes de sécurité. La propre conclusion de Visa se lit comme une date limite. La possibilité de devancer les attaquants à la vitesse des machines est toujours là, affirme le journal, et elle ne le restera pas.

                                      ¡No te pierdas las noticias destacadas!

                                      Suscríbete y recibe las historias más importantes del día.

                                      Al suscribirte aceptas nuestros términos y condiciones y política de privacidad.

                                      Visa a orienté Claude Mythos d’Anthropic vers l’infrastructure derrière des milliards de transactions quotidiennes, un réseau qui s’étend sur plus de 200 pays et territoires, transfère de l’argent dans environ 160 devises et connecte près de 5 milliards d’identifiants de paiement à plus de 175 millions de commerçants.

                                      Le modèle a intégré des faiblesses mineures au plus profond de la pile dans des chaînes d’exploits fonctionnelles qui n’auraient traditionnellement fait surface que tard dans les tests d’intrusion. Rajat Taneja, président de la technologie de Visa, a expliqué au public de VB Transform 2026 ce qui a suivi, notamment pourquoi Visa a publié le harnais qui régissait l’ensemble de la chasse en open source et pourquoi l’entreprise a abandonné les mesures de remédiation traditionnelles pour une mesure inventée par son équipe.

                                      Taneja dirige la stratégie technologique, l’ingénierie produit et l’infrastructure mondiale chez Visa depuis 2019, après avoir rejoint l’entreprise en 2013 en provenance d’Electronic Arts, où il a occupé le poste de CTO après 15 ans chez Microsoft. Il a co-écrit, avec Subra Kumaraswamy, responsable de la sécurité de l’information de Visa, le billet de blog du 10 juin annonçant la sortie de Visa Vulnerability Agentic Harness sur GitHub en tant qu’implémentation de référence que toute équipe de sécurité peut inspecter, adapter et étendre. Visa a également publié un livre blanc technique détaillant l’architecture, les enseignements tirés et 12 pratiques architecturales non négociables pour les infrastructures critiques.

                                      Une confiance fondée sur le pessimisme et la paranoïa

                                      Taneja a mené avec l’arithmétique qui fait de Visa une cible qui mérite d’être défendue de manière obsessionnelle. La confiance à l’échelle des paiements mondiaux se construit à travers ce qu’il appelle le pessimisme et la paranoïa, en supposant l’échec et en planifiant autour de lui avant que l’échec ne survienne. Le réseau a été renforcé au fil des années grâce à une architecture Zero Trust, des défenses en couches et des opérations de sécurité hautement automatisées conçues pour répondre à la demande mondiale d’échelle et de fiabilité des paiements.

                                      Ainsi, lorsqu’Anthropic a invité les organisations à l’origine de logiciels critiques à tester Mythos dans le cadre du projet Glasswing, Visa a répondu oui. Les participants à Glasswing ont identifié collectivement plus de 10 000 vulnérabilités de gravité élevée ou critique au cours du premier mois de tests sur les logiciels qui sous-tendent les systèmes critiques à l’échelle de l’industrie, selon Anthropic. La propre conclusion d’Anthropic a placé le goulot d’étranglement après la découverte, dans la vérification, la divulgation et la vitesse de mise à jour des correctifs. Visa s’est joint à nous pour tester des décennies de renforcement à la vitesse de l’IA et découvrir où des modèles avancés pourraient pousser plus loin ses défenses.

                                      Ce que Mythos a montré à Visa

                                      Dans l’environnement de Visa, Mythos a démontré une analyse contextuelle à l’échelle du système, faisant ressortir les vulnérabilités enfouies profondément dans la pile et signalant les problèmes qui s’aggravent lorsqu’ils sont enchaînés, avec des résultats suffisamment clairs pour que les équipes d’ingénierie puissent agir dessus sans patauger dans le bruit. Certaines conclusions comportaient des niveaux de gravité critiques, et Visa attribue à ses contrôles de confiance zéro, à sa segmentation du réseau et à ses protections en couches le mérite de briser la chaîne avant qu’un acteur externe n’ait pu agir.

                                      Cette confirmation était importante, a déclaré Taneja, mais l’épiphanie qui a suivi comptait encore plus. «Dans un monde d’attaques agents, la défense doit également être agentive», a-t-il déclaré. Même dans une entreprise qui a investi des décennies dans la défense en profondeur, le modèle a révélé des hypothèses sur lesquelles l’équipe fonctionnait et qui devaient être repensées. Les outils SAST traditionnels conservent leur place en tant que première passe contre les modèles de vulnérabilité connus, note le livre blanc de Visa, mais la correspondance de modèles à elle seule ne peut pas suivre un adversaire qui raisonne à travers la logique, le flux de données et les chaînes d’exploitation qui vivent entre les signatures.

                                      Un harnais, pas un scanner

                                      La réponse de Visa n’a pas été un autre scanner monolithique. L’équipe a construit le Visa Vulnerability Agentic Harness, qui en est maintenant à sa cinquième génération, en tant que pipeline gouverné qui dirige les modèles d’IA frontaliers via des tâches de sécurité structurées tout en appliquant des contrôles déterministes, des barrières politiques et une surveillance humaine à chaque étape. Taneja a parcouru la philosophie du design. Le harnais fonctionne en quatre phases et onze étapes, depuis l’ingestion de code et la modélisation des menaces en passant par la vérification approfondie, la synthèse de la chaîne d’exploitation, et enfin la remédiation et la validation des correctifs.

                                      Le pipeline open source Visa Vulnerability Agentic Harness. Les entrées standardisées passent par quatre phases et onze étapes, combinant des contrôles déterministes avec un raisonnement basé sur l’IA de pointe pour produire des rapports structurés, des artefacts SARIF et des correctifs candidats validés. Source : Livre blanc du projet Visa Glasswing, juin 2026.

                                      Trois choix de conception permettent de trouver la qualité, selon la propre documentation du projet. La modélisation des menaces s’exécute avant l’analyse pour se concentrer sur la surface d’attaque plutôt que de tout analyser aveuglément, le vote déterministe multi-agents nécessite une convergence entre des chaînes de raisonnement indépendantes avant qu’une découverte n’avance, et des artefacts de tri structurés compressent le cycle de vie depuis la découverte jusqu’au résultat que les développeurs peuvent réellement fournir. La récompense est un pipeline qui fonctionne à chaud par défaut. Une analyse simple dans le profil fourni exécute les onze étapes et modifie les fichiers sources dans le référentiel cible en mode correctif, en appliquant les correctifs candidats à moins que l’opérateur ne l’arrête lors de la détection.

                                      Le harnais est multi-modèle de par sa conception. Une couche d’abstraction LLM permet à Visa d’échanger ou de combiner des fournisseurs sans modifier le plan de contrôle, et la version open source fonctionne avec Anthropic Claude, des modèles compatibles OpenAI ou un mélange. La documentation du dépôt est franche sur l’exception. L’application d’un correctif nécessite les outils d’édition de fichiers que seuls les backends Anthropic exposent, de sorte que les étapes de correction et de validation nécessitent actuellement des modèles Anthropic pour une fonctionnalité complète, et un modèle compatible OpenAI dans ces rôles est limité à une sortie de rapport uniquement. L’étude Pulse du deuxième trimestre 2026 de VentureBeat, présentée plus tôt lors de la conférence, renforce l’importance de la flexibilité de ce fournisseur. Parmi les entreprises interrogées, 82 % s’appuient sur les contrôles natifs du fournisseur comme principale couche de sécurité, et 59 % prévoient d’adopter ou de changer d’outils de sécurité d’agent au cours de l’année. Les contrôles adoptés par les entreprises l’année dernière sont déjà en train de devenir les contrôles qu’elles envisagent de remplacer.

