IBMとRed Hat(レッドハット)は、本日、新しいLightwellソリューションを発表しました。このソリューションは、企業に大規模な自動化された脆弱性修正サービスを提供することを目的としています。このソリューションは、Lightwell NetworkとLightwell Clearinghouse Premierの2つのサービスを通じて、AI時代におけるオープンソースの信頼基盤を企業が構築するのを支援します。
Lightwellソリューションの機能
企業は、Lightwell Networkを通じて、JavaやPythonなどの主流開発システムをカバーする最初のリストを即座に取得でき、その中には6,500以上の修正済みでデジタル署名認証を受けたアプリケーション依存関係が含まれています。さらに、現在限定供給中のLightwell Clearinghouse Premierは、信頼できる仲介プラットフォームとして機能し、企業がセキュリティパッチ適用中の情報のブロックと公開を管理し、業界を超えたネットワーク脅威の調整を行います。
背景と発展
今回の発表は、IBMとRed Hatが2026年5月にオープンソースソフトウェアのセキュリティ推進に50億ドルを投資することを約束したことに由来し、世界中の20,000人以上の専門エンジニアチームが全力で支援し、Lightwellの先進的なAI駆動修正機能を監督し拡張します。Lightwellの誕生は、双方が数十年にわたって築いてきた信頼基盤をさらに発展させるものであり、Red Hatは数千の顧客に対して重要なシステムのセキュリティを確保し、数百万件のコア製品のダウンロードを処理してきました。
Lightwellの設計パートナーには、複数の金融サービス業界のリーダー企業が含まれており、これらの業界のリーダーはLightwellを業界のセキュリティの痛点を解決するための鍵と見なしており、Red HatとIBMが独自のオープンソースエンジニアリングの専門知識と規模を持っていることに一致して認識しています。
自動化修正の利点
Lightwellは、正式に稼働し大規模に運用されている生成的AI修正エンジンを活用し、最先端のオープンソースAIモデルとエンジニアの専門知識を組み合わせることで、現代のソフトウェアアーキテクチャの最下層に深く入り込み、重要な依存コンポーネント内のシステム脆弱性を正確に特定、検証、修正します。このような自動化プロセスは、企業が現在運用中の特定のソフトウェアに対してセキュリティ保護を提供するだけでなく、将来のアプリケーションの安定した基盤を築くことにも寄与します。
Lightwellは自動化技術を利用して、企業の既存の旧版ソフトウェアに直接重要な修正を適用し、企業が大規模なアップグレードを強いられることなく、時間のかかる繰り返しテストを省き、アップグレードによるシステム障害を回避します。IBMとRed Hatは、Lightwellがサポートする修正パッケージの数がすぐに大幅に拡大することを予測しています。
今後の展望
Red HatとIBMは、Lightwell Clearinghouse Premierを政府、医療、電気通信などの他の重要なインフラ分野に拡大する計画を立てており、Red Hatの市場で実証された「上流優先」(Upstream-Always)モデルに従い、セキュリティパッチをオープンソースコミュニティにフィードバックして審査と採用を行い、企業とセキュリティ保障とコミュニティの健全な発展が相互に補完し合うことを確保します。
Lightwellに関する詳細情報は、IBM LightwellおよびRed Hat Lightwellをご覧ください。

