IBM a Red Hat spustily platformu Lightwell pro automatizované řešení zranitelností ve velkém měřítku
Nové produkty Lightwell, vyvinuté ve spolupráci s předními světovými finančními institucemi a podporované rostoucím ekosystémem partnerů, pomáhají podnikům snižovat rizika spojená s open source bez nutnosti provádění rušivých aktualizací.
Platforma Lightwell prostřednictvím dvou produktů – Lightwell Network a Lightwell Clearinghouse Premier – poskytuje automatizované řešení zranitelností ve velkém měřítku. Lightwell Network, který je již k dispozici, poskytuje podnikům přístup k úvodnímu katalogu s více než 6 500 opravenými, digitálně podepsanými a certifikovanými závislostmi na aplikační vrstvě napříč hlavními ekosystémy, včetně Java a Python. Lightwell Clearinghouse Premier nyní vstupuje do fáze omezené dostupnosti a bude fungovat jako důvěryhodný zprostředkovatel pro zabezpečená embarga na opravy a vertikální koordinaci hrozeb.
Uvedení produktu na trh navazuje na závazek ve výši pěti miliard dolarů pro bezpečnost open source, který společnosti IBM a Red Hat oznámily v květnu 2026. Je podpořeno globálním týmem více než 20 000 inženýrů, kteří dohlížejí na pokročilé, umělou inteligencí řízené opravy Lightwellu a zajišťují jejich škálovatelnost. Zavedení platformy Lightwell rozšiřuje model založený na desetiletích důvěry, v jehož rámci společnost Red Hat zabezpečila kritické systémy pro tisíce zákazníků, s miliony stažení klíčových produktů a nezměřitelným počtem oprav, oprav chyb a příspěvků komunity. Odráží také rychlý rozmach a aktivní spolupráci s partnery v oblasti designu z řad předních společností v odvětví finančních služeb. Ti považují Lightwell za klíčový nástroj k řešení tohoto problému v odvětví a uznávají, že společnosti Red Hat a IBM disponují jedinečnými předpoklady pro poskytování potřebných odborných znalostí v oblasti open source a pro zajištění potřebného rozsahu. Lightwell nyní rozšiřuje tuto osvědčenou podnikovou ochranu na open source software portfolio dané organizace.
K zajištění této infrastruktury důvěry Lightwell využívá vysokou propustnost generativního opravného modulu poháněného umělou inteligencí, který je již v provozu a funguje ve velkém měřítku. Tento pokročilý automatizační proces řízený umělou inteligencí kombinuje nejmodernější a otevřené modely umělé inteligence s lidskými inženýrskými znalostmi, aby identifikoval, ověřil a odstranil zranitelnosti napříč kritickými závislostmi hluboce zakotvenými v moderních softwarových architekturách.
Lightwell odstraňuje rozpor mezi rychlou inovací a dodržováním podnikových předpisů tím, že zabezpečuje konkrétní softwarové balíčky, které organizace dnes používají v aktivním výrobním provozu. Zároveň vytváří stabilní platformu pro budoucí aplikace. Aby prolomila patovou situaci v oblasti nápravy závislostí, využívá společnost Lightwell automatizaci k zpětnému portování kritických oprav přímo do konkrétních, dlouhodobě používaných verzí provozního softwaru, čímž pomáhá řešit zdlouhavé regresní testování a zásadní změny, které často paralyzují týmy nucené přijímat významné aktualizace z upstreamu. Díky nápravnému modulu poháněnému umělou inteligencí očekávají společnosti Red Hat a IBM, že katalog opravených balíčků Lightwellu rychle poroste z tisíců na miliony.
Společnosti Red Hat a IBM poskytují tyto funkce prostřednictvím dvou nabídek:
- Lightwell Network: Nyní všeobecně dostupná služba, která poskytuje okamžitý přístup k aktivní a rostoucí knihovně obsahu zahrnující nejnovější i starší knihovny s vysoce hodnotnými opravami. Členové dostávají nepřetržitý proud digitálně podepsaných binárních souborů, zdrojového kódu a komplexních artefaktů pro zajištění souladu, včetně kompletních seznamů softwarových komponent (SBOM), dodávaných přímo do stávajících procesů bez odchylek v kódu.
