V-HelpPremium IT service for your business
← All news
Security

IBM and Red Hat Invest $5 Billion in AI-Powered Open-Source Security

IBM and Red Hat Invest $5 Billion in AI-Powered Open-Source Security

Photo: ZDNet

Quick answer

IBM и Red Hat инвестируют $5 млрд в проект Lightwell для защиты open-source ПО с помощью ИИ. 20 000 инженеров будут искать уязвимости в Maven, PyPI, npm и других репозиториях, ускоряя исправления без нарушения открытой…

IBM and Red Hat have introduced Lightwell, an ambitious initiative aimed at improving the security of open-source software. The companies are investing $5 billion in developing AI models, tools, and assembling a global engineering team to detect and address vulnerabilities at an industrial scale. The project will involve 20,000 specialists, positioning open-source security as a key priority in the software supply chain rather than a secondary routine.

Lightwell will act as an intermediary between enterprises and developer communities. Companies will share data on their open-source software usage, and Lightwell engineers, leveraging AI, will identify vulnerabilities, develop patches, and coordinate their implementation with project maintainers. Special focus will be given to ecosystems like Maven/Java, PyPI, npm, and Go. The project does not include compensating upstream developers but will actively collaborate with them to integrate fixes.

The solution will be offered via subscription, integrating into existing CI/CD and software supply chain management processes. Clients will gain access to verified patches and security management tools through APIs and catalogs. According to IBM representatives, Lightwell will not replace upstream developers but will serve as a "large and organized contributor," accelerating vulnerability remediation without compromising open development principles.

Common questions

Что такое проект Lightwell от IBM и Red Hat?
Lightwell — это инициатива по обеспечению безопасности open-source ПО с использованием ИИ, предполагающая инвестиции $5 млрд и участие 20 000 инженеров для поиска и устранения уязвимостей в критически важных компонентах.
Какие экосистемы open-source охватит Lightwell?
Проект стартует с экосистемы Maven/Java, а затем расширится на PyPI, npm, Go и другие популярные репозитории.
Как Lightwell будет взаимодействовать с разработчиками open-source?
Компании будут передавать данные о используемом ПО, а инженеры Lightwell с помощью ИИ выявлять уязвимости, разрабатывать патчи и согласовывать их внедрение с мейнтейнерами проектов без выплаты вознаграждений upstream-разработчикам.
Какую модель монетизации предложит Lightwell?
Решение будет доступно по подписке и интегрироваться в процессы CI/CD и управления цепочками поставок ПО, предоставляя клиентам доступ к проверенным патчам и инструментам через API и каталоги.
Share:

Dzen feed: /feed/dzen.xml · RSS: /feed.xml

Why trust this

Prepared by the V-Help editorial team from the primary source with a published date.

Published by: V-Help.ru news desk

Source: ZDNet