 |
|
|
IBM y Red Hat anunciaron un nuevo programa que ofrece Lightwell sin costo alguno a más de 185 universidades de investigación líderes y 100 importantes organizaciones no gubernamentales (ONG) y centros de estudios.
La plataforma combina la automatización impulsada por IA con la experiencia de ingenieros humanos para identificar, validar y corregir vulnerabilidades en software de código abierto.
Las instituciones elegibles pueden acceder a la biblioteca de Lightwell con soluciones validadas para vulnerabilidades de software de código abierto, lo que les permite proteger el software y concentrar sus recursos en apoyar la investigación, la educación, los programas humanitarios y otras iniciativas de interés público.
Mediante esta iniciativa, las instituciones elegibles tendrán acceso a Lightwell, que incluye una biblioteca en constante crecimiento de dependencias de código abierto corregidas, firmadas digitalmente y validadas, que pueden integrarse en sus flujos de trabajo de software existentes. Lightwell está diseñado para ofrecer soluciones validadas para las versiones de software específicas que las organizaciones ya utilizan, ayudándolas a abordar las vulnerabilidades sin necesidad de realizar actualizaciones disruptivas ni acceder a su código, datos o investigaciones propietarias.
“Lightwell combina la remediación automatizada con una profunda experiencia en ingeniería de código abierto y aporta correcciones a la comunidad de código abierto”, declaró Matt Hicks, presidente y director ejecutivo de Red Hat. “Ampliar el acceso contribuirá a fortalecer tanto a las instituciones participantes como a las comunidades de código abierto de las que dependen”.
Lightwell combina un motor de remediación basado en IA generativa con la experiencia de ingenieros humanos para identificar, validar y remediar vulnerabilidades en dependencias de software críticas. Para las universidades, ONG y centros de investigación participantes, la iniciativa tiene como objetivo ayudar a:
Reducir el tiempo y el esfuerzo de ingeniería especializada necesarios para abordar las vulnerabilidades de código abierto.
Aplicar correcciones validadas a las versiones de software actuales y de larga duración, reduciendo la necesidad de actualizaciones disruptivas.
Recibir archivos binarios firmados digitalmente, código fuente y artefactos de cumplimiento, incluidas las listas de materiales de software (SBOM).
Fortalecer el ecosistema de código abierto en general mediante el modelo "upstream-always" de Red Hat, según el cual las correcciones se envían a las comunidades de origen para su revisión y aceptación.
|