AI-vezérelt platformot indít az IBM és a Red Hat a nyílt forráskód védelmére
Az IBM és a Red Hat bejelentette a Lightwellt, egy új, AI-vezérelt platformot, amely a nyílt forráskódú szoftverek védelmét célozza meg az AI-alapú támadásokkal szemben. A kezdeményezést 5 milliárd dolláros befektetés és 20 000 mérnök támogatja.

A Lightwell Network és a Lightwell Clearinghouse Premier két kereskedelmi szolgáltatás formájában jelenik meg, amelyek célja a nyílt forráskódú projektek védelme az AI által felfedezett biztonsági résektől. (ZDNet AI)
AI-vezérelt ellenőrzés és javítás
A Lightwell mögött egy 5 milliárd dolláros, AI-vezérelt kezdeményezés áll, amelynek feladata a nyílt forráskódú szoftverekben található sebezhetőségek ipari méretű azonosítása és javítása. A Lightwell Network már általánosan elérhető, míg a Lightwell Clearinghouse Premier korlátozott hozzáférésű bevezetési fázisban van.
Kapcsolódó: AI-szolgáltatás szoftvervédelemre
Vertikális együttműködés és korlátozott hozzáférés
A Lightwell Clearinghouse Premier egy iparági együttműködésre, vertikális fenyegetés-koordinációra és biztonságos javítási embargókra tervezett platform. Kezdetben csak a pénzügyi szektor ügyfelei számára lesz elérhető, ahol a résztvevők sebezhetőségeket nyújthatnak be és célzott verziójú javításokat kérhetnek embargo alatt.
Kapcsolódó: Cal zárolja a nyílt forrást
Az IBM és a Red Hat szerint a hagyományos hibajavítási modellek az AI-alapú támadások miatt elavultak. A Lightwell célja, hogy az alkalmazáskontextus és a függőségi interakciók kiértékelésével semlegesítse a kockázatokat és a végrehajtási szűk keresztmetszeteket.
Kapcsolódó: AI-szenzor fejlesztői gépek védelmére
A Red Hat vezérigazgatója, Matt Hicks szerint a Lightwell alapvető strukturális változást jelent a szoftverbiztonságban, míg az IBM szoftverekért felelős vezetője, Rob Thomas kiemelte, hogy a vállalatok a „kemény munkát” végzik el az ügyfelek helyett, tanúsított javításokat kínálva.
Kapcsolódó: Microsoft leállított feltört kódtárakat
Az IBM és a Red Hat nem az egyetlen szereplő, amely AI-t használ a nyílt forráskód védelmére. A Linux Foundation és iparági partnerei által elindított Akrites hasonló megközelítést alkalmaz, míg a Chainguard is a biztonsági megoldások fejlesztésén dolgozik.
Kapcsolódó: AI red teaming eszközök