IBM och Red Hat meddelar idag att Lightwell har nått en viktig milstolpe genom att åtgärda fler än 400 nya sårbarheter i grundläggande Java-bibliotek.
Samtidigt lanseras Lightwell Clearinghouse, där företagskunder kan skicka in specifika beroenden i öppen källkod för prioriterad granskning och åtgärd.
I takt med att autonoma AI-agenter kan kombinera mindre sårbarheter till mer allvarliga angrepp blir det allt viktigare att både identifiera och åtgärda säkerhetsproblem i verksamhetskritisk programvara. Med Lightwell arbetar IBM och Red Hat proaktivt för att stärka säkerheten i den öppna källkod som många verksamhetskritiska applikationer bygger på.
Från att identifiera sårbarheter till att åtgärda dem
Många säkerhetsverktyg kan identifiera potentiella problem, men enbart upptäckt undanröjer inte risken. Organisationer behöver också säkerhetsuppdateringar som fungerar med de programvaruversioner som redan används i verksamheten och som kan implementeras utan att störa den löpande driften.
Genom Lightwell har Red Hat och IBM identifierat och åtgärdat fler än 400 tidigare okända sårbarheter i programvara som används brett i produktionsmiljöer, och även anpassat korrigeringarna för äldre versioner.
Så fungerar Lightwell
Lightwell bygger vidare på IBM och Red Hats åtagande att stärka säkerheten för öppen källkod i AI-eran. Initiativet kombinerar:
- expertis inom utveckling av öppen källkod från Red Hat och IBM,
- Red Hats nära samarbete med communityn för öppen källkod,
- avancerade AI-assisterade utvecklingsflöden, samt
- Red Hats kapacitet och infrastruktur för säkra leveranskedjor för programvara.
Tekniken gör det möjligt att snabbt utveckla versionsanpassade säkerhetskorrigeringar för komponenter med öppen källkod som används i produktionsmiljöer. Uppdateringarna levereras via säkra programvaruarkiv och integreras i kundernas befintliga IT-processer. På så sätt kan organisationer åtgärda komplexa eller tidigare okända sårbarheter utan att behöva byta ut befintliga verktyg för sårbarhetsskanning, programvaruarkiv, utvecklingsflöden eller testprocesser.
Via Lightwell Network får IT-team tillgång till verifierade säkerhetskorrigeringar som kan integreras i befintliga arbetsflöden. I och med att Lightwell Clearinghouse nu blir allmänt tillgängligt kan kunder även skicka in specifika sårbarheter i öppen källkod till IBM och Red Hat för prioriterad granskning och åtgärd, inklusive korrigeringar som kan användas i äldre programvaruversioner som fortfarande är i drift.
Relevanta korrigeringar som utvecklas genom Lightwell återförs till de ursprungliga projekten med öppen källkod enligt principerna för ansvarsfull sårbarhetshantering. På så sätt kommer korrigeringarna hela ekosystemet för öppen källkod till nytta, samtidigt som deltagarna i Clearinghouse omfattas av sekretess under embargoperioden.
– AI-agenter förändrade hotbilden över en natt genom att göra det möjligt att utnyttja gamla beroenden i en helt annan takt än tidigare. Det spelar ingen roll om en kodbas är tio år gammal eller betraktas som stabil, en enda svaghet kan räcka för att skapa en hel attackkedja. Att hitta felen är bara halva jobbet. Det verkliga arbetet är att anpassa korrigeringarna till applikationer som redan används i produktion, så att kunderna inte behöver välja mellan säkerhet och drifttid. Att vi på kort tid har kunnat identifiera och neutralisera fler än 400 nya sårbarheter visar hur snabbt Lightwell kan agera – och vi har bara börjat, säger Gunnar Hellekson, vice president och general manager, Lightwell, Red Hat.
Mer information
- Läs mer om Lightwell
- Se webbinarieserien om grunderna för skalbar AI
- Prenumerera på Lightwells nyhetsbrev







