Red Hat et IBM ont uni leurs forces pour rendre réelle la solution Lightwell, une plate-forme qui offre une correction automatisée des vulnérabilités à l’échelle des solutions : Lightwell Network et Lightwell Clearinghouse Premier. Actuellement, Lightwell Network offre aux entreprises l’accès à un catalogue initial de plus de 6 500 dépendances correctes, entreprises numériques et certifiées pour les principaux écosystèmes, y compris Java et Python. De son côté, Lightwell Clearinghouse Premier entre dans une phase de disponibilité limitée comme intermédiaire de confiance pour la gestion des embargos de parches et la coordination des mesures par secteurs.
Escalader les capacités avancées de remédiation
Ce lancement s’inscrit dans le compromis de 5 000 millions de dollars en sécurité de l’open source annoncé par IBM et Red Hat en mai 2026, répondu par une équipe mondiale de plus de 20 000 ingénieurs dédiés à la supervision et à l’augmentation des capacités de remédiation stimulées par l’IA de Puits de lumière.
La puesta en marche de Lightwell a étendu un modèle construit pendant de longues décennies de confiance, au cours des dernières années, Red Hat a protégé les systèmes critiques de miles de clients avec des millions de téléchargements de produits et un nombre incalculable de correctifs, de corrections d’erreurs et de contributions à la communauté. J’ai également réfléchi à l’impulsion solide et à la collaboration active avec des partenaires du secteur financier, qui considèrent Lightwell comme fondamental pour résoudre un problème structurel de l’industrie, reconnaissant que Red Hat et IBM sont singulièrement préparés pour partager l’expérience d’ingénierie en code ouvert et l’échelle que cette tâche exige. Lightwell étend désormais sa protection commerciale testée à tout le portefeuille de logiciels de code ouvert d’une organisation.
Grâce à cette infrastructure de confiance, Lightwell a prouvé la haute capacité de processus d’un moteur de réparation générateur basé sur l’IA qui fonctionne à plein rendement. Ce processus d’automatisation avancé est motivé par une combinaison de modèles d’IA d’avant-garde et de code ouvert à l’expérience des ingénieurs humains pour identifier, valider et corriger les vulnérabilités dans les dépendances critiques intégrées dans le plus profond des architectures de logiciels modernes.
Plateforme stable pour les applications futures
Lightwell élimine les frictions entre l’innovation agile et l’ensemble des normes commerciales en garantissant les paquets de logiciels spécifiques que les organisations exécutent aujourd’hui en production, à la fois qui établissent une plate-forme stable pour les applications futures. Pour rompre le blocage de la correction des dépendances, Lightwell utilise l’automatisation pour appliquer rétroactivement les corrections critiques directement aux versions spécifiques et à une longue durée du logiciel de production, ce qui aide à faire face aux tests de régression prolongés pour les changements qui rompent la compatibilité, que menudo paralizan a los equipos obligados a adoptar actualizaciones important del código fuente. Répondu par votre moteur de remédiation basé sur IA, Red Hat et IBM espérant que le catalogue de paquets corregidos de Lightwell évolue rapidement des kilomètres jusqu’à des millions.
Red Hat et IBM proposent ces capacités en matière de solutions :
● Lightwell Network : Disponibilité générale, accès immédiat à une bibliothèque active et création constante de contenus qui s’ouvrent depuis les dernières versions jusqu’aux bibliothèques héritées, avec des corrections de haute valeur. Les membres reçoivent un flux continu de binaires entreprises numériquement, de code source et de documentation exhaustive — y compris des inventaires complets de matériaux de logiciel (SBOM) —, intégrés directement dans les processus existants sans demande de code.
● Lightwell Clearinghouse Premier : Lors de l’entrée dans une phase de constitution en société commerciale à disponibilité limitée, ce niveau est conçu pour l’actuaire comme intermédiaire de confiance pour une collaboration étroite avec le secteur, une coordination avancée en ce qui concerne les mesures verticales et les embargos de sécurité. Les organisations participantes peuvent informer les vulnérabilités et demander la correction des versions concrètes sous une fenêtre d’embargo. Même si le lancement initial de la plate-forme est limité au secteur financier, Red Hat et IBM ont prévu d’étendre Lightwell Clearinghouse Premier à d’autres secteurs d’infrastructure critiques — y compris l’administration publique, la santé et les télécommunications — dans les phases ultérieures. En raison des spécificités des marques légales, géographiques et de la divulgation nécessaires au fonctionnement des réseaux de coordination sectorielle, l’accès commercial est restreint aux organisations participantes qualifiées.
