IBM $IBM et Red Hat ont annoncé le projet Lightwell jeudi, un engagement de 5 milliards de dollars pour aider les entreprises à sécuriser les logiciels open-source en utilisant une combinaison d'outils d'IA et de plus de 20 000 ingénieurs.
Le projet Lightwell déploiera plus de 20 000 ingénieurs et outils d'IA pour identifier et corriger les vulnérabilités dans les chaînes d'approvisionnement des logiciels d'entreprise.

NurPhoto / Getty Images
IBM $IBM et Red Hat ont annoncé le projet Lightwell jeudi, un engagement de 5 milliards de dollars pour aider les entreprises à sécuriser les logiciels open-source en utilisant une combinaison d'outils d'IA et de plus de 20 000 ingénieurs.
Au cœur de l'initiative se trouve ce qu'IBM et Red Hat appellent une chambre de compensation d'entreprise de confiance, où des capacités avancées d'IA sont utilisées pour vérifier et valider des correctifs à une échelle couvrant de grandes parties de l'écosystème open-source. Le service sera proposé via des abonnements commerciaux, a déclaré l'entreprise, permettant aux entreprises d'intégrer directement les correctifs validés dans leurs chaînes d'approvisionnement logicielle.
IBM et Red Hat ont déjà commencé à piloter le projet avec un groupe d'institutions financières, dont Bank of America $BAC, BNY, Citi, Goldman Sachs $GS, JPMorganChase, Mastercard $MA, Morgan Stanley $MS, Royal Bank of Canada, State Street $STT, Visa $V et Wells Fargo $WFC, a déclaré l'entreprise. L'offre commerciale sera lancée dans les 30 jours, a déclaré Rob Thomas, vice-président senior du logiciel d'IBM, à Reuters.
Dans le cadre de la structure de la chambre de compensation, les entreprises participantes bénéficient d'un accès à un canal confidentiel pour divulguer les faiblesses de sécurité, des correctifs prêts pour la production développés et testés par les ingénieurs d'IBM et de Red Hat, et un mécanisme pour contribuer ces solutions à l'écosystème open-source plus large, a déclaré l'entreprise.
Les entreprises ont présenté l'initiative en partie comme une réponse au rôle croissant de l'IA dans l'identification des faiblesses logicielles. Le modèle Mythos Preview d'Anthropic a identifié près de 3 900 vulnérabilités de gravité élevée ou critique dans les logiciels open-source, a noté l'entreprise.
IBM a déclaré utiliser plus de 62 000 paquets open-source et avoir une expertise approfondie dans plus de 10 000 d'entre eux, couvrant des technologies telles que Linux, Kubernetes, Kafka et Ansible. Le projet Lightwell étend cette discipline d'ingénierie à un paysage plus large de bibliothèques indépendantes, de chaînes d'outils linguistiques, de cadres d'IA et de plateformes de streaming de données, a déclaré l'entreprise.
"L'open source est la colonne vertébrale de l'économie numérique d'aujourd'hui et le fondement de l'IA moderne, et nous sommes à un point d'inflexion dans la manière dont elle est construite, sécurisée et mise à l'échelle", a déclaré Arvind Krishna, président et PDG d'IBM, dans un communiqué. "Il s'agit de renforcer la confiance dans les systèmes qui alimentent les affaires, le gouvernement et la société."
Les entreprises ont noté que plus de 90 % des entreprises du Fortune 500 dépendent des logiciels open-source. Les prix de l'offre d'abonnement seront probablement liés au volume de paquets qu'un client utilise, a déclaré Thomas à Reuters, ajoutant que les clients reçoivent effectivement un "sceau d'approbation de la centrale indiquant que leur open source est sûr à utiliser en production."
Rejoignez plus de 500 000 lecteurs qui commencent leur journée avec Quartz.
En vous abonnant, vous acceptez nos Conditions d'utilisation et notre Politique de confidentialité.