IBM與紅帽向大學及非政府組織 免費提供Lightwell保安服務

IBM 與紅帽宣布,將向超過 185 所研究型大學,以及 100 家非政府組織和智庫免費提供由 AI 驅動的開源保安計劃 Lightwell。合資格機構可使用 Lightwell 內經驗證的開源軟件漏洞修補方案庫,藉此將資源集中用於支援科研、教育及公共利益相關工作。

開源軟件是高校科研環境、教學平台、非政府組織和智庫開展政策研究所依賴的基礎系統。隨着 AI 應用增加軟件漏洞的發現和被利用機率,部分機構在應對這項挑戰時面臨資源和工程能力限制。透過是次計劃,合資格機構將獲得 Lightwell 的使用權,當中包括一個已修補並經過數碼簽署和驗證的開源依賴項庫,可直接整合至現有的軟件 Pipeline 中。Lightwell 為機構運行的特定開源軟件版本提供修補方案,協助解決保安漏洞,過程無需進行中斷性系統升級,亦無需存取機構的專屬原始碼、數據或研究成果。紅帽總裁兼行政總裁 Matt Hicks 表示,Lightwell 結合自動化修補技術與開源工程設計,並將修補方案回饋上游社區,為參與機構及開源社區提供保安支援。

IBM 與紅帽早前投入 50 億美元,並組建由逾 2 萬名工程師組成的團隊推出 Lightwell,處理開源軟件的供應鏈安全問題。Lightwell 與 Lightwell Clearinghouse Premier 將自動化漏洞修補擴展至生產環境中實際使用的開源軟件套件。目前,已驗證和已修補的軟件套件版本已從最初的 6500 個增加至 8000 多個,當中包括 64 個此前未公開漏洞的修補方案。該計劃將生成式 AI 驅動的修補引擎與工程設計相結合,以識別、驗證和修補軟件依賴項中的漏洞。對於參與機構而言,計劃旨在減少修補開源漏洞所需的時間,針對使用的軟件版本提供驗證修補方案,並讓機構取得經過數碼簽署的二進制檔案、原始碼和合規文件,包括軟件物料清單。透過紅帽的上游優先模式,修補方案會提交回原始開源社區進行審核和採納。

Lightwell 可在機構的現有技術環境中運行,並提供技術評估與軟件整合支援。是次拓展計劃建基於與多家金融機構的合作,包括美國銀行、紐約梅隆銀行、花旗、高盛、摩根大通、萬事達卡、摩根士丹利、加拿大皇家銀行、道富銀行、Visa 和富國銀行。同時,AWS、AMD、F5、GitLab、Intel、JFrog、Microsoft、NVIDIA、Palo Alto Networks 和 ServiceNow 等生態夥伴亦與 IBM 和紅帽基於 Lightwell 展開合作,實現從開發工具、雲端環境到部署 Pipeline 和網絡控制的保安修補協同。合資格機構將獲開放使用權限以整合相關服務。

其他人也看