                                      Mean Time to Adapt remplace les anciennes mesures

                                      Trouver les vulnérabilités n’est plus la partie la plus difficile, a soutenu Taneja. Le véritable défi réside dans la rapidité avec laquelle une équipe peut confirmer qu’un problème est réellement exploitable, le résoudre et prouver que la voie d’attaque est fermée, plutôt que de simplement montrer qu’un correctif a été appliqué. Visa appelle cela le temps moyen d’adaptation, et le livre blanc le suit selon trois dimensions. La fraîcheur de l’inventaire mesure à quel point la vue de l’organisation est actuelle et complète sur le code, la configuration et le déploiement du runtime. Les chemins exploitables par version comptent le nombre de chaînes d’attaques de bout en bout restant possibles après chaque version, et pas seulement le nombre de découvertes fermées. La durée du cycle de validation suit le temps nécessaire pour produire une preuve reproductible et étayée par des preuves qu’un correctif fonctionne et continue de fonctionner en production.

                                      Cette distinction est importante car les mesures existantes telles que le temps moyen de détection et le nombre brut de fermetures de CVE peuvent paraître meilleures sur le papier alors que l’exposition réelle continue de croître en dessous. Une organisation peut clôturer des centaines de découvertes par mois tout en laissant ouvertes des chaînes d’exploitation viables si personne n’a vérifié si les correctifs interrompent réellement l’attaque. La MTTA oblige les équipes à mesurer les résultats qui comptent, et le livre blanc s’appuie sur les données des vulnérabilités exploitées connues de la CISA pour justifier la priorisation, notant que moins de 1 % des CVE sont activement exploitées. La politique SSDLC de Visa suppose désormais que chaque chemin exploitable sera utilisé en production et exige qu’il soit corrigé avant que le code ne soit promu.

                                      Les risques liés à la chaîne d’approvisionnement s’accélèrent sous l’effet de l’IA

                                      La conversation a dépassé le périmètre de Visa lorsque Taneja s’est tournée vers les fournisseurs. Une entreprise bien défendue reste exposée à travers des fournisseurs faibles et des composants open source faibles, prévient le livre blanc. Visa fait donc de la posture de sécurité spécifique à l’IA une dimension non négociable de la diligence raisonnable des fournisseurs, avec des attentes en matière de validation continue des vulnérabilités, de nomenclatures logicielles vivantes et de références MTTA dans l’ensemble de sa pile technologique.

                                      Visa a également rejoint le projet Lightwell, l’initiative d’IBM et Red Hat de 5 milliards de dollars visant à renforcer les composants open source largement utilisés grâce à une validation basée sur l’IA et à des correctifs coordonnés, aux côtés d’institutions financières telles que Bank of America, JPMorganChase, Goldman Sachs et Mastercard. L’engagement s’inscrit dans la même logique en amont, car l’horloge MTTA ne s’arrête pas au périmètre d’une seule entreprise.

                                      Quand les agents commencent à acheter des choses

                                      Sécuriser le commerce agent est le prochain problème de Visa. Taneja a décrit un avenir dans lequel les agents IA effectuent des transactions au nom des consommateurs et des entreprises, et a déclaré que Visa construit le cadre de confiance, la couche d’identité et l’évaluation de l’état de préparation des agents dont les commerçants auront besoin avant que les agents puissent effectuer des transactions en toute sécurité. Derrière ce travail se trouve le Visa Payment Threats Lab, un environnement de simulation dans lequel de véritables scénarios de fraude sont rejoués par rapport aux règles d’autorisation, aux seuils et aux configurations que Visa exécute réellement, pour faire apparaître les modes de défaillance activés par l’IA sous forme de recommandations de renforcement ciblées.

                                      Le défi identitaire n’est pas théorique. L’étude Pulse de VentureBeat a révélé que 69 % des entreprises utilisent déjà le partage d’informations d’identification quelque part dans leurs déploiements d’agents, et que les entreprises partageant des informations d’identification signalent des incidents de sécurité ou des quasi-accidents à un taux de 63,5 %, contre 40,9 % où chaque agent a sa propre identité. Le livre blanc de Visa comble directement cette lacune, en énumérant « les agents IA sont des identités » parmi ses 12 pratiques non négociables et en exigeant des autorisations limitées, l’application des moindres privilèges, des pistes d’audit complètes et l’inclusion dans la gouvernance IAM pour chaque agent qui appelle une API, lit des données ou modifie un système.

                                      Trois priorités pour les défenseurs

                                      Visa organise sa stratégie défensive autour de trois priorités, a déclaré Taneja. Déplacez la sécurité jusqu’à ce que les failles exploitables soient conçues avant qu’elles n’atteignent la production, et remplacez les composants à haut risque et sous-supportés avant qu’ils ne se transforment en exposition importante. Le troisième est le plus lourd à l’échelle de Visa, refactorisant les défenses pour qu’elles fonctionnent de manière autonome sous une gouvernance humaine afin que la détection, la validation et la réponse suivent le rythme de l’augmentation du volume des menaces et de l’amélioration des modèles derrière les attaques.

                                      Rien de tout cela ne nécessite le budget d’un réseau de paiement pour démarrer. Le harnais se trouve sur GitHub avec 595 étoiles et 97 forks au 20 juillet, MTTA a besoin d’un tableau de bord plutôt que d’un cycle d’approvisionnement, et les 12 pratiques non négociables du livre blanc correspondent aux examens d’architecture déjà effectués par les équipes de sécurité. La propre conclusion de Visa se lit comme une date limite. La possibilité de devancer les attaquants à la vitesse des machines est toujours là, affirme le journal, et elle ne le restera pas.

                                      Tour Cayo Arena Día Feriado Tour Cayo Arena Día Feriado Tour Cayo Arena Día Feriado

                                      Visa a orienté Claude Mythos d’Anthropic vers l’infrastructure derrière des milliards de transactions quotidiennes, un réseau qui s’étend sur plus de 200 pays et territoires, transfère de l’argent dans environ 160 devises et connecte près de 5 milliards d’identifiants de paiement à plus de 175 millions de commerçants.

                                      Le modèle a intégré des faiblesses mineures au plus profond de la pile dans des chaînes d’exploits fonctionnelles qui n’auraient traditionnellement fait surface que tard dans les tests d’intrusion. Rajat Taneja, président de la technologie de Visa, a expliqué au public de VB Transform 2026 ce qui a suivi, notamment pourquoi Visa a publié le harnais qui régissait l’ensemble de la chasse en open source et pourquoi l’entreprise a abandonné les mesures de remédiation traditionnelles pour une mesure inventée par son équipe.

