
Anunciado hoje, o projeto irá comprometer US$ 5 bilhões e 20 mil engenheiros da IBM e da Crimson Hat para construir uma nova “câmara de compensação empresarial” para acelerar a descoberta e correção de vulnerabilidades em software program de código aberto. As empresas afirmam que a câmara de compensação servirá como uma “camada de coordenação de segurança” alimentada por IA, dando às empresas a capacidade de integrar patches diretamente nas suas cadeias de fornecimento de software program existentes.
Agora em fase de design com um grupo de 11 parceiros financeiros, o Projeto Lightwell será eventualmente oferecido como uma assinatura comercial.
“O avanço nas ferramentas de IA quebrou o mapa de patches, que é a capacidade de descobrir vulnerabilidades em software program sem perder a velocidade da correção”, Ashesh Badanivice-presidente sênior e CPO da Crimson Hat, disse ao CSOonline. “Todo mundo usa software program de código aberto e o desafio é não ser capaz de corrigir vulnerabilidades com rapidez suficiente.”
Problemas de segurança de código aberto foram bem documentados: Quase 50.000 vulnerabilidades e exposições comuns (CVEs) foram publicados em 2025e o Projeto Glasswing da Anthropic, alimentado por seu Antevisão do Mito modelo, encontrado cerca de 3.900 vulnerabilidades de gravidade alta ou crítica anteriormente não descobertas em software program de código aberto brand após o lançamento.