Este hito da respuesta a un riesgo empresarial cada vez mayor. A medida que los agentes autónomos de IA adquieren la capacidad de combinar y encadenar varias debilidades de software de menor riesgo para articular ataques más graves, las empresas deben ir más allá de la identificación de vulnerabilidades: necesitan una vía práctica para desarrollar, probar y desplegar correcciones en el software que sustenta sus aplicaciones críticas.
De la detección a la remediación de vulnerabilidades
Muchas herramientas de seguridad pueden identificar problemas potenciales, pero la detección por sí sola no elimina el riesgo. Las organizaciones también necesitan correcciones que funcionen con las versiones de software que ya se ejecutan en entornos de producción y que puedan implementarse sin interrumpir las operaciones del negocio.
A través de Lightwell, Red Hat e IBM han identificado, remediado y adaptado a versiones anteriores correcciones para más de 400 bugs previamente desconocidos en software en producción ampliamente desplegado. Este trabajo evidencia que incluso las bases de código más consolidadas requieren atención constante a medida que las amenazas evolucionan. Red Hat e IBM están concentrando sus recursos de ingeniería en este software fundamental para ayudar a reducir el riesgo en el conjunto de los sistemas corporativos.
Cómo funciona Lightwell
Lightwell nace del compromiso de IBM y Red Hat con la seguridad del software de código abierto en la era de la IA. La iniciativa aúna varias capacidades clave:
● Especialización en ingeniería de código abierto de Red Hat e IBM;
● La estrecha relación de Red Hat con las comunidades de código abierto;
● Flujos de trabajo de ingeniería avanzados asistidos por IA; y
● Capacidades de la cadena de suministro de software seguro e infraestructura de compilación de Red Hat.
Este potente motor permite desarrollar con rapidez correcciones específicas para cada versión en las dependencias de aplicaciones de código abierto que operan en sistemas de producción. Las remediaciones se entregan a través de repositorios seguros que se conectan con los procesos de TI existentes de los clientes. Esto permite a las organizaciones abordar vulnerabilidades complejas o inéditas sin necesidad de sustituir sus escáneres de seguridad actuales, repositorios de software, pipelines de desarrollo o procesos de prueba.
A través de Lightwell Network, los equipos de TI pueden acceder a parches verificados, incorporar software remediado a sus flujos de trabajo habituales y establecer un proceso continuo para abordar vulnerabilidades. Con la disponibilidad general de Lightwell Clearinghouse, los clientes pueden enviar vulnerabilidades específicas de código abierto a Red Hat e IBM para su revisión y remediación prioritarias, obteniendo soluciones aplicables a versiones anteriores de software que aún sigan en uso.
En consonancia con el liderazgo de Red Hat en el ámbito del código abierto, las correcciones pertinentes desarrolladas mediante Lightwell se reincorporan a los proyectos upstream (proyectos de origen) bajo protocolos de divulgación responsable. Esto ayuda a que el ecosistema global de código abierto se beneficie de la escala de Lightwell, manteniendo al mismo tiempo las protecciones por embargo para los participantes de Clearinghouse.