book_icon

IBM e Red Hat anunciam Projeto Lightwell em defesa do software de código aberto

Iniciativa é um compromisso de US$ 5 bilhões apoiado por novas capacidades de IA e uma força global de mais de 20 mil engenheiros para ajudar as empresas a protegerem o software open source

IBM e Red Hat anunciam Projeto Lightwell em defesa do software de código aberto

A IBM e a Red Hat anunciaram o Projeto Lightwell, um compromisso de US$ 5 bilhões apoiado por novas capacidades de IA de ponta e uma força global de mais de 20 mil engenheiros para ajudar as empresas a protegerem o software de código aberto. Juntos, esses investimentos estabelecem um novo modelo para o uso corporativo de software de código aberto, desde o desenvolvimento upstream até ambientes de produção.

O Projeto Lightwell estabelecerá um centro de compensação empresarial confiável, combinado com uma força global de engenheiros para identificar e corrigir vulnerabilidades em larga escala. O clearinghouse (camada de compensação) servirá como uma coordenação de segurança, usando capacidades avançadas de IA para validar e testar correções em um volume sem precedentes de código open source. Essas capacidades serão oferecidas por meio de assinaturas comerciais, permitindo que as empresas integrem patches seguros diretamente em suas cadeias de suprimentos de software existentes, com validação e gerenciamento do ciclo de vida de nível empresarial.

IBM e Red Hat estão ajudando a definir um novo modelo de indústria, que reúne IA, expertise em engenharia e colaboração confiável, para garantir o software open source em sua fonte e em toda a cadeia de suprimentos

O software de código aberto sustenta a infraestrutura corporativa moderna, com mais de 90% das empresas da Fortune 500 dependendo do OSS. Ao mesmo tempo, os avanços em IA de ponta estão acelerando a descoberta e exploração de vulnerabilidades. A Anthropic informou recentemente que seu modelo Mythos Preview identificou quase 3,9 mil vulnerabilidades de alta ou crítica gravidade apenas em software open source.

IBM e Red Hat já começaram a colaborar com um grupo seleto de primeiros adotantes no Projeto Lightwell, incluindo Bank of America, BNY, Citi, Goldman Sachs, JPMorganChase, Mastercard, Morgan Stanley, Royal Bank of Canada, State Street, Visa e Wells Fargo. Os insights do mundo real dessas implementações iniciais vão moldar ativamente como as vulnerabilidades são identificadas, validadas e remediadas em escala em cadeias de suprimentos complexas de software.

O Projeto Lightwell se baseia na liderança da IBM e da Red Hat em código aberto, IA corporativa e segurança, incorporando aprendizados de iniciativas como o Projeto Glasswing da Anthropic e o Trust Access for Cyber da OpenAI, com o objetivo de utilizar novos métodos de segurança agente da IBM para proteger as camadas fundamentais de código aberto que sustentam os sistemas modernos de empresas e IA.

“O código aberto é a espinha dorsal da economia digital atual e a base da IA moderna, e estamos em um ponto de inflexão em como ela é construída, protegida e escalada”, disse Arvind Krishna, presidente e CEO da IBM. “Com o Projeto Lightwell, IBM e Red Hat estão ajudando a definir um novo modelo de indústria, que reúne IA, expertise em engenharia e colaboração confiável, para garantir o software open source em sua fonte e em toda a cadeia de suprimentos. Trata-se de fortalecer a confiança nos sistemas que alimentam empresas, governo e sociedade.”

O Projeto Lightwell apoia as prioridades governamentais para garantir a infraestrutura digital, proteger sistemas críticos e fortalecer a resiliência geral dos ecossistemas de software de código aberto

Lançando um Centro de Segurança de Código Aberto confiável

O Projeto Lightwell se baseia no comprovado modelo de código aberto corporativo da IBM e Red Hat, expandindo-o além da presença tradicional de seus produtos. A IBM já utiliza mais de 62 mil pacotes open source, com ampla expertise em mais de 10 mil. Em tecnologias como Linux, Java, Kubernetes, Kafka, Ansible, Terraform, Flink, Cassandra e outras, as empresas operam um dos ecossistemas comerciais de código aberto mais amplos da indústria, historicamente fornecendo gerenciamento do ciclo de vida, validação e patches para componentes dentro de suas plataformas. Agora, IBM e Red Hat estão aplicando a mesma disciplina de engenharia ao cenário mais amplo de aplicações, incluindo bibliotecas independentes de código aberto, cadeias de ferramentas de linguagem, frameworks de IA e plataformas de streaming de dados.

A iniciativa aborda diretamente as vulnerabilidades operacionais que as empresas enfrentam ao gerenciar código aberto independente por conta própria. Por meio do modelo de câmara de compensação, as organizações empresariais podem:

Reporte e resolva vulnerabilidades: compartilhe de forma responsável questões sensíveis de segurança descobertas em suas versões ativas dentro de um framework intermediário confiável.

Implementar patches validados: receber patches otimizados para ambientes de produção, abrangendo tanto as ofertas Red Hat quanto código comunitário independente.

Coordenar a divulgação de informações: compartilhar correções com os desenvolvedores para que as comunidades de código aberto possam incluí-las na manutenção a longo prazo.

Esse modelo permite que as empresas envolvam IBM e Red Hat para resolver questões críticas de segurança, ao mesmo tempo em que fortalecem o open source como um todo por meio de divulgação responsável.

Engenharia movida por IA em escala global

Em um momento em que muitas empresas de tecnologia estão usando IA para reduzir o quadro de funcionários técnicos, IBM e Red Hat estão adotando uma abordagem diferente, posicionando a capacidade técnica de engenharia como um ativo estratégico premium e fonte de diferenciação de mercado.

IBM e Red Hat enviarão uma equipe de mais de 20 mil engenheiros, reforçada por capacidades avançadas de IA. Essa força técnica global atuará em ambientes upstream e empresariais, com foco em:

– Manutenção a montante ao lado de líderes comunitários de código aberto;

– Revisão, triagem e priorização de vulnerabilidades assistidas por IA em alto volume;

– Desenvolvimento seguro de patches, reforço de dependências e engenharia de releases.

O Projeto Lightwell apoia as prioridades governamentais para garantir a infraestrutura digital, proteger sistemas críticos e fortalecer a resiliência geral dos ecossistemas de software de código aberto.

Serviço
www.ibm.com
www.redhat.com

 

As opiniões dos artigos/colunistas aqui publicados refletem exclusivamente a posição de seu autor, não caracterizando endosso, recomendação ou favorecimento por parte da Infor Channel ou qualquer outros envolvidos na publicação. Todos os direitos reservados. É proibida qualquer forma de reutilização, distribuição, reprodução ou publicação parcial ou total deste conteúdo sem prévia autorização da Infor Channel.
Revista Digital