                                      Taneja dirige la stratégie technologique, l’ingénierie produit et l’infrastructure mondiale chez Visa depuis 2019, après avoir rejoint l’entreprise en 2013 en provenance d’Electronic Arts, où il a occupé le poste de CTO après 15 ans chez Microsoft. Il a co-écrit, avec Subra Kumaraswamy, responsable de la sécurité de l’information de Visa, le billet de blog du 10 juin annonçant la sortie de Visa Vulnerability Agentic Harness sur GitHub en tant qu’implémentation de référence que toute équipe de sécurité peut inspecter, adapter et étendre. Visa a également publié un livre blanc technique détaillant l’architecture, les enseignements tirés et 12 pratiques architecturales non négociables pour les infrastructures critiques.

                                      Une confiance fondée sur le pessimisme et la paranoïa

                                      Taneja a mené avec l’arithmétique qui fait de Visa une cible qui mérite d’être défendue de manière obsessionnelle. La confiance à l’échelle des paiements mondiaux se construit à travers ce qu’il appelle le pessimisme et la paranoïa, en supposant l’échec et en planifiant autour de lui avant que l’échec ne survienne. Le réseau a été renforcé au fil des années grâce à une architecture Zero Trust, des défenses en couches et des opérations de sécurité hautement automatisées conçues pour répondre à la demande mondiale d’échelle et de fiabilité des paiements.

                                      Ainsi, lorsqu’Anthropic a invité les organisations à l’origine de logiciels critiques à tester Mythos dans le cadre du projet Glasswing, Visa a répondu oui. Les participants à Glasswing ont identifié collectivement plus de 10 000 vulnérabilités de gravité élevée ou critique au cours du premier mois de tests sur les logiciels qui sous-tendent les systèmes critiques à l’échelle de l’industrie, selon Anthropic. La propre conclusion d’Anthropic a placé le goulot d’étranglement après la découverte, dans la vérification, la divulgation et la vitesse de mise à jour des correctifs. Visa s’est joint à nous pour tester des décennies de renforcement à la vitesse de l’IA et découvrir où des modèles avancés pourraient pousser plus loin ses défenses.

                                      Ce que Mythos a montré à Visa

                                      Dans l’environnement de Visa, Mythos a démontré une analyse contextuelle à l’échelle du système, faisant ressortir les vulnérabilités enfouies profondément dans la pile et signalant les problèmes qui s’aggravent lorsqu’ils sont enchaînés, avec des résultats suffisamment clairs pour que les équipes d’ingénierie puissent agir dessus sans patauger dans le bruit. Certaines conclusions comportaient des niveaux de gravité critiques, et Visa attribue à ses contrôles de confiance zéro, à sa segmentation du réseau et à ses protections en couches le mérite de briser la chaîne avant qu’un acteur externe n’ait pu agir.

                                      Cette confirmation était importante, a déclaré Taneja, mais l’épiphanie qui a suivi comptait encore plus. «Dans un monde d’attaques agents, la défense doit également être agentive», a-t-il déclaré. Même dans une entreprise qui a investi des décennies dans la défense en profondeur, le modèle a révélé des hypothèses sur lesquelles l’équipe fonctionnait et qui devaient être repensées. Les outils SAST traditionnels conservent leur place en tant que première passe contre les modèles de vulnérabilité connus, note le livre blanc de Visa, mais la correspondance de modèles à elle seule ne peut pas suivre un adversaire qui raisonne à travers la logique, le flux de données et les chaînes d’exploitation qui vivent entre les signatures.

                                      Un harnais, pas un scanner

                                      La réponse de Visa n’a pas été un autre scanner monolithique. L’équipe a construit le Visa Vulnerability Agentic Harness, qui en est maintenant à sa cinquième génération, en tant que pipeline gouverné qui dirige les modèles d’IA frontaliers via des tâches de sécurité structurées tout en appliquant des contrôles déterministes, des barrières politiques et une surveillance humaine à chaque étape. Taneja a parcouru la philosophie du design. Le harnais fonctionne en quatre phases et onze étapes, depuis l’ingestion de code et la modélisation des menaces en passant par la vérification approfondie, la synthèse de la chaîne d’exploitation, et enfin la remédiation et la validation des correctifs.

                                      Le pipeline open source Visa Vulnerability Agentic Harness. Les entrées standardisées passent par quatre phases et onze étapes, combinant des contrôles déterministes avec un raisonnement basé sur l’IA de pointe pour produire des rapports structurés, des artefacts SARIF et des correctifs candidats validés. Source : Livre blanc du projet Visa Glasswing, juin 2026.

                                      Trois choix de conception permettent de trouver la qualité, selon la propre documentation du projet. La modélisation des menaces s’exécute avant l’analyse pour se concentrer sur la surface d’attaque plutôt que de tout analyser aveuglément, le vote déterministe multi-agents nécessite une convergence entre des chaînes de raisonnement indépendantes avant qu’une découverte n’avance, et des artefacts de tri structurés compressent le cycle de vie depuis la découverte jusqu’au résultat que les développeurs peuvent réellement fournir. La récompense est un pipeline qui fonctionne à chaud par défaut. Une analyse simple dans le profil fourni exécute les onze étapes et modifie les fichiers sources dans le référentiel cible en mode correctif, en appliquant les correctifs candidats à moins que l’opérateur ne l’arrête lors de la détection.

                                      Le harnais est multi-modèle de par sa conception. Une couche d’abstraction LLM permet à Visa d’échanger ou de combiner des fournisseurs sans modifier le plan de contrôle, et la version open source fonctionne avec Anthropic Claude, des modèles compatibles OpenAI ou un mélange. La documentation du dépôt est franche sur l’exception. L’application d’un correctif nécessite les outils d’édition de fichiers que seuls les backends Anthropic exposent, de sorte que les étapes de correction et de validation nécessitent actuellement des modèles Anthropic pour une fonctionnalité complète, et un modèle compatible OpenAI dans ces rôles est limité à une sortie de rapport uniquement. L’étude Pulse du deuxième trimestre 2026 de VentureBeat, présentée plus tôt lors de la conférence, renforce l’importance de la flexibilité de ce fournisseur. Parmi les entreprises interrogées, 82 % s’appuient sur les contrôles natifs du fournisseur comme principale couche de sécurité, et 59 % prévoient d’adopter ou de changer d’outils de sécurité d’agent au cours de l’année. Les contrôles adoptés par les entreprises l’année dernière sont déjà en train de devenir les contrôles qu’elles envisagent de remplacer.

                                      Mean Time to Adapt remplace les anciennes mesures

                                      Trouver les vulnérabilités n’est plus la partie la plus difficile, a soutenu Taneja. Le véritable défi réside dans la rapidité avec laquelle une équipe peut confirmer qu’un problème est réellement exploitable, le résoudre et prouver que la voie d’attaque est fermée, plutôt que de simplement montrer qu’un correctif a été appliqué. Visa appelle cela le temps moyen d’adaptation, et le livre blanc le suit selon trois dimensions. La fraîcheur de l’inventaire mesure à quel point la vue de l’organisation est actuelle et complète sur le code, la configuration et le déploiement du runtime. Les chemins exploitables par version comptent le nombre de chaînes d’attaques de bout en bout restant possibles après chaque version, et pas seulement le nombre de découvertes fermées. La durée du cycle de validation suit le temps nécessaire pour produire une preuve reproductible et étayée par des preuves qu’un correctif fonctionne et continue de fonctionner en production.

