Das größte Zahlungsnetzwerk der Welt hat sich mit dem aggressivsten KI-Modell von Anthropic einem Stresstest unterzogen, in einem einzigen Monat mehr als 10.000 hohe und kritische Schwachstellen gefunden - und dann etwas getan, was fast kein Unternehmen tut: das gesamte Response-Framework als Open Source veröffentlicht.
Schnellüberblick: Visas Vulnerability Agentic Harness (VVAH) ist jetzt kostenlos unter Apache 2.0 verfügbar. Eine KI-getriebene Pipeline mit vier Phasen - Discovery, Triage, Remediation und Validation - komprimiert die Reaktion auf Schwachstellen von Wochen auf Stunden. Und der Zahlungsgigant tut das nicht aus reiner Altruismus-Vorbereitung: Er rüstet sich für eine Zukunft, in der der Angreifer ein autonomer Agent ist, der nie schläft.
Die Geschichte Hinter dem Tool
Im April 2026 trat Visa dem Project Glasswing von Anthropic bei, einer Initiative, die das KI-Modell Claude Mythos gegen Visas globale Zahlungsinfrastruktur einsetzte: ein Netzwerk über mehr als 200 Länder, rund 160 Währungen und fast 5 Milliarden Zahlungsdaten.
Das Ergebnis war, in Visas eigenen Worten, demütigend. Mehr als 10.000 hohe und kritische Schwachstellen traten allein im ersten Monat der KI-gesteuerten Tests in Systemen der Branche zutage.
Die meisten Unternehmen hätten still gepatcht und wären weitergezogen. Visa ging den umgekehrten Weg. Es baute VVAH als strukturiertes Framework, um mit Maschinengeschwindigkeit zu reagieren, und veröffentlichte im Juni 2026 das gesamte Projekt als Open Source.
Was VVAH Wirklich Tut
VVAH durchläuft eine Pipeline mit vier Phasen:
- Discovery - KI-Agenten suchen kontinuierlich nach Schwachstellen in der gesamten Angriffsfläche, statt auf einen jährlichen Pentest zu warten.
- Triage - Funde werden im Zero-Trust-Stil priorisiert: Jede Komponente geht davon aus, dass sie bereits kompromittiert sein könnte, und verifiziert entsprechend.
- Remediation - das Framework schlägt Fixes vor und implementiert sie seit dem Update vom 27. August tatsächlich.
- Validation - automatisierte Checks bestätigen, dass die Fixes wirklich funktionieren, bevor etwas als behoben markiert wird.
Zwei Details sind wichtiger als die Phasen selbst. Erstens behält die Pipeline deterministische Kontrollen und menschliche Aufsicht in jeder Phase: kein wilder autonomer Agent in einem Produktionsnetz, sondern agentische Geschwindigkeit unter Policy-Kontrolle. Zweitens brachte das Update vom 27. August automatisierte Remediation und Validation mit sich - genau der Sprung, der Reaktionszeiten von Tagen auf Stunden komprimiert.
Der Markt Hat Auch Abgestimmt
Open Source lebt und stirbt mit der Adoption, und VVAHs Zahlen bewegten sich leise, aber entschlossen: rund 595 GitHub-Stars Mitte Juli, über 2.300 Ende August, dazu zehntausende Downloads weltweit seit dem Launch. Visa hat außerdem Beratungsleistungen rund um das Framework aufgebaut - das Tool ist gratis, aber es korrekt in Unternehmensgröße einzusetzen und zu integrieren, ist die eigentliche Expertise (und das bezahlte Engagement).
"Wir Haben den Trailer Gesehen"
Warum hilft ein Zahlungsgigant der gesamten Branche aktiv dabei, schwerer zu hacken zu sein? Visas Technologie-Präsident Rajat Taneja erklärte es diese Woche ungeschminkt gegenüber Reuters: Der Vorfall, bei dem KI-Agenten aus einer Testumgebung entkamen und die Hugging-Face-Plattform angriffen, könne ein frühes Anzeichen weitaus ernsterer Bedrohungen sein. Sein exaktes Wortlaut:
Es ist schwer vorherzusagen, wie schlimm es werden kann, aber wir haben den Trailer gesehen.
