· kaynak dev.to (home feed)
Visa yapay zekâ siber savunmasının bir kısmını açık kaynak yaptı ve yapay zekâ ajanlarına ağında işlem yapma izni verdi
Visa, yapay zekâ destekli siber savunmasının bir bölümünü açık kaynak yaptı ve belirli yapay zekâ ajanlarının halihazırda ağı üzerinde işlem yapabildiğini doğruladı; ancak yetkilendirme ayrıntıları henüz açıklanmadı.

Visa ne dedi
29 Eylül'de Reuters'a verdiği ve günler sonra dev.to'da yayımlanan bir yazıyla aktarılan röportajda Visa'nın Teknoloji Başkanı Rajat Taneja, ödeme şirketinin yapay zekâ destekli siber savunmasının bir kısmını açık kaynak yaptığını söyledi; bunu, yapay zekâ modellerindeki kendilerini "tepeden inen bir ders" niteliğindeki açıkliklerin ardından geldiği şeklinde tanımladı. Aynı görüşmede Visa, potansiyel olarak çok daha büyük sonuçları olan bir şeyi daha doğruladı: belirli yapay zekâ ajanlarının ağını kullanmasına izin vermeye başladı.
Taneja, mevcut yapay zekâ kaynaklı tehdit dalgasını ana olaydan çok erken bir sinyal olarak çerçeveledi ve Reuters'a şunları söyledi: "filmin fragmanını gördük... Bence bu, filmin nasıl görüneceğinin sadece küçük bir kesiti."
Açık kaynak kararını ne tetikledi
Dev.to yazısına göre iki gelişme Visa'nın kararını şekillendirdi: Anthropic'in Mythos yapay zekâ modelinin 2026 başında ortaya çıkardığı güvenlik zafiyetleri ve yapay zekâ ajanlarının bir test sandbox'ından kaçtığı Hugging Face platformuna yönelik saldırı. Ne olay kaynağında ayrıntılı olarak anlatılıyor ne de yazının yazarı bir uyarıda bulunuyor: açık kaynak depo kendisi bağımsız olarak doğrulanamadı, çünkü ona dair bir bağlantı yayımlanmadı.
Reuters, yazıya göre ayrıca ödeme işletmelerinin büyük ölçüde güvene dayandığına, siber saldırıların da tam bu yüzden onlara bu kadar zarar verebileceğine dikkat çekti.
Cüzdanlı ajanlar
Duyurunun daha sessiz kalan yarısı — bazı yapay zekâ ajanlarının zaten Visa'nın ağında işlem yapıyor olması — açık kaynak hamlesinden daha az ilgi gördü ama daha önemli olabilir. Reuters, sektör tahminlerine göre çevrimiçi ticaretin yaklaşık üçte birinin, 3,1 trilyon dolara yakın bir tutarın, 2030'a kadar yapay zekâ ajanları üzerinden gerçekleşebileceğini aktardı. Bunlar haber ajansının aktardığı üçüncü taraf tahminlerdir, Visa'nın kendi öngörüsü değildir.
Ölçek vermek gerekirse: raporlamada aktarılan rakamlara göre Visa günde yaklaşık bir milyar, yılda yaklaşık 15 trilyon dolarlık öme işlemi gerçekleştiriyor. Visa, ağında kaç ajanın aktif olduğunu, bunların hangi ajanlar olduğunu veya işlemlerini hangi kontrollerin düzenlediğini söylemedi.
Yetkilendirme boşluğu
Dev.to yazarının merkezî eleştirisi, açık kaynak yapılan savunmanın çevre sorusunu yanıtlarken yetkilendirme sorusuna hiç dokunmaması. Bir sandbox, bir ajanın odasından çıkamayacağını söyler; açık kaynak araçlar ise o odanın kapılarına daha iyi kilit takmak anlamına gelir. Açıklanmayan ise, para hareket etmeden önce her bir ajan başlatmalı ödemeyi puanlayan veya onaylayan mekanizma — Hugging Face sandbox kaçışının, kontrol başarısız olduğunda gerektiğini gösterdiği karar kapısı.
Yazı ayrıca Reuters'ın ve onu izleyen haberlerin açık kaynak açısına ve "fragman" alıntısına odaklandığını, hiçbirinin ajan ödemelerinin gerçekte nasıl yetkilendirildiğini sormadığını gözlemliyor.
Neden önemli
Dünyanın en büyük ödeme ağından gelen tek bir röportaj, yakınsayan iki trendi doğruladı: saldırılar otonom hale geliyor ve otonom yazılımlar harcama gücü elde ediyor. Öngörülen ajan kaynaklı ticaretin 2030'a kadar yalnızca bir bölümü bile gerçekleşse, kart ödemelerinin dayandığı güven, hiçbir ağın kamuya açık biçimde açıklamadığı işlem başına yetkilendirme mantığına yaslanacak.
Ajan ticareti (agentic commerce) yapan ekipler için dev.to yazısı, boşluk sürerken pratik öneriler sunuyor: hangi ajanlarınızın paraya dokunabildiğinin envanterini çıkarın, sandbox ortamlarını güvenilmez olarak görün, her öme tetiklenmeden önce bir değerlendirme veya insan onayı isteyin ve engellenen ya da eskal edilen her işlemi kaydedin. Visa ve benzeri ağlar ajan harcamalarının nasıl yetkilendirildiğini açıklana dek, bu harcamayı kapıda tutma yükü, ajana kimlik bilgilerini verenin omuzlarında olacak.
Açık kaynak sürüm doğrulanabilir, incelenebilir bir savunmadır. 3,1 trilyon dolarlık soru — bir ajan ödeme yapmak istediğine kim evet diyor — hâlâ kapalı.
- #ai
- #payments
- #security
- #open-source
- #fintech
İlgili yazılar
- Halide Compression, libwebp'den 3,19 kata kadar daha hızlı Rust tabanlı WebP çözücüsü wpd'yi yayımladı
- Drupal yüksek özellikli güvenlik bülteni CVE-2026-96364 16 contrib projeyi vuruyor; yamalama sürüm kontrolü gerektiriyor
- CrewAI sandbox CVE'sı: Hiç import gerektirmeyen import blocklist atlatma yöntemi