                                      Cette distinction est importante car les mesures existantes telles que le temps moyen de détection et le nombre brut de fermetures de CVE peuvent paraître meilleures sur le papier alors que l’exposition réelle continue de croître en dessous. Une organisation peut clôturer des centaines de découvertes par mois tout en laissant ouvertes des chaînes d’exploitation viables si personne n’a vérifié si les correctifs interrompent réellement l’attaque. La MTTA oblige les équipes à mesurer les résultats qui comptent, et le livre blanc s’appuie sur les données des vulnérabilités exploitées connues de la CISA pour justifier la priorisation, notant que moins de 1 % des CVE sont activement exploitées. La politique SSDLC de Visa suppose désormais que chaque chemin exploitable sera utilisé en production et exige qu’il soit corrigé avant que le code ne soit promu.

                                      Les risques liés à la chaîne d’approvisionnement s’accélèrent sous l’effet de l’IA

                                      La conversation a dépassé le périmètre de Visa lorsque Taneja s’est tournée vers les fournisseurs. Une entreprise bien défendue reste exposée à travers des fournisseurs faibles et des composants open source faibles, prévient le livre blanc. Visa fait donc de la posture de sécurité spécifique à l’IA une dimension non négociable de la diligence raisonnable des fournisseurs, avec des attentes en matière de validation continue des vulnérabilités, de nomenclatures logicielles vivantes et de références MTTA dans l’ensemble de sa pile technologique.

                                      Visa a également rejoint le projet Lightwell, l’initiative d’IBM et Red Hat de 5 milliards de dollars visant à renforcer les composants open source largement utilisés grâce à une validation basée sur l’IA et à des correctifs coordonnés, aux côtés d’institutions financières telles que Bank of America, JPMorganChase, Goldman Sachs et Mastercard. L’engagement s’inscrit dans la même logique en amont, car l’horloge MTTA ne s’arrête pas au périmètre d’une seule entreprise.

                                      Quand les agents commencent à acheter des choses

                                      Sécuriser le commerce agent est le prochain problème de Visa. Taneja a décrit un avenir dans lequel les agents IA effectuent des transactions au nom des consommateurs et des entreprises, et a déclaré que Visa construit le cadre de confiance, la couche d’identité et l’évaluation de l’état de préparation des agents dont les commerçants auront besoin avant que les agents puissent effectuer des transactions en toute sécurité. Derrière ce travail se trouve le Visa Payment Threats Lab, un environnement de simulation dans lequel de véritables scénarios de fraude sont rejoués par rapport aux règles d’autorisation, aux seuils et aux configurations que Visa exécute réellement, pour faire apparaître les modes de défaillance activés par l’IA sous forme de recommandations de renforcement ciblées.

                                      Le défi identitaire n’est pas théorique. L’étude Pulse de VentureBeat a révélé que 69 % des entreprises utilisent déjà le partage d’informations d’identification quelque part dans leurs déploiements d’agents, et que les entreprises partageant des informations d’identification signalent des incidents de sécurité ou des quasi-accidents à un taux de 63,5 %, contre 40,9 % où chaque agent a sa propre identité. Le livre blanc de Visa comble directement cette lacune, en énumérant « les agents IA sont des identités » parmi ses 12 pratiques non négociables et en exigeant des autorisations limitées, l’application des moindres privilèges, des pistes d’audit complètes et l’inclusion dans la gouvernance IAM pour chaque agent qui appelle une API, lit des données ou modifie un système.

                                      Trois priorités pour les défenseurs

                                      Visa organise sa stratégie défensive autour de trois priorités, a déclaré Taneja. Déplacez la sécurité jusqu’à ce que les failles exploitables soient conçues avant qu’elles n’atteignent la production, et remplacez les composants à haut risque et sous-supportés avant qu’ils ne se transforment en exposition importante. Le troisième est le plus lourd à l’échelle de Visa, refactorisant les défenses pour qu’elles fonctionnent de manière autonome sous une gouvernance humaine afin que la détection, la validation et la réponse suivent le rythme de l’augmentation du volume des menaces et de l’amélioration des modèles derrière les attaques.

                                      Rien de tout cela ne nécessite le budget d’un réseau de paiement pour démarrer. Le harnais se trouve sur GitHub avec 595 étoiles et 97 forks au 20 juillet, MTTA a besoin d’un tableau de bord plutôt que d’un cycle d’approvisionnement, et les 12 pratiques non négociables du livre blanc correspondent aux examens d’architecture déjà effectués par les équipes de sécurité. La propre conclusion de Visa se lit comme une date limite. La possibilité de devancer les attaquants à la vitesse des machines est toujours là, affirme le journal, et elle ne le restera pas.

                                      Tours Colombia Todo el año Tours Colombia Todo el año Tours Colombia Todo el año

                                      Visa a orienté Claude Mythos d’Anthropic vers l’infrastructure derrière des milliards de transactions quotidiennes, un réseau qui s’étend sur plus de 200 pays et territoires, transfère de l’argent dans environ 160 devises et connecte près de 5 milliards d’identifiants de paiement à plus de 175 millions de commerçants.

                                      Le modèle a intégré des faiblesses mineures au plus profond de la pile dans des chaînes d’exploits fonctionnelles qui n’auraient traditionnellement fait surface que tard dans les tests d’intrusion. Rajat Taneja, président de la technologie de Visa, a expliqué au public de VB Transform 2026 ce qui a suivi, notamment pourquoi Visa a publié le harnais qui régissait l’ensemble de la chasse en open source et pourquoi l’entreprise a abandonné les mesures de remédiation traditionnelles pour une mesure inventée par son équipe.

                                      Taneja dirige la stratégie technologique, l’ingénierie produit et l’infrastructure mondiale chez Visa depuis 2019, après avoir rejoint l’entreprise en 2013 en provenance d’Electronic Arts, où il a occupé le poste de CTO après 15 ans chez Microsoft. Il a co-écrit, avec Subra Kumaraswamy, responsable de la sécurité de l’information de Visa, le billet de blog du 10 juin annonçant la sortie de Visa Vulnerability Agentic Harness sur GitHub en tant qu’implémentation de référence que toute équipe de sécurité peut inspecter, adapter et étendre. Visa a également publié un livre blanc technique détaillant l’architecture, les enseignements tirés et 12 pratiques architecturales non négociables pour les infrastructures critiques.

                                      Une confiance fondée sur le pessimisme et la paranoïa

                                      Taneja a mené avec l’arithmétique qui fait de Visa une cible qui mérite d’être défendue de manière obsessionnelle. La confiance à l’échelle des paiements mondiaux se construit à travers ce qu’il appelle le pessimisme et la paranoïa, en supposant l’échec et en planifiant autour de lui avant que l’échec ne survienne. Le réseau a été renforcé au fil des années grâce à une architecture Zero Trust, des défenses en couches et des opérations de sécurité hautement automatisées conçues pour répondre à la demande mondiale d’échelle et de fiabilité des paiements.