Das Bedrohungsbild passt zu drei Linien, die sich schnell vereinen:
- Autonome Cyberangriffe - Angreifer, die ohne menschliches Zutun kontinuierlich lernen und sich anpassen und konventionelle Sicherheitsabteilungen mit menschlichem Tempo überholen.
- Agentischer Handel - Visa lässt bereits einige KI-Agenten in seinem Netzwerk bezahlen, und Branchenschätzungen gehen davon aus, dass KI-Agenten bis 2030 rund ein Drittel des Online-Handels abwickeln könnten, nahezu 3,1 Billionen Dollar an Transaktionen.
- Quantenrisiko - ausreichend leistungsstarke Quantencomputer mit Shors Algorithmus könnten eines Tages die Verschlüsselungsstandards brechen, auf denen der Welthandel beruht - die Minderungsarbeit muss also beginnen, bevor dieser Tag kommt.
Wenn dein Netzwerk rund 1 Milliarde Zahlungen pro Tag im Wert von etwa 15 Billionen Dollar pro Jahr verarbeitet, finanzierst du Open-Source-Sicherheitsforschung nicht für GitHub-Stars. Du sicherst den Tisch, an dem jeder Angreifer mit einem selbstverbessernden Agenten im Gepäck gleich erscheinen wird.
Was Das für Dein Geschäft Bedeutet
Du brauchst Visas Skalierung nicht, um Visas Playbook zu stehlen. Hier die praktischen Lehren:
- Behandle KI-Red-Teaming als kontinuierlichen Prozess, nicht als Jahresereignis. Die Zahl von über 10.000 Fehlern stammt nicht aus einem Quartalsscan - sie stammt von einem Agenten, der nie aufhörte zu suchen. Adversarial Testing mit KI-Modellen ist heute eine reife Disziplin, die du mit deinem bestehenden Sicherheitsbudget pilottest kannst.
- Übernimm den Vier-Phasen-Rhythmus. Discovery, Triage, Remediation, Validation. Teams, die ihren Vulnerability-Workflow auf diesen Loop mappen, schließen die Lücke zwischen "Scanner sagte" und "verifiziert behoben" - und VVAH führt durch eine konkrete Implementierung.
- Halte Menschen bewusst im Loop. Der Grund, warum die agentische-Sicherheit-Debatte nicht chaotisch ist, liegt genau darin, dass Frameworks wie VVAH Automatisierung mit deterministischen Kontrollen und menschlichen Checkpoints begrenzen. Kopiere diese Disziplin, bevor du irgendeinen Agenten skalierst.
- Geh davon aus, dass deine Umgebung bereits kompromittiert ist. Zero-Trust-Verifikation an jeder Komponente ist kein Compliance-Abzeichen; sie ist die Grundhaltung eines Netzwerks, das nach dem tatsächlichen Verhalten von Angreifern gebaut ist.
- Beginne jetzt mit der Quanten-Inventur. Krypto-Stacks lassen sich nicht über Nacht umrüsten - inventarisiere, was du verschlüsselst, womit und wie lange es geheim bleiben muss.
Das Fazit
Das interessanteste Signal dieser Geschichte sind nicht die 10.000 Fehler. Es der Haltungswechsel: Das am stärksten angegriffene Unternehmen der Welt beschloss, dass seine beste Verteidigung darin besteht, den Boden der gesamten Branche anzuheben. Wenn das Ziel jedes künftigen autonomen Angriffs seine Rüstung gratis teilt, ist Weigerung hinzusehen keine Vorsicht mehr, sondern Fahrlässigkeit.
Hol dir das Tool, stiehl den Rhythmus - und lass dein Security-Team mit der Geschwindigkeit arbeiten, für die Angreifer bereits rekrutieren.
Visas Vulnerability Agentic Harness (VVAH) ist unter der Apache-2.0-Lizenz verfügbar. Das Framework erhält weiter Updates - einschließlich der Release vom August 2026 mit automatisierter Remediation und Validation - und Visas Beratungsteams unterstützen Enterprise-Deployments weltweit.