兩大龍頭聯合打造 AI 時代開源信任基礎架構
[香港] — IBM(NYSE: IBM) 與 Red Hat(紅帽) 宣佈推出全新 Lightwell 解決方案,打造 AI 時代開源信任基礎架構; 透過 Lightwell Network 與 Lightwell Clearinghouse Premier 兩項服務,爲企業提供大規模的自動化漏洞修復服務。企業可透過 Lightwell Network 即時取得涵蓋 Java 及 Python 等主流開發系統的首批名冊,當中包含逾6,500個經修復、附有數碼簽署認證的應用軟件元件(applicationdependencies)。此外,現處於限量供應階段的 Lightwell Clearinghouse Premier 則充當可信任的中介平台,專門為企業管理安全漏洞修補期間的資訊封鎖及發佈,並進行跨行業的網絡威脅協調。
是次發佈源於 IBM 與 Red Hat 於 2026 年 5 月承諾投入 50 億美元推動開源軟件安全的計劃,背後更有全球超過二萬名專業工程師團隊全力支援,匯聚全球金融巨頭經驗與生態圈力量,負責監管並擴展 Lightwell 先進的 AI 驅動修復功能。
Lightwell的誕生,正是將雙方數十年來建立的信任基建進一步發揚光大。多年來,Red Hat 已經為數以千計的客戶保障關鍵系統安全,處理過數以百萬計的核心產品下載,以及無數的程式修補、錯誤修正及社群貢獻。這股強勁的發展勢頭,亦體現在與金融服務龍頭企業作爲設計夥伴的緊密合作上。這些業界領袖不僅將Lightwell 視為解決行業安全痛點的關鍵,更一致認同 Red Hat 與 IBM 具備獨一無二的開源工程專業知識與與規模。如今,Lightwell正式將這套經市場驗證的企業級防護,全面延伸至企業整個開源軟件組合(open source software portfolio)之中。
為建構這套可信的基礎設施,Lightwell 善用已正式上線並大規模運作、具備高吞吐量的生成式 AI 修復引擎。這套先進的AI 自動化流程,結合了前沿及開源 AI 模型與工程師的專業知識,能夠深入現代軟件架構的最底層,精準識別、驗證並修復關鍵依賴元件中的系統漏洞,實現零中斷開源風險管理。
Lightwell成功打破了「快速創新」與「企業合規」之間的矛盾,它一方面為企業現時運行中的特定軟件(software packages)提供安全防護,另一方面亦為未來的應用程式奠定穩定基礎。同時,為打破過往漏洞修復停滯不前的僵局,Lightwell利用自動化技術,直接將關鍵的修復套用到企業現有的舊版軟件上,這樣企業便無須被迫進行大規模升級,從而省卻耗時的重複測試,並避免因升級而導致系統故障。 在AI 修復引擎的強大支援下,IBM 與 Red Hat 預計 Lightwell 所支援的修復套件數量會很快大幅擴展。
Red Hat 與 IBM 現正透過以下兩項方案提供上述功能服務:
Lightwell Network:現已正式全面推出,用戶可即時存取一個包含持續擴充的程式庫 (涵蓋最新至舊版程式),並獲取高價值的漏洞修復方案。企業用戶可將具備數碼簽署的執行檔(Binaries)、原始碼及完整的合規文件(包括完整的軟件物料清單SBOMs),直接整合至企業現有的開發流程(Pipelines)中,完全不會對原本的程式碼造成偏差或變動。
Lightwell Clearinghouse Premier:現處於有限額的商業試用階段。此進階級別旨在扮演一個值得信賴的中介角色,專爲推動深度的跨企業行業合作、協調特定行業風險管理協調,以及為企業管理安全修補程式的保密發佈。參與的企業可在保密期內提交漏洞,並要求針對特定版本進行修復。雖然平台初期僅限金融服務業參與,但Red Hat 與 IBM 計劃於未來階段將Lightwell Clearinghouse Premier擴展至政府、醫療和電訊等其他關鍵基礎設施領域。由於營運特定行業的資訊交換網絡(clearinghouse networks),需要極爲專業的法律、地域及資訊披露框架,因此目前的商業入門門檻仍然嚴格,僅限於符合條件的機構。
