IBM (NYSE: IBM) y Red Hat anunciaron hoy que Lightwell identificó y corrigió más de 400 vulnerabilidades hasta ahora desconocidas en bibliotecas Java ampliamente utilizadas. Las compañías también comunicaron la disponibilidad general de Lightwell Clearinghouse, que permite a los clientes empresariales enviar dependencias específicas de software open source para análisis y corrección prioritarios.
Este hito responde a un riesgo empresarial creciente. A medida que los agentes autónomos de IA se vuelven capaces de combinar diversas fallas de software de menor riesgo en un ataque más grave, las empresas necesitan ir más allá de la simple identificación de vulnerabilidades. Es necesario contar con una forma práctica de desarrollar, probar e implementar correcciones en el software que sustenta las aplicaciones críticas.
De la identificación de vulnerabilidades a la remediación. Muchas herramientas de seguridad consiguen identificar problemas potenciales, pero la detección por sí sola no elimina el riesgo. Las organizaciones también necesitan correcciones que sean compatibles con las versiones de software en producción y que puedan implementarse sin interrumpir las operaciones del negocio.
A través de Lightwell, Red Hat e IBM identificaron, corrigieron e hicieron el backport de correcciones para más de 400 vulnerabilidades hasta ahora desconocidas en software de nivel empresarial ampliamente utilizado, ya presente en entornos de producción. El trabajo demuestra que incluso las bases de código maduras exigen atención continua a medida que las amenazas evolucionan. Red Hat e IBM están destinando recursos de ingeniería a este software fundamental con el objetivo de ayudar a reducir los riesgos en los sistemas empresariales.
Cómo funciona Lightwell. Lightwell da continuidad al compromiso de IBM y Red Hat con la seguridad del software de código abierto en la era de la IA. La iniciativa combina diversas capacidades esenciales:
- La experiencia en ingeniería open source de Red Hat e IBM;
- La relación de Red Hat con la comunidad de código abierto;
- Flujos de trabajo avanzados de ingeniería respaldados por IA; y
- Los recursos de Red Hat para una cadena de suministro de software segura y su infraestructura de build.
Este mecanismo potente desarrolla rápidamente correcciones específicas para diferentes versiones de dependencias de aplicaciones open source en sistemas de producción. Las remediaciones se ponen a disposición a través de repositorios seguros que se integran con los procesos de TI ya existentes de los clientes. Esto permite a las organizaciones gestionar vulnerabilidades complejas o hasta ahora desconocidas sin necesidad de reemplazar sus herramientas de escaneo de seguridad, repositorios de software, pipelines de desarrollo o procesos de prueba actuales.
A través de Lightwell Network, los equipos de TI pueden acceder a parches verificados, incorporar software corregido en los flujos de trabajo existentes y establecer un proceso continuo para abordar vulnerabilidades. Con la disponibilidad general de Lightwell Clearinghouse, puedes enviar vulnerabilidades específicas de código abierto a IBM y Red Hat para su análisis prioritario, corrección y desarrollo de parches aplicables a versiones anteriores del software que aún sigan en uso.
En alineación con el liderazgo de Red Hat en el ecosistema de código abierto, las correcciones desarrolladas a través de Lightwell que sean aplicables se aportan de vuelta a los proyectos open source upstream, siguiendo protocolos de divulgación responsable. De esta manera, todo el ecosistema de código abierto se beneficia de la escala de Lightwell, al mismo tiempo que se mantienen las protecciones de embargo para los participantes de Clearinghouse.
«Los agentes de IA cambiaron el panorama de amenazas de la noche a la mañana, explotando dependencias antiguas a la velocidad de las máquinas. No les importa si una base de código tiene diez años o si se considera estable, porque basta con una pequeña brecha para encadenar un ataque. Encontrar esas fallas es solo la mitad de la batalla: el trabajo real es hacer el backporting de correcciones directamente en aplicaciones activas en producción para que no tengas que elegir entre seguridad y disponibilidad. Encontrar y neutralizar más de 400 nuevas vulnerabilidades con tanta rapidez muestra la agilidad de Lightwell, y apenas estamos comenzando», señala Gunnar Hellekson, vicepresidente y general manager de Lightwell en Red Hat.
Recursos adicionales:
- Conoce más sobre Lightwell
- Mira la serie de webinars sobre el modelo para una IA escalable
- Suscríbete al boletín de Lightwell
Conéctate con Red Hat:
- Conoce más sobre Red Hat
- Lee más noticias en la sala de prensa de Red Hat
- Lee el blog de Red Hat
- Sigue a Red Hat en X
- Sigue a Red Hat en Instagram
- Mira los videos de Red Hat en YouTube
- Sigue a Red Hat en LinkedIn
Acerca de IBM
IBM es uno de los principales proveedores globales de nube híbrida, IA y consultoría. Ayudamos a clientes en más de 175 países a aprovechar los insights de sus datos, simplificar los procesos de negocio, reducir costos y obtener una ventaja competitiva en sus sectores. Miles de gobiernos y organizaciones corporativas en áreas de infraestructura crítica, como servicios financieros, telecomunicaciones y salud, confían en la plataforma de nube híbrida de IBM y en Red Hat OpenShift para realizar sus transformaciones digitales de forma rápida, eficiente y segura. Las innovaciones de IBM en IA, computación cuántica, soluciones de nube específicas para sectores y consultoría ofrecen opciones abiertas y flexibles a nuestros clientes. Todo esto sostenido por el compromiso histórico de IBM con la confianza, la transparencia, la responsabilidad, la inclusión y el servicio. Visita www.ibm.com para obtener más información.
Acerca de Red Hat
Red Hat es la compañía líder en tecnología de nube híbrida abierta que proporciona una base confiable, consistente y completa para una innovación transformadora de la TI y las aplicaciones de IA. Su portfolio de tecnologías de nube, desarrollo, IA, Linux, automatización y plataforma de aplicaciones hace posible la implementación de cualquier aplicación en cualquier lugar, desde el centro de datos hasta el edge. Como proveedor líder mundial de soluciones de software de código abierto empresarial, Red Hat invierte en ecosistemas y comunidades abiertos para resolver los desafíos de TI del mañana. Por medio de la colaboración, Red Hat ayuda a clientes y partners a construir, conectar, automatizar, proteger y gestionar sus entornos de TI, con el respaldo de servicios de consultoría, capacitación y certificación reconocidos mundialmente.
Declaraciones prospectivas
Excepto por la información y las discusiones históricas contenidas en este documento, las declaraciones presentes en este comunicado de prensa pueden constituir declaraciones prospectivas en virtud de la Private Securities Litigation Reform Act de 1995. Las declaraciones prospectivas se basan en las suposiciones actuales de la empresa sobre el negocio futuro y el desempeño financiero. Estas declaraciones implican varios riesgos, incertidumbres y otros factores que pueden hacer que los resultados reales difieran sustancialmente. Cualquier declaración prospectiva contenida en este comunicado de prensa se refiere únicamente a la fecha en que se realiza. Salvo que lo exija la ley, la empresa no asume ninguna obligación de actualizar o revisar las declaraciones prospectivas.
IBM y el logotipo de IBM son marcas comerciales o marcas comerciales registradas de International Business Machines Corporation en los Estados Unidos y otros países. Red Hat y el logotipo de Red Hat son marcas comerciales o marcas comerciales registradas de Red Hat, LLC. o sus subsidiarias en los Estados Unidos y otros países. Java y todas las marcas comerciales y logotipos basados en Java son marcas comerciales o marcas comerciales registradas de Oracle y/o sus afiliadas.