- Lightwell Clearinghouse Premier: Tato úroveň, která právě vstupuje do fáze komerčního zavádění s omezenou dostupností, je navržena tak, aby sloužila jako důvěryhodný zprostředkovatel pro úzkou spolupráci v rámci odvětví, pokročilou vertikální koordinaci hrozeb a zabezpečená embarga na opravy. Účastnící se organizace mohou nahlásit zranitelnosti a požádat o cílenou opravu konkrétní verze v rámci embargového období. Ačkoli je počáteční spuštění platformy omezeno na odvětví finančních služeb, společnosti Red Hat a IBM plánují v budoucích fázích rozšířit Lightwell Clearinghouse Premier na další vertikály kritické infrastruktury, včetně státní správy, zdravotnictví a telekomunikací. Vzhledem k vysoce specializovaným právním, geografickým a informačním rámcům, které jsou nezbytné pro provozování odvětvově specifických clearingových sítí, zůstává komerční přístup omezen na kvalifikované spolupracující organizace.
Lightwell funguje na základě osvědčeného modelu „upstream-always“ společnosti Red Hat, v jehož rámci jsou bezpečnostní opravy aktivně zasílány zpět původní open-source komunitě k posouzení a schválení. Tím je zajištěno, že se komerční ochrana a bezpečnost komunity neustále vzájemně posilují, čímž se zabraňuje roztříštěnosti projektu, aniž by vznikalo riziko zero-day zranitelností v provozním prostředí.
Ochrana dodavatelského řetězce open-source softwaru vyžaduje otevřený a rozmanitý ekosystém zahrnující modely umělé inteligence, vývojové nástroje a podnikovou infrastrukturu. Lightwell je podporován robustní a rostoucí sítí technologických a implementačních partnerů. Díky spolupráci s těmito lídry v oboru poskytuje Lightwell skutečně koordinovanou obranu, která umožňuje, aby byla síťová pravidla, cloudová prostředí a implementační pipeline aktualizovány současně v celé podnikové struktuře, jakmile je oprava připravena.
- Poskytovatelé technologií: Na projektu Lightwell spolupracují s IBM a Red Hat přední společnosti v oboru, jako jsou Amazon Web Services (AWS), AMD, F5, GitLab, Intel, JFrog, Microsoft, NVIDIA, Palo Alto Networks a ServiceNow. Tento rozrůstající se ekosystém zajišťuje, že bezpečnostní opravy v rámci Lightwellu pokrývají nejrůznější prostředí a chrání širokou škálu stávajících nástrojů, aplikací a služeb bez přerušení provozu.
- Služby v oblasti nasazení a strategie: Pro urychlení zavádění mohou zákazníci využít špičkové služby v oblasti systémové integrace a strategického nasazení prostřednictvím spolupráce s IBM Consulting, Red Hat Consulting, Accenture, Atos, Cognizant, Deloitte, týmy EY pro kybernetické a rizikové poradenství, HCLTech, Infosys, Kyndryl, LTM, NTT DATA, Tata Consultancy Services (TCS) a Tech Mahindra. Tyto organizace pomáhají podnikovým zákazníkům mapovat SBOM, spravovat mapování verzí, načítat registry Lightwell a vyhodnocovat procesy, aby byli připraveni na zranitelnosti související s rychlostí umělé inteligence.
„IBM a Red Hat poskytují podnikům certifikované opravy, které mohou přímo nasadit do systémů, které již provozují, bez nutnosti přenastavování nebo přerušení provozu, a to s podporou rostoucí sítě technologických a dodavatelských partnerů,“ uvedl Rob Thomas, senior viceprezident pro software a obchodní ředitel společnosti IBM. „Aby to bylo možné, je zapotřebí rozsah, který většina organizací nemá – špičkový tým inženýrů a systémy umělé inteligence pracující nepřetržitě na ochraně open-source softwaru, na kterém běží podniky po celém světě.“