Lightwell 遵循 Red Hat 經市場考驗的「上游優先」(Upstream-Always)模式,主動將安全修補提回饋至源頭開源社群,以進行審核與採納。這種做法確保企業及安全保障與社群健全發展能夠相輔相成,既可防止開源項目走向碎片化,亦無須擔心生產環境出現「零日漏洞」(Zero-day)的風險。
ARC 總裁兼行政總裁 Scott DePasquale 表示:「面對規模與複雜度日益俱增的開源漏洞,單靠任何一家機構都無法獨自應對,金融業長期以來展示了透過合作應對共同安全挑戰的價值,而推動協調式漏洞修復的舉措,更有望提升整個行業的網絡韌性。」
Red Hat 總裁兼行政總裁 Matt Hicks 強調:「Lightwell 代表著我們保障所有企業軟件安全的方式,迎來了根本性的結構轉變。透過將自動化修復技術與我們深厚的工程經驗相結合,我們的目標是提供可信賴的基礎設施,讓企業能夠以 AI 時代的速度,可靠且永續地採用開源軟件。」
IBM 軟件高級副總裁兼首席商務官 Rob Thomas 表示:「在龐大的科技與交付夥伴網絡支援下,IBM 與 Red Hat 正為企業提供經認證的修補方案,讓他們可以直接套用到現有系統中,完全無需重新建構工具,亦不會干擾日常營運。要實現這一點,需要絕大多數機構所不具備的規模,以及一支頂尖的工程師團隊和 AI 系統全天候運作,共同守護全球企業所賴以運行的開源軟件」
IDC Financial Insights 項目副總裁 Jerry Silva 則表示:「金融服務等受高度監管的行業,其合規成本最高,這意味著他們對網絡安全極爲重視,尤其是在採用開源軟件方面。Red Hat 與 IBM 透過 Lightwell攜手合作,共同進行漏洞識別、分析並修復,有效提升這些機構在全球範圍內的網絡安全與韌性,鞏固作為其服務核心標誌的信任基石。」
開源軟件現已佔據企業程式碼庫高達 90%,單在 2025 年的下載量便高達 9.8 萬億次。面對如此龐大的使用量,加上成本低至 50 美元即可用 AI 生成的漏洞利用程式,傳統的修補程式管理機制已形同失效,導致企業程式碼庫平均潛藏 581 個漏洞。Lightwell的出現, 正是爲了精準評估應用程式與相依性元件之間的關係,從而消除這些未知的風險與營運瓶頸,將驗證後的修復方案直接融入現有的開發流程中。
保障開源軟件供應鏈的安全,離不開一個覆蓋 AI 模型、開發工具及企業基礎架構的開放式多元生態系統。Lightwell目前擁有一個日益強大的技術與部署夥伴網絡,透過與這些行業領袖合作,Lightwell 能實現跨系統的同步防禦機制,一旦修復方案就緒,就能一次過同步更新整個企業的網絡規則、雲端環境及部署流程。
技術供應商:包括有AWS、AMD、F5、GitLab、Intel、JFrog、Microsoft、NVIDIA、Palo Alto Networks 和ServiceNow 在內的業界巨頭,正與 IBM 和 Red Hat 就 Lightwell 展開合作。這個不斷擴大的生態圈,能確保Lightwell 的安全修補程式覆蓋不同的營運環境,在不影響業務運作的前提下,保護企業現有的工具、應用及服務。
部署與顧問支援:為加快企業的應用步伐,客戶可透過與IBM Consulting、Red Hat Consulting、Accenture、Atos、Cognizant、Deloitte、EY網路安全及風險策略團隊、HCLTech、Infosys、Kyndryl、LTM、NTT DATA、Tata Consultancy Services (TCS) 及 Tech Mahindra合作,獲得世界級的系統整合與戰略部署服務。這些專業機構將協助企業全面梳理軟件物料清單、管理版本對照表、載入 Lightwell 登記庫,為應對 AI 時代高速爆發的安全漏洞做好充分準備。
更多 Lightwell 資訊:
https://www.ibm.com/products/lightwell 及 https://www.redhat.com/en/lightwell
( 內容由有關方面代表提供, 經編輯後刊登 )






