Tutoriel Linux

Lightwell: IBM a Red Hat způsobují revoluci ve správě patchů pro open source software

Débutant6 min de lecture
À retenirLinux n'est pas réservé aux experts. Le bon point de départ : une distribution accessible, une sauvegarde propre et quelques commandes comprises.

Proud záplat pro open-source software exploduje s umělou inteligencí. IBM a Red Hat na to reagují ambiciózním projektem: Lightwell. Jejich cíl je jednoduchý, ale pro firmy klíčový.

Lightwell si klade za cíl stát se centrálním centrem pro bezproblémovou a bezpečnou integraci těchto záplat. Výzvou je překonat současné standardy bez narušení kompatibility nebo narušení služeb. Tato iniciativa v hodnotě 5 miliard dolarů mobilizuje přes 20 000 inženýrů.

Ve světě, kde se zranitelnosti počítají v tisících, tato platforma jde daleko za hranice jednoduché sady nástrojů. Slibuje revoluci ve správě zranitelností s otevřeným zdrojovým kódem, s nádechem umělé inteligence a úzké spolupráce s komunitami. Zde je bližší pohled.

Lightwell: průlomový pokrok v zabezpečení open-source softwaru v podniku

Vzestup umělé inteligence urychlil odhalování zranitelností v softwaru s otevřeným zdrojovým kódem. Například Anthropic nedávno identifikoval tisíce chyb prostřednictvím svého projektu Glasswing.

Výzva je značná: jak rychle integrovat tyto záplaty do srdce softwarového pipeline, aniž by to riskovalo produkci? A zde přichází na řadu Lightwell, výsledek spolupráce mezi IBM a Red Hat. Tato platforma funguje jako koordinační vrstva, která automatizuje a harmonizuje začleňování záplat.

Společnost Lightwell, testovaná ve velkých bankách a finančních institucích, jako jsou Bank of America a Mastercard, se spoléhá na umělou inteligenci v kombinaci s rozsáhlými lidskými znalostmi, aby zaručila spolehlivé a nepřerušované záplatování.

Inteligentně zorganizovaná nápravná opatření k prevenci narušení

Hlavní inovací společnosti Lightwell spočívá v její schopnosti aplikovat robustní inženýrské principy, které se již osvědčily v Red Hatu, na frameworky a toolchainy umělé inteligence. Více než 62 000 použitých balíčků mluví samo za sebe: Linux, Java, Kubernetes, Kafka, Ansible a další.

Rozlučte se s riskantními upgrady nebo nutností přístupu k původnímu zdrojovému kódu. Systém přesně přenáší záplaty na verze, které již společnost certifikovala a nasadila. Tím se zabrání „domino efektu“, kterého se v našich složitých infrastrukturách často obáváme.

Lightwell se spoléhá zejména na základní soubory, jako je pom.xml, a připravuje půdu pro další ekosystémy, jako je PyPI, npm nebo Go. To vše bez kompromisů v oblasti stability nebo dodržování předpisů.

Spolupráce a sdílení: model sloužící komunitě open source

Lightwell se neomezuje pouze na uzavřené řešení. IBM a Red Hat zdůrazňují, že každá ověřená záplata bude poskytnuta zpět komunitě open-source. Tím se zabrání pasti proprietárního kódu, který bude opravován izolovaně.

Firmy budou moci hlásit a řešit zranitelnosti pod embargem prostřednictvím zabezpečeného modelu, než tyto opravy sdílejí s dalšími subjekty. Ashesh Badani, produktový ředitel společnosti Red Hat, to potvrzuje: „Všechny opravy určené pro zákazníky musí být přínosem i pro ty, kteří vyvinuli původní kód.“

To platí jak pro rychle opravovaný kód v Pythonu, tak pro nasazení v celém řetězci závislostí, čímž je zajištěna lepší celková bezpečnost.

Proč je Lightwell klíčový pro budoucnost open source systémů pro podniky

Expert na kybernetickou bezpečnost David Shipley nešetří slovy: bez takové iniciativy firmám hrozí, že se uchýlí k vývoji na zakázku, což by byla zbytečná zátěž pro IT i planetu. Dokonce hovoří o „kolosálním plýtvání“, které by bylo z dlouhodobého hlediska škodlivé.

Navzdory předchozím pokusům, jako byl Core Infrastructure, spočívá skutečná výzva v rychlosti, s jakou lze tyto záplaty nasadit. Nalezení chyby je jen špičkou ledovce, ale bez účinné metody pro aplikaci oprav zůstává bezpečnost iluzí.

Ashesh Badani zdůrazňuje synergii mezi umělou inteligencí a lidskou expertízou. Ani jedna z nich nemůže sama o sobě tvrdit, že je vyčerpávající. Společně představují vhodnou reakci na rostoucí složitost digitálního prostředí.

  • Automatizace oprav bez přerušení služby
  • Zjednodušená integrace do stávajících vývojových procesů
  • Kompatibilita s hlavními ekosystémy open source
  • Transparentní sdílení oprav s komunitami
  • Zajištěná spolupráce mezi společnostmi prostřednictvím modelů embarga
  • Kombinované využití umělé inteligence a lidských znalostí pro větší efektivitu

Lightwell zaujímá pragmatický a kolaborativní přístup, který je vzhledem k rostoucí rychlosti zranitelností nezbytný. Je to jako promazat motor před jeho rozebráním: nezbytné pro prevenci poruch. Tento projekt klade důležitý základní kámen na cestě k digitální suverenitě.

Více informací o této iniciativě naleznete v oficiální tiskové zprávě společností IBM a Red Hat nebo v hloubkových analýzách projektu dostupných na specializovaných platformách.

Zjistěte více o projektu Lightwell A objevte dopad na podniky.

Jaká je hlavní inovace společnosti Lightwell?

Lightwell představuje platformu využívající umělou inteligenci ke koordinaci a integraci záplat do softwarových pipelines bez přerušení služby nebo ohrožení stability.

Proč IBM a Red Hat do tohoto projektu tolik investují?

Tváří v tvář rychlému nárůstu zranitelností objevených umělou inteligencí chtějí nabídnout integrované a bezpečné řešení, které ochrání infrastrukturu a zároveň podpoří komunitu open source.

Jak Lightwell zajišťuje bezpečnost ve firmách?

Lightwell cíleně aplikuje záplaty na certifikované verze, používá zabezpečené zprostředkovatelské modely pro sdílení s omezeným přístupem a kombinuje umělou inteligenci a lidské dovednosti, aby zajistil kvalitu a rychlost záplat.

Nahrazuje Lightwell jiné bezpečnostní nástroje?

Ne. Lightwell doplňuje řešení jako Snyk, Sonatype nebo GitHub Advanced Security, ale zaměřuje se na automatizaci a koordinaci záplat v ekosystémech s otevřeným zdrojovým kódem.

Které open source komunity z projektu těží?

Projekt se zpočátku zaměřuje na prostředí Java/Maven, ale plánuje se rozšířit i do komunit PyPI, npm, Go a dalších platforem, čímž se zajistí kolektivní zlepšení bezpečnosti.

Zdroj: www.lemondeinformatique.fr

sudo apt update && sudo apt upgrade