วีซ่าใช้ Mythos ค้นหาจุดบกพร่องในเครือข่ายการชำระเงินของตนและเปิดเผยเครื่องมือที่ทำให้เป็นไปได้
Photo: Markus Winkler / Pexels

วีซ่าได้ใช้โมเดล Claude Mythos ของ Anthropic ในการค้นหาจุดบกพร่องในโครงสร้างพื้นฐานการชำระเงินที่รองรับธุรกรรมมากมายทั่วโลก ซึ่งมีการทำธุรกรรมในกว่า 200 ประเทศและดินแดน พร้อมกับการรองรับสกุลเงินประมาณ 160 สกุลเงิน โดยเชื่อมต่อกับข้อมูลการชำระเงินเกือบ 5 พันล้านรายการไปยังร้านค้ากว่า 175 ล้านแห่ง การใช้ Mythos ทำให้วีซ่าสามารถระบุจุดอ่อนเล็กๆ ในระบบที่อาจจะไม่ถูกค้นพบในระหว่างการทดสอบการเจาะระบบแบบดั้งเดิมได้ โดยการสร้างห่วงโซ่การโจมตีที่ทำงานได้จากจุดอ่อนเหล่านั้น

Rajat Taneja ประธานฝ่ายเทคโนโลยีของวีซ่า ได้แชร์ข้อมูลในงาน VB Transform 2026 เกี่ยวกับเหตุผลที่บริษัทเลือกที่จะเปิดเผยเครื่องมือที่ใช้ในการค้นหาจุดบกพร่องนี้ในรูปแบบโอเพนซอร์ส ซึ่งจะช่วยให้ทีมรักษาความปลอดภัยอื่นๆ สามารถตรวจสอบ ปรับแต่ง และขยายการใช้งานได้ตามต้องการ นอกจากนี้วีซ่ายังได้เผยแพร่เอกสารทางเทคนิคที่มีรายละเอียดเกี่ยวกับสถาปัตยกรรม บทเรียนที่เรียนรู้ และแนวทางปฏิบัติที่ไม่สามารถต่อรองได้ 12 ประการสำหรับโครงสร้างพื้นฐานที่สำคัญ

Taneja ยังได้เน้นย้ำถึงความสำคัญของการสร้างความไว้วางใจในระดับการชำระเงินทั่วโลก โดยใช้แนวคิดของ “ความไม่ไว้วางใจ” และ “ความระมัดระวัง” ซึ่งหมายถึงการออกแบบระบบด้วยการสมมติว่าความล้มเหลวจะเกิดขึ้น และเตรียมการรับมือก่อนที่ความล้มเหลวจะเกิดขึ้นจริง เครือข่ายของวีซ่าได้รับการเสริมความแข็งแกร่งอย่างต่อเนื่องผ่านการใช้สถาปัตยกรรมแบบ zero-trust การป้องกันหลายชั้น และระบบรักษาความปลอดภัยที่มีการทำงานอัตโนมัติสูง

การเปิดเผยเครื่องมือและเอกสารทางเทคนิคนี้ถือเป็นก้าวสำคัญในการสร้างความร่วมมือในวงการรักษาความปลอดภัยไซเบอร์ โดยวีซ่าหวังว่าการแบ่งปันความรู้และเครื่องมือเหล่านี้จะช่วยให้ทีมรักษาความปลอดภัยอื่นๆ สามารถปรับปรุงระบบของตนเองได้อย่างมีประสิทธิภาพยิ่งขึ้น การเปิดให้เข้าถึงเครื่องมือดังกล่าวยังช่วยส่งเสริมความโปร่งใสและความร่วมมือในอุตสาหกรรมการชำระเงิน ซึ่งเป็นสิ่งที่จำเป็นในยุคที่การโจมตีทางไซเบอร์มีแนวโน้มเพิ่มขึ้นอย่างต่อเนื่อง


แหล่งข้อมูลอ้างอิง

บทความนี้สรุปและเขียนใหม่โดยทีมบรรณาธิการ อ้างอิงจาก louiswcolumbus@gmail.com (Louis Columbus) ตามลิงก์ต้นฉบับด้านล่าง

อ่านต้นฉบับ: Visa used Mythos to hunt for bugs in its own payment network, then open-sourced the harness that made it possible

#Visa #Mythos #Cybersecurity #Open Source #Payment Network