ARTICLE DETAIL

资讯详情

深耕编程入门与网站建设的一线实战洞察。

IBM 红帽开放 Lightwell 漏洞优先修复通道

IBM 红帽开放 Lightwell 漏洞优先修复通道 红帽 Lightwell 副总裁兼总经理 Gunnar Hellekson 用一句话概括了威胁格局的变化AI 智能体不在乎一个代码库是十年前写的还是早已被贴上“稳定”标签——只要出现一道裂缝它就能把攻击串起来而且动手速度是机器速度。这个判断的注脚是一组数字。Lightwell 已在被广泛使用的 Java 库中定位并处置了逾 400 个此前无人知晓的漏洞。IBM纽交所代码IBM与红帽于 10 月 6 日在北卡罗来纳州罗利、纽约州阿蒙克两地联合宣布了该进展并同时宣布 Lightwell Clearinghouse 正式可用企业客户可以把自身依赖的特定开源组件提交给两家公司要求优先审查与修复。真正把 Lightwell 与一大票安全工具区分开的不是“发现”而是“落地”。多数扫描器能指出潜在问题但检测本身并不消除风险。企业还需要能跑在生产环境已有版本上、上线时不打断业务的补丁。红帽与 IBM 的做法是把修复回移backport到仍在服役的生产级软件上——漏洞被确认、修复被开发、补丁被移植全程针对客户实际运行的版本推进而不是要求客户先升级。Clearinghouse 把这项能力变成可提交的入口客户点名的开源依赖会被优先审查产出的修复同样能应用到仍在使用的旧版本。配套的 Lightwell Network 让 IT 团队获取经过验证的补丁将其带入现有工作流并建立持续处理漏洞的机制。两家公司强调客户无需更换现有的安全扫描器、软件仓库、开发流水线或测试流程。支撑这套流程的是四种能力的叠加红帽与 IBM 的开源工程能力、红帽在开源社区中的关系网、AI 辅助的工程工作流以及红帽的安全软件供应链与构建基础设施。Lightwell 借此为生产系统中的开源应用依赖快速产出针对具体版本的修复并通过受控代码仓库交付。这 400 多个缺陷全部落在被大规模部署的生产级软件中本身就说明即使是成熟代码库在威胁演进之下也需要持续投入。红帽与 IBM 正把工程资源集中到这类基础软件上以降低企业系统整体的风险面。在与红帽开源立场一致的前提下Lightwell 产出的适用修复会按负责任披露协议回馈上游开源项目让更广泛的生态分享其规模效益与此同时Clearinghouse 参与者的禁运embargo保护得以保留意味着客户在补丁对外公开前拥有一段独占窗口。Hellekson 的总结是找出这些缺陷只是战斗的一半真正的工作是把修复直接回移进正在运行的生产应用让客户不必在安全与可用性之间二选一。他用“我们才刚刚开始”来形容逾 400 个新漏洞被如此迅速地定位并消解。公司背景方面IBM 称其业务覆盖 175 个以上国家和地区金融、电信、医疗等关键基础设施领域的众多政府与机构依赖其混合云平台和红帽 OpenShift 推进数字化转型。红帽则以企业级开源软件供应商的身份把云、开发者、AI、Linux、自动化与应用平台技术整合为基础底座覆盖从数据中心到边缘的场景。
返回列表