IBM y Red Hat anunciaron Project Lightwell, un compromiso de 5.000 millones de dólares que cuenta con el respaldo de nuevas funciones de inteligencia artificial de vanguardia y un equipo global de más de 20.000 ingenieros para ayudar a las empresas a proteger el software open source. En conjunto, estas inversiones establecen un nuevo modelo para el uso empresarial del software open source, desde el desarrollo upstream hasta los entornos de producción.
Project Lightwell establecerá un centro de intercambio de información empresarial de confianza combinado con una fuerza internacional de ingenieros para identificar y corregir vulnerabilidades a gran escala en materia de Open Source. El centro de coordinación funcionará como una capa de coordinación de la seguridad, ya que utilizará funciones avanzadas de IA para validar y probar las correcciones en un volumen de código open source sin precedentes. Estas funciones se ofrecerán a través de suscripciones comerciales, lo que permitirá a las empresas integrar parches seguros directamente en sus cadenas de suministro de software actuales con validación de nivel empresarial y gestión del ciclo de vida.
El software open source respalda la infraestructura empresarial moderna, y más del 90 % de las empresas de la lista Fortune 500 confían en los OSS. Al mismo tiempo, los avances en la IA aceleran la detección y el aprovechamiento de vulnerabilidades. Anthropic informó recientemente que su modelo Mythos Preview identificó casi 3.900 vulnerabilidades de gravedad alta o crítica solo en el software open source.
Nuevo modelo open source para uso empresarial
IBM y Red Hat ya comenzaron a colaborar con un grupo selecto de usuarios pioneros en Project Lightwell, entre los que se incluyen Bank of America, BNY, Citi, Goldman Sachs, JPMorganChase, Mastercard, Morgan Stanley, Royal Bank of Canada, State Street, Visa y Wells Fargo. La información real que se obtenga de estas implementaciones iniciales determinará de forma activa la forma en que se identifican, validan y corrigen las vulnerabilidades a gran escala en las cadenas de suministro de software complejas.

Project Lightwell se basa en el liderazgo de IBM y Red Hat en open source, inteligencia artificial empresarial y seguridad, e incorpora los conocimientos de iniciativas como Project Glasswing de Anthropic y Trust Access for Cyber de OpenAI, con el objetivo de utilizar los nuevos métodos de seguridad con agentes de IBM para proteger las capas fundamentales de open source que sustentan los sistemas empresariales y de inteligencia artificial modernos.
«El open source es la columna vertebral de la economía digital actual y la base de la inteligencia artificial moderna, y nos encontramos en un punto de inflexión en la forma en que se diseña, protege y escala», dijo Arvind Krishna, presidente y director ejecutivo de IBM. «Con Project Lightwell, IBM y Red Hat ayudan a definir un nuevo modelo del sector, que combina la IA, la experiencia en ingeniería y la colaboración confiable, para proteger el software open source en su origen y en toda la cadena de suministro. Se trata de fortalecer la confianza en los sistemas que impulsan a las empresas, el gobierno y la sociedad.»
Lanzando un centro confiable de intercambio de información de seguridad open source
Project Lightwell se basa en el modelo open source empresarial comprobado de IBM y Red Hat y lo amplía más allá de su entorno de productos tradicional. IBM ya utiliza más de 62.000 paquetes open source, con una vasta experiencia en más de 10.000. Las empresas operan uno de los ecosistemas open source comerciales más amplios del sector, que tradicionalmente ofrece gestión del ciclo de vida, validación y aplicación de parches para los componentes de sus plataformas, y abarca tecnologías como Linux, Java, Kubernetes, Kafka, Ansible, Terraform, Flink y Cassandra, entre otras.
En la actualidad, IBM y Red Hat aplican la misma disciplina de ingeniería al panorama más amplio de las aplicaciones, lo cual incluye las bibliotecas open source independientes, las cadenas de herramientas de lenguajes, los marcos de inteligencia artificial y las plataformas de transmisión de datos.
Este enfoque aborda directamente las vulnerabilidades operativas que enfrentan las empresas cuando gestionan un código open source independiente por su cuenta. Con el modelo de centro de intercambio de información, las empresas pueden:
- Notificar y resolver vulnerabilidades: compartir de manera responsable los problemas de seguridad confidenciales descubiertos en sus versiones de software activas dentro de un marco intermediario de confianza.
- Implementar parches validados: recibir parches optimizados para los entornos de producción, que abarcan tanto las ofertas de Red Hat como el código independiente de la comunidad.
- Coordinar las divulgaciones upstream: compartir las correcciones upstream para que las comunidades open source puedan incluirlas en el mantenimiento a largo plazo.
Este modelo permite que las empresas trabajen con IBM y Red Hat para resolver los problemas de seguridad más importantes, mientras fortalecen el open source en general a través de la divulgación responsable upstream.
Ingeniería impulsada por la IA a escala mundial
En un momento en que muchas empresas de tecnología utilizan la inteligencia artificial para reducir la cantidad de personal técnico, IBM y Red Hat adoptan un enfoque diferente y posicionan la capacidad de ingeniería técnica como un recurso estratégico de primer nivel y una fuente de diferenciación en el mercado.
IBM y Red Hat implementarán un equipo de más de 20.000 ingenieros que se complementarán con funciones avanzadas de inteligencia artificial. Esta fuerza técnica internacional operará en entornos upstream y empresariales y se centrará en:
- El mantenimiento upstream junto con los líderes de la comunidad open source;
- Revisión, clasificación y priorización de gran volumen de vulnerabilidades asistidas por IA;
- Desarrollo seguro de parches, refuerzo de las dependencias e ingeniería de lanzamientos.
Project Lightwell respalda las prioridades gubernamentales para proteger la infraestructura digital, salvaguardar los sistemas fundamentales y fortalecer la resistencia general de los ecosistemas de software open source.
Puedes revisar más información relativa a noticias de tecnología | Instagram | YouTube | Anuncios y Publicidad (50% OFF)

