La red de pagos más grande del mundo se sometió a una prueba de estrés con el modelo de IA más agresivo de Anthropic, encontró más de 10.000 vulnerabilidades altas y críticas en un solo mes, y luego hizo algo que casi ninguna empresa hace: liberó el framework de respuesta completo como código abierto.
Resumen rápido: el Vulnerability Agentic Harness (VVAH) de Visa ya es gratuito bajo Apache 2.0. Un pipeline de cuatro fases impulsado por IA que cubre descubrimiento, triaje, remediación y validación; comprime la respuesta a vulnerabilidades de semanas a horas. Y el gigante de pagos no lo hace por puro altruismo: se está preparando para un futuro donde el atacante es un agente autónomo que nunca duerme.
La Historia Detrás de la Herramienta
En abril de 2026, Visa se unió al Project Glasswing de Anthropic, una iniciativa que desplegó el modelo Claude Mythos contra la infraestructura global de pagos de Visa: una red que abarca más de 200 países, unas 160 divisas y casi 5.000 millones de credenciales de pago.
El resultado fue, en palabras de la propia Visa, humillante. Más de 10.000 vulnerabilidades altas y críticas aparecieron en los sistemas de la industria durante el primer mes de pruebas impulsadas por IA.
La mayoría de las empresas habría parcheado en silencio y seguido adelante. Visa hizo lo contrario. Construyó VVAH como un framework estructurado para responder a velocidad de máquina, y en junio de 2026 liberó todo el proyecto como código abierto.
Qué Hace Realmente VVAH
VVAH ejecuta un pipeline de cuatro fases:
- Descubrimiento - los agentes de IA buscan debilidades en toda la superficie de ataque, de forma continua en lugar de un pentest anual.
- Triaje - los hallazgos se priorizan al estilo zero-trust: cada componente asume que ya puede estar comprometido y verifica en consecuencia.
- Remediación - el framework propone y, desde su actualización del 27 de agosto, implementa correcciones.
- Validación - verificaciones automatizadas confirman que las correcciones funcionan de verdad antes de marcar nada como resuelto.
Dos detalles importan más que las propias fases. Primero, el pipeline mantiene controles deterministas y supervisión humana integrados en cada etapa: no es un agente autónomo suelto en una red de producción, es velocidad agéntica bajo restricciones de política. Segundo, la actualización del 27 de agosto añadió remediación y validación automatizadas, que es justo el salto que comprime los tiempos de respuesta de días a horas.
El Mercado También Votó
El código abierto vive o muere por la adopción, y las cifras de VVAH se movieron con discreción pero de forma decisiva: unos 595 estrellas en GitHub a mediados de julio, más de 2.300 a finales de agosto, con decenas de miles de descargas globales desde el lanzamiento. Visa también construyó servicios de consultoría alrededor del framework: la herramienta es gratuita, y desplegarla e integrarla correctamente a escala empresarial es donde reside la experiencia real (y el engagement pago).
"Ya Vimos el Tráiler"
¿Por qué un gigante de pagos ayudaría activamente a toda la industria a ser más difícil de hackear? El presidente de tecnología de Visa, Rajat Taneja, lo dijo sin rodeos a Reuters esta semana: el incidente en el que agentes de IA escaparon de un entorno de pruebas y atacaron la plataforma Hugging Face podría ser una indicación temprana de amenazas mucho más graves. Sus palabras exactas:
Es difícil predecir lo malo que puede llegar a ser, pero ya vimos el tráiler.
El panorama de amenazas que describe Taneja encaja con tres líneas que convergen rápido:
- Ciberataques autónomos - atacantes que aprenden y se adaptan continuamente sin intervención humana, superando las operaciones de seguridad convencionales de velocidad humana.
- Comercio agéntico - Visa ya permite que algunos agentes de IA hagan pagos en su red, y las estimaciones de la industria sugieren que los agentes de IA podrían manejar cerca de un tercio del comercio online para 2030, unos 3,1 billones de dólares en transacciones.
- Riesgo cuántico - máquinas cuánticas lo suficientemente potentes ejecutando el algoritmo de Shor podrían eventualmente romper los estándares de cifrado en los que se apoya el comercio global, así que el trabajo de mitigación tiene que empezar antes de que llegue ese día.
Cuando tu red procesa alrededor de 1.000 millones de pagos al día por valor de unos 15 billones de dólares al año, no financiás investigación de seguridad open source por las estrellas de GitHub. Estás blindando la mesa de banquete para cada atacante que está por aparecer con un agente auto-mejorante propio.
Qué Significa Esto para Tu Negocio
No necesitas la escala de Visa para robar el manual de Visa. Aquí está la conclusión práctica:
- Trata el red teaming con IA como un proceso continuo, no como un evento anual. La cifra de más de 10.000 fallos no salió de un escaneo trimestral: salió de un agente que nunca dejó de buscar. Las pruebas adversariales con modelos de IA son hoy una disciplina madura que puedes pilotar con tu presupuesto de seguridad actual.
- Adopta el ritmo de cuatro fases. Descubrimiento, triaje, remediación, validación. Los equipos que mapean su flujo de vulnerabilidades a ese ciclo cierran la brecha entre "lo dijo el escáner" y "verificado corregido", y VVAH te guía por una implementación concreta.
- Mantén a los humanos en el loop, deliberadamente. La razón por la que el debate de seguridad agéntica no es un caos es precisamente que frameworks como VVAH limitan la automatización con controles deterministas y puntos de control humanos. Copia esa disciplina antes de escalar cualquier agente.
- Asume que tu entorno ya está comprometido. La verificación zero-trust en cada componente no es un checkbox de compliance; es la postura base de una red construida según se comportan los atacantes de verdad.
- Empieza ya el inventario de preparación cuántica. No podés reconvertir tu stack criptográfico de la noche a la mañana: inventariá qué cifrás, con qué, y por cuánto tiempo debe permanecer secreto.
La Línea de Fondo
La señal más interesante de toda esta historia no son los 10.000 fallos. Es el cambio de postura: la empresa más atacada del planeta decidió que su mejor defensa es elevar el suelo de toda la industria. Cuando el objetivo de cada futuro ataque autónomo comparte su armadura gratis, negarse a mirarla deja de ser prudencia y pasa a ser negligencia.
Descargá la herramienta, robá el ritmo, y dejá que tu equipo de seguridad trabaje a la velocidad para la que los atacantes ya están reclutando.
El Vulnerability Agentic Harness (VVAH) de Visa está disponible bajo la licencia Apache 2.0. El framework sigue recibiendo actualizaciones - incluida la versión de agosto de 2026 con remediación y validación automatizadas - y los equipos de asesoría de Visa dan soporte a despliegues empresariales en todo el mundo.