Visa 的支付網絡覆蓋超過 200 個國家和地區,處理約 160 種貨幣的資金轉移,並將近 50 億個支付憑證與超過 1.75 億個商戶位置連接。事實上,它也存在大量待發現的漏洞。
這一發現得益於 Anthropic 的 Claude Mythos 預覽模型,該模型部署於 2026 年 4 月 7 日左右啟動的名為 Project Glasswing 的合作項目中。在首個月內,該 AI 模型在 Visa 的軟體堆棧中發現了超過 10,000 個高危或關鍵漏洞。
Claude Mythos 真正的不同之處
傳統的弱點掃描通常只能發現顯而易見的問題。Claude Mythos 做了更困難的事:它將多個單獨看來微不足道的弱點串聯起來,形成完整的攻擊鏈,連接了人類測試者可能在測試後期才發現,甚至完全忽略的關聯點。
Visa 技術總裁 Rajat Taneja 在 VB Transform 2026 上發表了研究成果,並提出了一個值得關注的觀點:他的團隊拋棄了傳統的修復指標,轉而採用他們內部創造的概念——適應平均時間。修補是被動的,而適應則意味著對不斷變化的威脅環境保持持續的防禦態勢。
Visa 的現有架構也在審查中表現穩健。該公司的零信任架構和網路分段有效防止了在演練期間任何已識別的漏洞被利用。
Visa 開源了該框架,Anthropic 提供 100M 美元的信用額度支持
2026 年 6 月 10 日,Visa 在 GitHub 上以開源專案的形式發布了 Visa Vulnerability Agentic Harness(VVAH)。該框架是多模型協調層,統一管理整個漏洞搜尋過程:發現、修復支援與驗證,任何組織現在都可以直接採用並使用。
Anthropic 向 Visa 提供了高達 $100M 的信用額度用於 Project Glasswing,並另提供 $4M 專門用於開源工作。
Claude Mythos 本身尚未向公眾發布。維薩與預覽模型的合作,使其成為少數能夠在真實生產環境中而非基準測試套件上,對 Anthropic 最強大系統進行壓力測試的早期訪問合作夥伴之一。