Lightwell fonctionne sous le modèle « en amont-toujours » testé par Red Hat, ce qui signifie que les corrections de sécurité sont activées dans le projet open source d’origine pour sa révision et son incorporation. Ceci garantit que les protections commerciales et la santé de la communauté sont mutuellement assurées de manière continue, évitant ainsi la fragmentation du projet sans exposer les entreprises en production à des vulnérabilités de zéro.
Lightwell représente un changement structurel fondamental dans la forme qui protège le logiciel entrepreneur
«Une seule institution peut se diriger directement vers l’escalade et la complexité des vulnérabilités de l’open source», affirme Scott DePasquale, président et PDG d’ARC. «Le secteur financier a démontré beaucoup de temps la valeur de la collaboration pour aborder les retours de sécurité partagés, et les initiatives qui permettent une remédiation coordonnée pour le potentiel de renforcement de la résilience de l’ensemble de l’industrie».
«Lightwell représente un changement structurel fondamental dans la forme où nous protégeons tout l’entreprise de logiciels», a déclaré Matt Hicks, président et PDG de Red Hat. » En combinant la correction automatisée avec notre vaste expérience en ingénierie, notre objectif est de fournir l’infrastructure de confiance nécessaire pour utiliser le code ouvert de forme fiable, durable et la vitesse de l’IA ».
«IBM et Red Hat fournissent aux entreprises des corrections certifiées qui peuvent être intégrées directement dans les systèmes que vous gérez, sans nécessité de révision ni d’interruption de service, répondues par un creciente rouge de partenaires technologiques et de développement», a déclaré Rob Thomas, vice-président senior, logiciels et directeur commercial, IBM. «Il est possible que la majorité des organisations aient besoin d’une escalade: une équipe d’ingénieurs et de systèmes d’IA de premier niveau travaille continuellement pour protéger le logiciel de code ouvert sur celui qui exploite les entreprises de tout le monde.»
«Les secteurs en partie soumis à une réglementation stricte, comme les services financiers, ont pour principaux coûts de cumul normatif, ce qui signifie que la sécurité doit être assurée en série, en particulier en ce qui concerne l’utilisation du logiciel de code ouvert», a déclaré Jerry Silva, vice-président du programme pour IDC Financial Insights. «La collaboration entre Red Hat et IBM sous la marque Lightwell pour identifier, classer et détecter les vulnérabilités renforcera la sécurité et la résilience de ces organisations au niveau mondial, garantissant la confiance qui caractérise les services fournis».
Garantir une défense ordonnée
Parce que le code ouvert représente jusqu’à 90% du code des entreprises et a généré 9,8 milliards de dollars de téléchargements en 20251, le volume masivo et les 50 dollars que les exploits générés par IA2 ont dépassés la gestion traditionnelle des journaux, dejando les codes fuentes avec un médias de 581 vulnérabilités3. Lightwell est conçu pour atténuer ces risques non identifiés et neutraliser les débris de bouteille lors de l’exécution lors de l’évaluation du contexte des applications et des interactions entre les dépendances, avec la fin de proposer des solutions validées directement dans les flux de travail actifs.
Protéger la chaîne de gestion du logiciel de codage ouvert nécessite un écosystème ouvert et diversifié qui abarque des modèles d’IA, des outils de développement et des infrastructures commerciales. Lightwell s’étend sur une base rouge solide et en constante augmentation de partenaires technologiques et de développement. En collaboration avec les dirigeants du secteur, Lightwell offre une défense entièrement orchestrée, ce qui veut dire que lorsqu’une correction est sur la liste, les règles de rouge, les nuages et les flux de fuite sont actualisés simultanément dans tout l’écosystème de l’entreprise.