                                      Ainsi, lorsqu’Anthropic a invité les organisations à l’origine de logiciels critiques à tester Mythos dans le cadre du projet Glasswing, Visa a répondu oui. Les participants à Glasswing ont identifié collectivement plus de 10 000 vulnérabilités de gravité élevée ou critique au cours du premier mois de tests sur les logiciels qui sous-tendent les systèmes critiques à l’échelle de l’industrie, selon Anthropic. La propre conclusion d’Anthropic a placé le goulot d’étranglement après la découverte, dans la vérification, la divulgation et la vitesse de mise à jour des correctifs. Visa s’est joint à nous pour tester des décennies de renforcement à la vitesse de l’IA et découvrir où des modèles avancés pourraient pousser plus loin ses défenses.

                                      Ce que Mythos a montré à Visa

                                      Dans l’environnement de Visa, Mythos a démontré une analyse contextuelle à l’échelle du système, faisant ressortir les vulnérabilités enfouies profondément dans la pile et signalant les problèmes qui s’aggravent lorsqu’ils sont enchaînés, avec des résultats suffisamment clairs pour que les équipes d’ingénierie puissent agir dessus sans patauger dans le bruit. Certaines conclusions comportaient des niveaux de gravité critiques, et Visa attribue à ses contrôles de confiance zéro, à sa segmentation du réseau et à ses protections en couches le mérite de briser la chaîne avant qu’un acteur externe n’ait pu agir.

                                      Cette confirmation était importante, a déclaré Taneja, mais l’épiphanie qui a suivi comptait encore plus. «Dans un monde d’attaques agents, la défense doit également être agentive», a-t-il déclaré. Même dans une entreprise qui a investi des décennies dans la défense en profondeur, le modèle a révélé des hypothèses sur lesquelles l’équipe fonctionnait et qui devaient être repensées. Les outils SAST traditionnels conservent leur place en tant que première passe contre les modèles de vulnérabilité connus, note le livre blanc de Visa, mais la correspondance de modèles à elle seule ne peut pas suivre un adversaire qui raisonne à travers la logique, le flux de données et les chaînes d’exploitation qui vivent entre les signatures.

                                      Un harnais, pas un scanner

                                      La réponse de Visa n’a pas été un autre scanner monolithique. L’équipe a construit le Visa Vulnerability Agentic Harness, qui en est maintenant à sa cinquième génération, en tant que pipeline gouverné qui dirige les modèles d’IA frontaliers via des tâches de sécurité structurées tout en appliquant des contrôles déterministes, des barrières politiques et une surveillance humaine à chaque étape. Taneja a parcouru la philosophie du design. Le harnais fonctionne en quatre phases et onze étapes, depuis l’ingestion de code et la modélisation des menaces en passant par la vérification approfondie, la synthèse de la chaîne d’exploitation, et enfin la remédiation et la validation des correctifs.

                                      Le pipeline open source Visa Vulnerability Agentic Harness. Les entrées standardisées passent par quatre phases et onze étapes, combinant des contrôles déterministes avec un raisonnement basé sur l’IA de pointe pour produire des rapports structurés, des artefacts SARIF et des correctifs candidats validés. Source : Livre blanc du projet Visa Glasswing, juin 2026.

                                      Trois choix de conception permettent de trouver la qualité, selon la propre documentation du projet. La modélisation des menaces s’exécute avant l’analyse pour se concentrer sur la surface d’attaque plutôt que de tout analyser aveuglément, le vote déterministe multi-agents nécessite une convergence entre des chaînes de raisonnement indépendantes avant qu’une découverte n’avance, et des artefacts de tri structurés compressent le cycle de vie depuis la découverte jusqu’au résultat que les développeurs peuvent réellement fournir. La récompense est un pipeline qui fonctionne à chaud par défaut. Une analyse simple dans le profil fourni exécute les onze étapes et modifie les fichiers sources dans le référentiel cible en mode correctif, en appliquant les correctifs candidats à moins que l’opérateur ne l’arrête lors de la détection.

                                      Le harnais est multi-modèle de par sa conception. Une couche d’abstraction LLM permet à Visa d’échanger ou de combiner des fournisseurs sans modifier le plan de contrôle, et la version open source fonctionne avec Anthropic Claude, des modèles compatibles OpenAI ou un mélange. La documentation du dépôt est franche sur l’exception. L’application d’un correctif nécessite les outils d’édition de fichiers que seuls les backends Anthropic exposent, de sorte que les étapes de correction et de validation nécessitent actuellement des modèles Anthropic pour une fonctionnalité complète, et un modèle compatible OpenAI dans ces rôles est limité à une sortie de rapport uniquement. L’étude Pulse du deuxième trimestre 2026 de VentureBeat, présentée plus tôt lors de la conférence, renforce l’importance de la flexibilité de ce fournisseur. Parmi les entreprises interrogées, 82 % s’appuient sur les contrôles natifs du fournisseur comme principale couche de sécurité, et 59 % prévoient d’adopter ou de changer d’outils de sécurité d’agent au cours de l’année. Les contrôles adoptés par les entreprises l’année dernière sont déjà en train de devenir les contrôles qu’elles envisagent de remplacer.

                                      Mean Time to Adapt remplace les anciennes mesures

                                      Trouver les vulnérabilités n’est plus la partie la plus difficile, a soutenu Taneja. Le véritable défi réside dans la rapidité avec laquelle une équipe peut confirmer qu’un problème est réellement exploitable, le résoudre et prouver que la voie d’attaque est fermée, plutôt que de simplement montrer qu’un correctif a été appliqué. Visa appelle cela le temps moyen d’adaptation, et le livre blanc le suit selon trois dimensions. La fraîcheur de l’inventaire mesure à quel point la vue de l’organisation est actuelle et complète sur le code, la configuration et le déploiement du runtime. Les chemins exploitables par version comptent le nombre de chaînes d’attaques de bout en bout restant possibles après chaque version, et pas seulement le nombre de découvertes fermées. La durée du cycle de validation suit le temps nécessaire pour produire une preuve reproductible et étayée par des preuves qu’un correctif fonctionne et continue de fonctionner en production.

                                      Cette distinction est importante car les mesures existantes telles que le temps moyen de détection et le nombre brut de fermetures de CVE peuvent paraître meilleures sur le papier alors que l’exposition réelle continue de croître en dessous. Une organisation peut clôturer des centaines de découvertes par mois tout en laissant ouvertes des chaînes d’exploitation viables si personne n’a vérifié si les correctifs interrompent réellement l’attaque. La MTTA oblige les équipes à mesurer les résultats qui comptent, et le livre blanc s’appuie sur les données des vulnérabilités exploitées connues de la CISA pour justifier la priorisation, notant que moins de 1 % des CVE sont activement exploitées. La politique SSDLC de Visa suppose désormais que chaque chemin exploitable sera utilisé en production et exige qu’il soit corrigé avant que le code ne soit promu.

                                      Les risques liés à la chaîne d’approvisionnement s’accélèrent sous l’effet de l’IA

                                      La conversation a dépassé le périmètre de Visa lorsque Taneja s’est tournée vers les fournisseurs. Une entreprise bien défendue reste exposée à travers des fournisseurs faibles et des composants open source faibles, prévient le livre blanc. Visa fait donc de la posture de sécurité spécifique à l’IA une dimension non négociable de la diligence raisonnable des fournisseurs, avec des attentes en matière de validation continue des vulnérabilités, de nomenclatures logicielles vivantes et de références MTTA dans l’ensemble de sa pile technologique.

