IBM Red Hat 開源 金融 Java Python 資安

由全球頂尖金融機構共同開發,協助企業在無須進行中斷性升級的狀況下降低開源風險

IBM 與 Red Hat 拓展 Lightwell 方案 建構可信任基礎架構

2026-07-16
IBM 與Red Hat近日宣布正式推出商業版Lightwell,透過Lightwell Network與Lightwell Clearinghouse Premier兩款產品,提供大規模的自動化漏洞修補服務。企業能透過已全面推出的Lightwell Network取得啟動目錄,其涵蓋超過6,500個經修補、具數位簽章且通過認證的應用層相依性(application-layer dependencies)元件,涵蓋Java與Python等主要生態系。Lightwell Clearinghouse Premier目前處於有限可用性階段,作為企業可信任的中介平台,提供安全修補程式禁令(secured patch embargoes)與垂直產業威脅協調服務。

Red Hat總裁暨執行長Matt Hicks表示,Lightwell的推出代表我們在保護所有企業級軟體安全的根本結構性轉變。透過結合自動化修補與我們深厚的工程傳統知識,我們致力於提供可信任的基礎架構,企業能以可靠、永續且符合AI創新步伐的方式使用開源技術。

IBM軟體資深副總裁暨商務長Rob Thomas表示,IBM與Red Hat為企業提供經過認證的修復程式,這些程式由不斷增長的技術與交付合作夥伴網路所支援,可以在無需重新配置工具或中斷運作的情況下,直接應用至運作中的系統中。要實現這一目標,需要大多數企業目前尚未具備的大規模,以及一個日以繼夜運作的世界級工程師團隊與AI系統,以保護全球企業賴以運行的開源軟體。

ARC(由美國大型銀行與金融機構組成的「金融產業風險情報與防禦合作聯盟」)總裁暨執行長Scott DePasquale指出,沒有任何一個機構能夠獨自應對開源漏洞日益增長的規模與複雜性。金融業早已展現應對共同安全挑戰時的合作價值,而促進協同修補的舉措具有強化整體產業韌性的潛力。

在開源程式碼佔企業程式碼庫高達90%,加上在2025年就創造9.8兆次下載的情況下,龐大的數量與成本僅50美元的AI生成漏洞攻擊已打破傳統修補程式的管理機制,程式碼庫平均有581個弱點。Lightwell旨在透過評估應用程式上下文與相依性互動,將經驗證的修補直接交付至使用中的工作流程中,以減少未識別風險並消除執行瓶頸。

保護開源軟體供應鏈需要一個開放、多元且涵蓋AI模型、開發工具與企業基礎架構的生態系。Lightwell藉由強健且不斷成長的技術與部署合作夥伴網路所延伸,透過與這些產業領導者合作,Lightwell得以實現真正的協調防禦:在修補程式準備就緒時,網路規則、雲端環境與部署流程能橫跨整體企業架構同步更新。


追蹤我們Featrue us

本站使用cookie及相關技術分析來改善使用者體驗。瞭解更多

我知道了!