IBM i Red Hat lansirali su Lightwell, platformu koja uz pomoć umjetne inteligencije automatizira otkrivanje i sanaciju ranjivosti u open source softveru, bez potrebe za velikim nadogradnjama produkcijskih sustava.
IBM i Red Hat komercijalno su pokrenuli Lightwell, novu platformu namijenjenu rješavanju sve većeg problema sigurnosti open source softvera. Sustav koristi automatizaciju i generativnu umjetnu inteligenciju kako bi pronašao, provjerio i primijenio sigurnosne popravke na softverske ovisnosti koje se već koriste u produkciji.

Prva usluga, Lightwell Network, odmah je dostupna i donosi katalog s više od 6.500 saniranih, digitalno potpisanih i certificiranih aplikacijskih ovisnosti za ekosustave poput Jave i Pythona. Popravci uključuju i starije verzije biblioteka, što je posebno važno organizacijama koje ne mogu jednostavno prijeći na najnovije izdanje zbog kompatibilnosti i dugotrajnog testiranja.
Lightwell koristi AI pogon za sanaciju ranjivosti koji automatski može vratiti sigurnosne popravke u konkretne, dugotrajne verzije softvera koje organizacije već koriste. Time se želi izbjeći situacija u kojoj sigurnosna zakrpa zahtijeva veliku nadogradnju koja može uzrokovati probleme u produkciji.
Korisnici Lightwell Networka dobivaju kontinuirani pristup digitalno potpisanim binarnim datotekama, izvornom kodu i dokumentaciji za usklađenost, uključujući Software Bill of Materials (SBOM).
Druga usluga, Lightwell Clearinghouse Premier, trenutačno ulazi u fazu ograničene dostupnosti i namijenjena je koordinaciji prijetnji unutar pojedinih industrija te sigurnoj distribuciji zakrpa prije javne objave. Prva faza usmjerena je na financijski sektor, a IBM i Red Hat planiraju uslugu proširiti i na druge kritične sektore poput zdravstva, telekomunikacija i državne infrastrukture.
Razmjeri problema objašnjavaju potrebu za ovakvim pristupom. Prema podacima koje navode IBM i Red Hat, open source čini do 90 posto kôda u poslovnim softverskim okruženjima, dok prosječna baza kôda sadrži 581 ranjivost.
Lightwell je razvijen uz podršku partnera iz tehnološkog i integracijskog sektora, među kojima su AWS, AMD, F5, GitLab, Intel, JFrog, Microsoft, NVIDIA, Palo Alto Networks i ServiceNow.
Cilj je omogućiti tvrtkama brže saniranje ranjivosti bez odricanja od stabilnosti postojećih produkcijskih sustava, što postaje posebno važno u vremenu kada AI ubrzava i razvoj softvera i pronalaženje novih napadačkih vektora.

