IBM 與 Red Hat 推出 Project Lightwell,以 AI 輔助開源軟體供應鏈安全與漏洞修補
2 篇報導 · 首次偵測 2026-05-29 · 最後活動 2026-06-29
開源套件是企業應用與 AI 系統的底層骨幹,但第三方相依元件出現漏洞時,升級常牽動相容性與營運。IBM 與 Red Hat 因此打造 Project Lightwell,以 AI 分析、驗證及回補修補程式,降低軟體供應鏈風險。
IBM 與 Red Hat 於2026年5月28日宣布投入50億美元、動員逾2萬名工程師,初期鎖定 Java;Bank of America、Visa 等11家金融機構率先採用。6月24日 Palo Alto Networks 加入,整合 Virtual Patching,在正式修補完成前先於網路層阻擋攻擊。
全部報導
2 篇原始報導馬克翻舊帳
這個事件的歷史脈絡IBM與紅帽推出AI驅動開源軟體資安服務
隨著企業數位轉型加速,開放原始碼軟體已成為系統開發的基石,但其供應鏈漏洞也成為駭客攻擊的溫床。科技巨頭IBM與開源軟體領導者紅帽深知此安全隱憂對金融等高規產業的衝擊,因而聯手布局資安防護,旨在透過創新的技術,協助全球企業在引用外部套件時,能有效防範供應鏈資安風險,確保核心營運的穩定與合規。
IBM與紅帽於2026年7月正式推出企業開放原始碼軟體供應鏈安全服務Lightwell。首波提供逾6,500項已完成安全修補與驗證的相依套件,並導入生成式AI驅動的漏洞修補引擎,能將安全修正向後移植至企業長期版本中,且優先針對金融服務業推出專屬方案,以科技力加速降低資安風險。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。