Home 創科創業 Red Hat夥IBM推新方案Lightwell 及時彌補AI時代下開源系統漏洞
創科創業商業新聞營商管理

Red Hat夥IBM推新方案Lightwell 及時彌補AI時代下開源系統漏洞

Share
IBM, Red Hat, AI
Share

現時 AI 應用層出不窮,開源軟件亦然,近日 IBM 與 Red Hat 宣佈推出新 Lightwell 解決方案,針對企業開源軟件供應鏈安全「失控」的現實,提供由生成式 AI 驅動的大規模自動化漏洞修復服務,協助企業在不影響營運的前提下,加速修補關鍵系統漏洞。

Red Hat 香港、澳門及大灣區區域總經理文志鋒表示,現時AI愈來愈聰明,懂得透過發現新漏洞並進行攻擊,企業要及時做補丁難度甚高。Red Hat 香港、澳門及大灣區方案工程總監羅國柱亦表示,現時AI能力愈益強勁,大約18 小時就會發現漏洞並對企業造成損害,新 Lightwell 方案就正正可以協助使用開源系統的企業用戶使用,迅速找出漏洞並「打補丁]。

Red Hat 香港、澳門及大灣區區域總經理文志鋒表示,現時AI愈來愈聰明,懂得透過發現新漏洞並進行攻擊,企業要及時做補丁難度甚高。(Photo:Fraser)

Lightwell 由兩大核心服務組成:現已全面上線的 Lightwell Network,以及處於限量試用階段的 Lightwell Clearinghouse Premier

前者為企業提供涵蓋 Java、Python 等主流開發框架的修復元件登記庫,收錄逾 6,500 個經修復並附有數碼簽署的應用軟件元件,企業可直接將這些具合規文件及 SBOMs的組件整合至既有開發流程,不會對原本程式碼造成變動。後者則定位為跨行業協調平台,初期聚焦高度監管的金融服務業,讓參與機構可在保密期內提交漏洞並指定版本修復。

Red Hat 香港、澳門及大灣區方案工程總監羅國柱解釋, Lightwell Network就有如一個簡便的工具箱,裡面有齊常見漏洞的「補丁」,適合任何企業使用。(Photo:Fraser)

羅國柱解釋, Lightwell Network就有如一個簡便的工具箱,裡面有齊常見漏洞的「補丁」,適合任何企業使用。而高階的Lightwell Clearinghouse Premier 方案,文志鋒透露,美國方面已有不少大型金融機構使用該方案。

香港及新加坡亦已有大型銀行、金融機構有興趣採用,目前正在磋商中。

IBM 與 Red Hat 早前已承諾投放 50 億美元推動開源安全,並動員全球逾二萬名工程師長期監管及擴展 Lightwell 功能;同時沿用 Red Hat「上游優先」原則,把修補結果回饋至開源社群,避免出現零日漏洞與生態碎片化,試圖在企業安全與開源社群健康發展之間,重建一套可持續的信任架構。

Share

Leave a comment

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *