馬克雷達MARK RADAR
EN
事件檔案 AI IBM 漏洞修補

IBM 與 Red Hat 推出 Project Lightwell,以 AI 輔助開源軟體供應鏈安全與漏洞修補

2 篇報導 · 首次偵測 2026-05-29 · 最後活動 2026-06-29

開源套件是企業應用與 AI 系統的底層骨幹,但第三方相依元件出現漏洞時,升級常牽動相容性與營運。IBM 與 Red Hat 因此打造 Project Lightwell,以 AI 分析、驗證及回補修補程式,降低軟體供應鏈風險。

IBM 與 Red Hat 於2026年5月28日宣布投入50億美元、動員逾2萬名工程師,初期鎖定 Java;Bank of America、Visa 等11家金融機構率先採用。6月24日 Palo Alto Networks 加入,整合 Virtual Patching,在正式修補完成前先於網路層阻擋攻擊。

全部報導

2 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
IBM與紅帽推出AI驅動開源軟體資安服務2026-07-14 · 1 報導 · 相似 0.89

隨著企業數位轉型加速,開放原始碼軟體已成為系統開發的基石,但其供應鏈漏洞也成為駭客攻擊的溫床。科技巨頭IBM與開源軟體領導者紅帽深知此安全隱憂對金融等高規產業的衝擊,因而聯手布局資安防護,旨在透過創新的技術,協助全球企業在引用外部套件時,能有效防範供應鏈資安風險,確保核心營運的穩定與合規。

IBM與紅帽於2026年7月正式推出企業開放原始碼軟體供應鏈安全服務Lightwell。首波提供逾6,500項已完成安全修補與驗證的相依套件,並導入生成式AI驅動的漏洞修補引擎,能將安全修正向後移植至企業長期版本中,且優先針對金融服務業推出專屬方案,以科技力加速降低資安風險。

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)