現時 AI 應用層出不窮,開源軟件亦然,近日 IBM 與 Red Hat 宣佈推出新 Lightwell 解決方案,針對企業開源軟件供應鏈安全「失控」的現實,提供由生成式 AI 驅動的大規模自動化漏洞修復服務,協助企業在不影響營運的前提下,加速修補關鍵系統漏洞。
Red Hat 香港、澳門及大灣區區域總經理文志鋒表示,現時AI愈來愈聰明,懂得透過發現新漏洞並進行攻擊,企業要及時做補丁難度甚高。Red Hat 香港、澳門及大灣區方案工程總監羅國柱亦表示,現時AI能力愈益強勁,大約18 小時就會發現漏洞並對企業造成損害,新 Lightwell 方案就正正可以協助使用開源系統的企業用戶使用,迅速找出漏洞並「打補丁]。

Lightwell 由兩大核心服務組成:現已全面上線的 Lightwell Network,以及處於限量試用階段的 Lightwell Clearinghouse Premier。
前者為企業提供涵蓋 Java、Python 等主流開發框架的修復元件登記庫,收錄逾 6,500 個經修復並附有數碼簽署的應用軟件元件,企業可直接將這些具合規文件及 SBOMs的組件整合至既有開發流程,不會對原本程式碼造成變動。後者則定位為跨行業協調平台,初期聚焦高度監管的金融服務業,讓參與機構可在保密期內提交漏洞並指定版本修復。

羅國柱解釋, Lightwell Network就有如一個簡便的工具箱,裡面有齊常見漏洞的「補丁」,適合任何企業使用。而高階的Lightwell Clearinghouse Premier 方案,文志鋒透露,美國方面已有不少大型金融機構使用該方案。
香港及新加坡亦已有大型銀行、金融機構有興趣採用,目前正在磋商中。
IBM 與 Red Hat 早前已承諾投放 50 億美元推動開源安全,並動員全球逾二萬名工程師長期監管及擴展 Lightwell 功能;同時沿用 Red Hat「上游優先」原則,把修補結果回饋至開源社群,避免出現零日漏洞與生態碎片化,試圖在企業安全與開源社群健康發展之間,重建一套可持續的信任架構。
Leave a comment