                                      Visa a également rejoint le projet Lightwell, l’initiative d’IBM et Red Hat de 5 milliards de dollars visant à renforcer les composants open source largement utilisés grâce à une validation basée sur l’IA et à des correctifs coordonnés, aux côtés d’institutions financières telles que Bank of America, JPMorganChase, Goldman Sachs et Mastercard. L’engagement s’inscrit dans la même logique en amont, car l’horloge MTTA ne s’arrête pas au périmètre d’une seule entreprise.

                                      Quand les agents commencent à acheter des choses

                                      Sécuriser le commerce agent est le prochain problème de Visa. Taneja a décrit un avenir dans lequel les agents IA effectuent des transactions au nom des consommateurs et des entreprises, et a déclaré que Visa construit le cadre de confiance, la couche d’identité et l’évaluation de l’état de préparation des agents dont les commerçants auront besoin avant que les agents puissent effectuer des transactions en toute sécurité. Derrière ce travail se trouve le Visa Payment Threats Lab, un environnement de simulation dans lequel de véritables scénarios de fraude sont rejoués par rapport aux règles d’autorisation, aux seuils et aux configurations que Visa exécute réellement, pour faire apparaître les modes de défaillance activés par l’IA sous forme de recommandations de renforcement ciblées.

                                      Le défi identitaire n’est pas théorique. L’étude Pulse de VentureBeat a révélé que 69 % des entreprises utilisent déjà le partage d’informations d’identification quelque part dans leurs déploiements d’agents, et que les entreprises partageant des informations d’identification signalent des incidents de sécurité ou des quasi-accidents à un taux de 63,5 %, contre 40,9 % où chaque agent a sa propre identité. Le livre blanc de Visa comble directement cette lacune, en énumérant « les agents IA sont des identités » parmi ses 12 pratiques non négociables et en exigeant des autorisations limitées, l’application des moindres privilèges, des pistes d’audit complètes et l’inclusion dans la gouvernance IAM pour chaque agent qui appelle une API, lit des données ou modifie un système.

                                      Trois priorités pour les défenseurs

                                      Visa organise sa stratégie défensive autour de trois priorités, a déclaré Taneja. Déplacez la sécurité jusqu’à ce que les failles exploitables soient conçues avant qu’elles n’atteignent la production, et remplacez les composants à haut risque et sous-supportés avant qu’ils ne se transforment en exposition importante. Le troisième est le plus lourd à l’échelle de Visa, refactorisant les défenses pour qu’elles fonctionnent de manière autonome sous une gouvernance humaine afin que la détection, la validation et la réponse suivent le rythme de l’augmentation du volume des menaces et de l’amélioration des modèles derrière les attaques.

                                      Rien de tout cela ne nécessite le budget d’un réseau de paiement pour démarrer. Le harnais se trouve sur GitHub avec 595 étoiles et 97 forks au 20 juillet, MTTA a besoin d’un tableau de bord plutôt que d’un cycle d’approvisionnement, et les 12 pratiques non négociables du livre blanc correspondent aux examens d’architecture déjà effectués par les équipes de sécurité. La propre conclusion de Visa se lit comme une date limite. La possibilité de devancer les attaquants à la vitesse des machines est toujours là, affirme le journal, et elle ne le restera pas.

                                      Tour Cayo Arena Día Feriado Tour Cayo Arena Día Feriado Tour Cayo Arena Día Feriado

                                      Visa a orienté Claude Mythos d’Anthropic vers l’infrastructure derrière des milliards de transactions quotidiennes, un réseau qui s’étend sur plus de 200 pays et territoires, transfère de l’argent dans environ 160 devises et connecte près de 5 milliards d’identifiants de paiement à plus de 175 millions de commerçants.

                                      Le modèle a intégré des faiblesses mineures au plus profond de la pile dans des chaînes d’exploits fonctionnelles qui n’auraient traditionnellement fait surface que tard dans les tests d’intrusion. Rajat Taneja, président de la technologie de Visa, a expliqué au public de VB Transform 2026 ce qui a suivi, notamment pourquoi Visa a publié le harnais qui régissait l’ensemble de la chasse en open source et pourquoi l’entreprise a abandonné les mesures de remédiation traditionnelles pour une mesure inventée par son équipe.

                                      Taneja dirige la stratégie technologique, l’ingénierie produit et l’infrastructure mondiale chez Visa depuis 2019, après avoir rejoint l’entreprise en 2013 en provenance d’Electronic Arts, où il a occupé le poste de CTO après 15 ans chez Microsoft. Il a co-écrit, avec Subra Kumaraswamy, responsable de la sécurité de l’information de Visa, le billet de blog du 10 juin annonçant la sortie de Visa Vulnerability Agentic Harness sur GitHub en tant qu’implémentation de référence que toute équipe de sécurité peut inspecter, adapter et étendre. Visa a également publié un livre blanc technique détaillant l’architecture, les enseignements tirés et 12 pratiques architecturales non négociables pour les infrastructures critiques.

                                      Une confiance fondée sur le pessimisme et la paranoïa

                                      Taneja a mené avec l’arithmétique qui fait de Visa une cible qui mérite d’être défendue de manière obsessionnelle. La confiance à l’échelle des paiements mondiaux se construit à travers ce qu’il appelle le pessimisme et la paranoïa, en supposant l’échec et en planifiant autour de lui avant que l’échec ne survienne. Le réseau a été renforcé au fil des années grâce à une architecture Zero Trust, des défenses en couches et des opérations de sécurité hautement automatisées conçues pour répondre à la demande mondiale d’échelle et de fiabilité des paiements.

                                      Ainsi, lorsqu’Anthropic a invité les organisations à l’origine de logiciels critiques à tester Mythos dans le cadre du projet Glasswing, Visa a répondu oui. Les participants à Glasswing ont identifié collectivement plus de 10 000 vulnérabilités de gravité élevée ou critique au cours du premier mois de tests sur les logiciels qui sous-tendent les systèmes critiques à l’échelle de l’industrie, selon Anthropic. La propre conclusion d’Anthropic a placé le goulot d’étranglement après la découverte, dans la vérification, la divulgation et la vitesse de mise à jour des correctifs. Visa s’est joint à nous pour tester des décennies de renforcement à la vitesse de l’IA et découvrir où des modèles avancés pourraient pousser plus loin ses défenses.

                                      Ce que Mythos a montré à Visa

                                      Dans l’environnement de Visa, Mythos a démontré une analyse contextuelle à l’échelle du système, faisant ressortir les vulnérabilités enfouies profondément dans la pile et signalant les problèmes qui s’aggravent lorsqu’ils sont enchaînés, avec des résultats suffisamment clairs pour que les équipes d’ingénierie puissent agir dessus sans patauger dans le bruit. Certaines conclusions comportaient des niveaux de gravité critiques, et Visa attribue à ses contrôles de confiance zéro, à sa segmentation du réseau et à ses protections en couches le mérite de briser la chaîne avant qu’un acteur externe n’ait pu agir.

                                      Cette confirmation était importante, a déclaré Taneja, mais l’épiphanie qui a suivi comptait encore plus. «Dans un monde d’attaques agents, la défense doit également être agentive», a-t-il déclaré. Même dans une entreprise qui a investi des décennies dans la défense en profondeur, le modèle a révélé des hypothèses sur lesquelles l’équipe fonctionnait et qui devaient être repensées. Les outils SAST traditionnels conservent leur place en tant que première passe contre les modèles de vulnérabilité connus, note le livre blanc de Visa, mais la correspondance de modèles à elle seule ne peut pas suivre un adversaire qui raisonne à travers la logique, le flux de données et les chaînes d’exploitation qui vivent entre les signatures.

                                      Un harnais, pas un scanner

                                      La réponse de Visa n’a pas été un autre scanner monolithique. L’équipe a construit le Visa Vulnerability Agentic Harness, qui en est maintenant à sa cinquième génération, en tant que pipeline gouverné qui dirige les modèles d’IA frontaliers via des tâches de sécurité structurées tout en appliquant des contrôles déterministes, des barrières politiques et une surveillance humaine à chaque étape. Taneja a parcouru la philosophie du design. Le harnais fonctionne en quatre phases et onze étapes, depuis l’ingestion de code et la modélisation des menaces en passant par la vérification approfondie, la synthèse de la chaîne d’exploitation, et enfin la remédiation et la validation des correctifs.

                                      Le pipeline open source Visa Vulnerability Agentic Harness. Les entrées standardisées passent par quatre phases et onze étapes, combinant des contrôles déterministes avec un raisonnement basé sur l’IA de pointe pour produire des rapports structurés, des artefacts SARIF et des correctifs candidats validés. Source : Livre blanc du projet Visa Glasswing, juin 2026.

                                      Trois choix de conception permettent de trouver la qualité, selon la propre documentation du projet. La modélisation des menaces s’exécute avant l’analyse pour se concentrer sur la surface d’attaque plutôt que de tout analyser aveuglément, le vote déterministe multi-agents nécessite une convergence entre des chaînes de raisonnement indépendantes avant qu’une découverte n’avance, et des artefacts de tri structurés compressent le cycle de vie depuis la découverte jusqu’au résultat que les développeurs peuvent réellement fournir. La récompense est un pipeline qui fonctionne à chaud par défaut. Une analyse simple dans le profil fourni exécute les onze étapes et modifie les fichiers sources dans le référentiel cible en mode correctif, en appliquant les correctifs candidats à moins que l’opérateur ne l’arrête lors de la détection.

                                      Le harnais est multi-modèle de par sa conception. Une couche d’abstraction LLM permet à Visa d’échanger ou de combiner des fournisseurs sans modifier le plan de contrôle, et la version open source fonctionne avec Anthropic Claude, des modèles compatibles OpenAI ou un mélange. La documentation du dépôt est franche sur l’exception. L’application d’un correctif nécessite les outils d’édition de fichiers que seuls les backends Anthropic exposent, de sorte que les étapes de correction et de validation nécessitent actuellement des modèles Anthropic pour une fonctionnalité complète, et un modèle compatible OpenAI dans ces rôles est limité à une sortie de rapport uniquement. L’étude Pulse du deuxième trimestre 2026 de VentureBeat, présentée plus tôt lors de la conférence, renforce l’importance de la flexibilité de ce fournisseur. Parmi les entreprises interrogées, 82 % s’appuient sur les contrôles natifs du fournisseur comme principale couche de sécurité, et 59 % prévoient d’adopter ou de changer d’outils de sécurité d’agent au cours de l’année. Les contrôles adoptés par les entreprises l’année dernière sont déjà en train de devenir les contrôles qu’elles envisagent de remplacer.

                                      Mean Time to Adapt remplace les anciennes mesures

                                      Trouver les vulnérabilités n’est plus la partie la plus difficile, a soutenu Taneja. Le véritable défi réside dans la rapidité avec laquelle une équipe peut confirmer qu’un problème est réellement exploitable, le résoudre et prouver que la voie d’attaque est fermée, plutôt que de simplement montrer qu’un correctif a été appliqué. Visa appelle cela le temps moyen d’adaptation, et le livre blanc le suit selon trois dimensions. La fraîcheur de l’inventaire mesure à quel point la vue de l’organisation est actuelle et complète sur le code, la configuration et le déploiement du runtime. Les chemins exploitables par version comptent le nombre de chaînes d’attaques de bout en bout restant possibles après chaque version, et pas seulement le nombre de découvertes fermées. La durée du cycle de validation suit le temps nécessaire pour produire une preuve reproductible et étayée par des preuves qu’un correctif fonctionne et continue de fonctionner en production.

                                      Cette distinction est importante car les mesures existantes telles que le temps moyen de détection et le nombre brut de fermetures de CVE peuvent paraître meilleures sur le papier alors que l’exposition réelle continue de croître en dessous. Une organisation peut clôturer des centaines de découvertes par mois tout en laissant ouvertes des chaînes d’exploitation viables si personne n’a vérifié si les correctifs interrompent réellement l’attaque. La MTTA oblige les équipes à mesurer les résultats qui comptent, et le livre blanc s’appuie sur les données des vulnérabilités exploitées connues de la CISA pour justifier la priorisation, notant que moins de 1 % des CVE sont activement exploitées. La politique SSDLC de Visa suppose désormais que chaque chemin exploitable sera utilisé en production et exige qu’il soit corrigé avant que le code ne soit promu.

                                      Les risques liés à la chaîne d’approvisionnement s’accélèrent sous l’effet de l’IA

                                      La conversation a dépassé le périmètre de Visa lorsque Taneja s’est tournée vers les fournisseurs. Une entreprise bien défendue reste exposée à travers des fournisseurs faibles et des composants open source faibles, prévient le livre blanc. Visa fait donc de la posture de sécurité spécifique à l’IA une dimension non négociable de la diligence raisonnable des fournisseurs, avec des attentes en matière de validation continue des vulnérabilités, de nomenclatures logicielles vivantes et de références MTTA dans l’ensemble de sa pile technologique.

                                      Visa a également rejoint le projet Lightwell, l’initiative d’IBM et Red Hat de 5 milliards de dollars visant à renforcer les composants open source largement utilisés grâce à une validation basée sur l’IA et à des correctifs coordonnés, aux côtés d’institutions financières telles que Bank of America, JPMorganChase, Goldman Sachs et Mastercard. L’engagement s’inscrit dans la même logique en amont, car l’horloge MTTA ne s’arrête pas au périmètre d’une seule entreprise.

                                      Quand les agents commencent à acheter des choses

                                      Sécuriser le commerce agent est le prochain problème de Visa. Taneja a décrit un avenir dans lequel les agents IA effectuent des transactions au nom des consommateurs et des entreprises, et a déclaré que Visa construit le cadre de confiance, la couche d’identité et l’évaluation de l’état de préparation des agents dont les commerçants auront besoin avant que les agents puissent effectuer des transactions en toute sécurité. Derrière ce travail se trouve le Visa Payment Threats Lab, un environnement de simulation dans lequel de véritables scénarios de fraude sont rejoués par rapport aux règles d’autorisation, aux seuils et aux configurations que Visa exécute réellement, pour faire apparaître les modes de défaillance activés par l’IA sous forme de recommandations de renforcement ciblées.

