观察网 科技 正文

IBM 和红帽宣布向高校、非政府组织及智库免费提供 Lightwell

2026-08-10 14:30   来源: 观察网

Lightwell 将助力相关机构强化科研、教育及关键任务工作所需的开源软件安全

新闻要点:

  • IBM 与红帽将向美国185 余所顶尖的研究型大学以及 100 家主要非政府组织(NGO)和智库免费提供 Lightwell。

  • Lightwell 将 AI 驱动的自动化与人类工程专长相结合,用于识别、验证和修复开源软件漏洞。

  • 参与机构可获取其当前运行软件版本的已验证修复程序,从而有助于减少进行中断性升级的必要。

  • Lightwell 仅在机构现有环境内运行,无需访问其专有源代码、数据或研究成果。

北京2026年8月10日 /美通社/ -- IBM(NYSE: IBM)和红帽(Red Hat)近日宣布,将向超过185余所顶尖研究型大学以及 100 家主要非政府组织(NGO)和智库免费提供 Lightwell(注:AI驱动的开源安全计划,由IBM和红帽在2026年5月推出)。符合条件的机构可使用 Lightwell 中经过验证的开源软件漏洞修复方案库,保障其软件安全,并将资源集中用于支持科研、教育、人道主义项目及其他公共利益相关的工作。

IBM Lightwell
IBM Lightwell

开源软件是高校科研环境、教学平台和校园运营的基础,也是非政府组织和智库开展政策研究、服务全球社区所依赖系统的基石。然而,随着 AI 加速软件漏洞的发现和被利用,潜在风险也随着攀升,许多机构缺乏应对这一挑战所需的资源和专业工程能力。

通过IBM和红帽的最新计划,符合条件的机构将免费获得 Lightwell 的使用权,其中包括一个不断扩充的、已修复并经过数字签名和验证的开源依赖项库,可集成到现有软件pipeline中。Lightwell 旨在为已经运行的特定开源软件版本提供经过验证的修复方案,帮助组织解决其安全漏洞,同时无需进行中断性升级,也无需访问其专有代码、数据或研究成果。

Red Hat 总裁兼首席执行官 Matt Hicks 表示:"Lightwell 结合了IBM和红帽的自动化修复技术与深厚的开源工程专长,并将修复方案回馈上游社区。此次Lightwell使用权限的拓展,将为参与机构及其所依赖的开源社区带来更有力的安全保障。"

Lightwell 助力开源软件安全
IBM 与红帽于 2026 年 5 月宣布推出 Lightwell,承诺投入 50 亿美元,并组建了一支由 2万多名工程师组成的全球团队,致力于保障开源软件的供应链安全。今年 7 月,Lightwell 与 Lightwell Clearinghouse Premier正式上市,将自动化漏洞修复扩展到生产环境中实际使用的开源软件包。自推出以来,Lightwell 持续为参与组织提供经验证的开源修复支持——已验证和已修复的软件包版本已从最初的 6500 个增加到 8000 多个,包括 64 个此前未公开漏洞的修复方案。

Lightwell 将生成式 AI 驱动的修复引擎与人类工程专长相结合,用于识别、验证和修复关键软件依赖项中的漏洞。对于参与的高校、非政府组织和智库,该计划旨在:

  • 减少修复开源漏洞所需的时间和专业工程投入;

  • 针对当前及长期使用的软件版本提供经验证的修复方案,减少中断性升级的需求;

  • 获取经过数字签名的二进制文件、源代码和合规工件,包括软件物料清单(SBOM);

  • 通过红帽的"上游优先"模式强化更广泛的开源生态——在此模式下,修复方案会提交回原始开源社区进行审核和采纳。

Lightwell 可在机构的现有技术环境中运行,IBM 或红帽无需访问其专有源代码、数据或研究成果。参与机构将获得相关信息和支持,帮助其评估自身开源环境,并将适用的已修复软件包集成到现有工作流中。

不断壮大的合作伙伴网络
此次拓展计划建立在 Lightwell 与领先金融机构的广泛合作之上,后者包括美国银行(Bank of America)、纽约梅隆银行(BNY)、花旗(Citi)、高盛(Goldman Sachs)、摩根大通(JPMorganChase)、万事达卡(Mastercard)、摩根士丹利(Morgan Stanley)、加拿大皇家银行(Royal Bank of Canada)、道富银行(State Street)、Visa 和富国银行(Wells Fargo)。

不断壮大的技术生态伙伴——包括亚马逊云科技(AWS)、AMD、F5、GitLab、英特尔(Intel)、JFrog、微软(Microsoft)、英伟达(NVIDIA)、派拓网络(Palo Alto Networks)和 ServiceNow——也正与 IBM 和红帽基于Lightwell 展开合作,实现从开发工具、云环境到部署pipeline和网络控制的安全修复协同。

IBM 与红帽将于 2026 年 8 月开始为符合条件的机构开放接入权限。如需了解更多相关信息,请访问 ibm.com/products/lightwell 和 redhat.com/en/lightwell。

常见问题
什么是 Lightwell?
Lightwell 是 IBM 与红帽共同推出的一项开源安全计划,它将 AI 驱动的自动化技术与人类工程专长相结合,用于识别、验证和修复开源软件中的漏洞。

哪些机构可免费使用 Lightwell?
该计划适用于全美185 余所顶尖的研究型大学以及 100 家主要非政府组织和智库。

参与机构将获得什么?
符合条件的机构将获得 Lightwell 及其不断扩充的、已修复并经过数字签名和认证的开源依赖项库的使用权,同时包括源代码和合规文档。

Lightwell 是否需要访问机构的专有代码或数据?
不需要。Lightwell 可在机构现有环境内运行,IBM 或红帽无需访问其专有源代码、数据或研究成果。


责任编辑:小美
【慎重声明】凡本站未注明来源为"观察网"的所有作品,均转载、编译或摘编自其它媒体,转载、编译或摘编的目的在于传递更多信息,并不代表本站赞同其观点和对其真实性负责。如因作品内容、版权和其他问题需要同本网联系的,请在30日内进行!

未经许可任何人不得复制和镜像,如有发现追究法律责任 粤ICP备2020138440号