                                      Le défi identitaire n’est pas théorique. L’étude Pulse de VentureBeat a révélé que 69 % des entreprises utilisent déjà le partage d’informations d’identification quelque part dans leurs déploiements d’agents, et que les entreprises partageant des informations d’identification signalent des incidents de sécurité ou des quasi-accidents à un taux de 63,5 %, contre 40,9 % où chaque agent a sa propre identité. Le livre blanc de Visa comble directement cette lacune, en énumérant « les agents IA sont des identités » parmi ses 12 pratiques non négociables et en exigeant des autorisations limitées, l’application des moindres privilèges, des pistes d’audit complètes et l’inclusion dans la gouvernance IAM pour chaque agent qui appelle une API, lit des données ou modifie un système.

                                      Trois priorités pour les défenseurs

                                      Visa organise sa stratégie défensive autour de trois priorités, a déclaré Taneja. Déplacez la sécurité jusqu’à ce que les failles exploitables soient conçues avant qu’elles n’atteignent la production, et remplacez les composants à haut risque et sous-supportés avant qu’ils ne se transforment en exposition importante. Le troisième est le plus lourd à l’échelle de Visa, refactorisant les défenses pour qu’elles fonctionnent de manière autonome sous une gouvernance humaine afin que la détection, la validation et la réponse suivent le rythme de l’augmentation du volume des menaces et de l’amélioration des modèles derrière les attaques.

                                      Rien de tout cela ne nécessite le budget d’un réseau de paiement pour démarrer. Le harnais se trouve sur GitHub avec 595 étoiles et 97 forks au 20 juillet, MTTA a besoin d’un tableau de bord plutôt que d’un cycle d’approvisionnement, et les 12 pratiques non négociables du livre blanc correspondent aux examens d’architecture déjà effectués par les équipes de sécurité. La propre conclusion de Visa se lit comme une date limite. La possibilité de devancer les attaquants à la vitesse des machines est toujours là, affirme le journal, et elle ne le restera pas.

                                      ● Canal oficial · Gratis
                                      ¡Recibe las noticias antes que nadie!
                                      Únete a nuestro canal de WhatsApp y mantente informado al instante, sin spam.
                                      Unirme ahora →
                                      ● Noticias al instante ● Cobertura nacional ● Periodismo real Despertar Matinal
                                      Jorge Polanco

                                      Jorge Polanco

                                      Comunicador | Columnista de Opinión & Análisis especializado en turismo y gestión pública, con una mirada crítica sobre la política turística, el ordenamiento territorial y el discurso institucional del sector

                                      Next Post
                                      Seattle rinde homenaje a las víctimas del tiroteo en el festival

                                      Seattle rinde homenaje a las víctimas del tiroteo en el festival

                                      Deja una respuesta Cancelar la respuesta

                                      Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

                                      Canal de WhatsApp

                                      WhatsApp logo WhatsApp

                                      Canal · Despertar Matinal

                                      Únete a nuestro
                                      Canal

                                      Seguir ahora

                                      El clima

                                      Canal de YouTube

                                      YouTube

                                      Canal · Despertar Matinal

                                      Mira nuestro
                                      Canal

                                      Ver ahora

                                      Escúchanos en Spotify

                                      Spotify

                                      Podcast · Despertar Matinal

                                      Escucha nuestro
                                      Podcast

                                      Escuchar ahora

                                      Noticias Populares

                                      • No cloud, no GPUs, no problem: Liquid AI's new model LFM2.5-2.6B brings powerful AI agents to devices as small as a Raspberry Pi

                                        No cloud, no GPUs, no problem: Liquid AI’s new model LFM2.5-2.6B brings powerful AI agents to devices as small as a Raspberry Pi

                                        0 shares
                                        Share 0 Tweet 0
                                      • American AI startup Poolside launches free, high-performing open model Laguna XS.2 for local agentic coding

                                        0 shares
                                        Share 0 Tweet 0
                                      • La ONU le exigió al Reino Unido que negocie la soberanía de Malvinas con Argentina

                                        0 shares
                                        Share 0 Tweet 0
                                      • OpenAI’s Sam Altman says world ‘right to be afraid’ but ‘should trust’ AI firms

                                        0 shares
                                        Share 0 Tweet 0
                                      • Olu Jacobs: Legendary Nollywood actor dies in Nigeria aged 84

                                        0 shares
                                        Share 0 Tweet 0

                                      Medio digital independiente con análisis, opinión y periodismo responsable desde República Dominicana.

                                      Secciones populares

                                      • Política
                                      • Economía & Negocios
                                      • Justicia
                                      • Turismo
                                      • Tecnología
                                      • Entretenimiento
                                      • Mundo
                                      • Cine y Series
                                      • Música
                                      • Moda

                                      Contenido

                                      • Titulares del Día
                                      • Mundo
                                      • Nacionales
                                      • Política
                                      • Deportes
                                      • Economía & Negocios
                                      • Ciencia
                                      • Entretenimiento
                                      • Podcast
                                      • Opinión
                                      • Despertar Matinal TV
                                      • Editoriales

                                      Corporativo

                                      • Sobre nosotros
                                      • Publicidad
                                      • Sala de prensa
                                      • Contacto
                                      • Política de Privacidad
                                      • Eliminación de Datos

                                      Boletines

                                      Suscríbete a nuestro boletín
                                      Recibe las noticias más importantes cada mañana.

                                      • Nosotros
                                      • Publicidad
                                      • Trabaja con nosotros
                                      • Contactos

                                      © 2025 Despertar Matinal. Aviso Legal - comunícate con nuestra redacción y obtén más información sobre Despertar Matinal..

                                      No Result
                                      View All Result
                                      • Home

                                      © 2025 Despertar Matinal. Aviso Legal - comunícate con nuestra redacción y obtén más información sobre Despertar Matinal..

                                      Welcome Back!

                                      Login to your account below

                                      Forgotten Password?

                                      Retrieve your password

                                      Please enter your username or email address to reset your password.

                                      Log In

                                      Desarrollado por
                                      ►
                                      Las cookies necesarias habilitan funciones esenciales del sitio como inicios de sesión seguros y ajustes de preferencias de consentimiento. No almacenan datos personales.
                                      Ninguno
                                      ►
                                      Las cookies funcionales soportan funciones como compartir contenido en redes sociales, recopilar comentarios y habilitar herramientas de terceros.
                                      Ninguno
                                      ►
                                      Las cookies analíticas rastrean las interacciones de los visitantes, proporcionando información sobre métricas como el número de visitantes, la tasa de rebote y las fuentes de tráfico.
                                      Ninguno
                                      ►
                                      Las cookies de publicidad ofrecen anuncios personalizados basados en tus visitas anteriores y analizan la efectividad de las campañas publicitarias.
                                      Ninguno
                                      ►
                                      Las cookies no clasificadas son aquellas que estamos en proceso de clasificar, junto con los proveedores de cookies individuales.
                                      Ninguno
                                      Desarrollado por