
IBM與紅帽發布Lightwell2026年7月15日IBM與紅帽宣布Lightwell正式商用發布。全新Lightwell產品組合聯合全球領先金融機構共同開發依托不斷壯大的合作伙伴生態系統支持能幫助企業降低開源風險且無需進行破壞性升級。產品組合功能通過Lightwell Network和Lightwell Clearinghouse Premier兩項產品組合Lightwell可提供大規模自動化漏洞修復。其中Lightwell Network現已上市支持企業獲取首發目錄中超過6500個經過漏洞修復、具備數字簽名、應用層經過認證的依賴項覆蓋Java、Python等主流生態系統Lightwell Clearinghouse Premier已進入限量可用階段作為可信中介平臺為客戶提供安全補丁保密管理以及垂直行業威脅協同處理能力。發布基礎及意義此次發布建立在IBM與紅帽于2026年5月宣布的50億美元開源安全計劃基礎之上該計劃由全球超過2萬名工程師組成的團隊提供支持管理并擴展Lightwell基于AI的先進自動化漏洞修復能力。Lightwell的推出擴大了建立在數十年信任基礎上的模式紅帽已為數千家客戶保障關鍵系統安全其核心產品累計下載量達數百萬次并提供了數量龐大的安全補丁、缺陷修復方案及社區貢獻。這也體現出與金融服務行業領導者等設計合作伙伴的積極協作與快速發展勢頭金融服務行業領導者視Lightwell為解決該行業難題的關鍵并認可紅帽與IBM獨有的開源工程專業能力及規模優勢能夠滿足該行業需要。如今Lightwell將該經過驗證的企業級保護能力拓展至企業機構的開源軟件產品組合中。構建可信基礎設施為構建這一可信基礎設施Lightwell依托生成式AI修復引擎的高吞吐量能力該引擎現已規模化落地運行。這一AI驅動的先進自動化流水線將前沿的開放AI模型與人的工程專業知識相結合識別、驗證并修復深度嵌入現代軟件架構的關鍵依賴項中的漏洞。提供安全防護及解決難題Lightwell為企業當前線上生產環境中運行的特定軟件包提供安全防護化解了快速創新與企業合規之間的矛盾同時為未來應用搭建穩定平臺。為解決依賴項修復的難題Lightwell使用自動化技術將關鍵補丁直接回溯到特定的長期運行生產版本中幫助解決耗時的回歸測試和破壞性變更的問題這些問題時常導致被迫采用重大上游升級的團隊癱瘓。依托其AI驅動的修復引擎紅帽和IBM預計Lightwell的已修復包目錄規模將快速從數千個擴展至數百萬個。產品組合具體情況紅帽和IBM通過以下兩項產品組合提供這些能力Lightwell Network現已全面可用支持即時訪問持續擴展的活躍資源庫覆蓋新老庫中的內容并提供高價值的修復方案。會員可持續獲得帶數字簽名的二進制文件、源代碼以及完整的合規性材料包括完整的軟件物料清單這些內容直接交付到現有流水線中避免代碼漂移。Lightwell Clearinghouse Premier該產品正處于限量可用的商用接入階段。這層產品旨在作為值得信賴的中介平臺促進深度行業協作、高級垂直領域威脅協同處理以及安全補丁的保密管理。接入的企業機構可在保密窗口期內提交漏洞信息并申請針對特定版本的修復。平臺首發階段僅面向金融服務行業開放但紅帽與IBM計劃在未來階段將Lightwell Clearinghouse Premier擴展至政府、醫療健康和電信等其他關鍵基礎設施垂直領域。由于運營行業特定的清算網絡需要遵循高度專業化的法律、地理及披露框架目前商業接入仍僅限于符合條件的企業機構。運行模式Lightwell的運行遵循紅帽成熟的“上游優先”模式即安全修復會主動提交回原始開源社區進行審核和收錄。該模式確保商業防護與社區健康持續相互促進既防止項目碎片化也避免生產中的項目面臨零日漏洞風險。各方觀點ARC總裁兼首席執行官Scott DePasquale表示“沒有任何一家機構能夠獨立應對開源漏洞日益增長的規模和復雜性。金融行業早已展示了協作在應對共同安全挑戰方面的價值而能夠實現協同修復的方案有望增強整個行業的安全韌性。”紅帽總裁兼首席執行官Matt Hicks表示“Lightwell代表了我們如何保護所有企業軟件的一次根本性結構變革。通過將自動化修復與我們深厚的工程積淀相結合我們的目標是提供值得信賴的基礎設施使企業能夠以可靠、可持續并且適應AI時代速度的方式使用開源軟件。”IBM高級副總裁、軟件及首席商務官Rob Thomas表示“IBM與紅帽為企業提供了經過認證的修復方案企業可直接將其集成到現有系統中無需重新調整或中斷業務并得到不斷壯大的技術和交付合作伙伴網絡的支持。實現這一目標需要絕大多數企業機構不具備的規模化資源一支世界級工程師團隊和全天候運行的AI系統守護全球企業賴以運轉的開源軟件。”IDC金融行業研究項目副總裁Jerry Silva表示“金融服務等強監管行業承擔著最高的合規成本因此對安全問題尤其是在使用開源軟件方面始終保持極高的重視。紅帽與IBM依托Lightwell開展深度合作共同識別、分類并修復漏洞提升全球金融機構的安全性和韌性筑牢其服務所必需的信任基礎。”應對開源代碼問題開源代碼在企業代碼庫中占比高達90%僅在2025年就推動了9.8萬億下載量大規模的代碼體量以及50美元即可利用AI生成的漏洞利用打破了傳統補丁管理機制代碼庫平均存在581個漏洞。Lightwell旨在通過評估應用上下文與依賴項交互將經過驗證的修復方案直接接入活躍的工作流中從而應對這類未被識別的風險并打通執行瓶頸。保障供應鏈安全及合作情況保障開源軟件供應鏈安全需要覆蓋AI模型、開發工具、企業基礎設施的開放多元生態體系。Lightwell依托不斷壯大的技術和部署合作伙伴網絡持續擴展。通過與這些行業領導者協作Lightwell實現了真正的協同防護在修復方案準備就緒后能夠同步更新整個企業架構中的網絡規則、云環境和部署流水線。技術提供商亞馬遜云科技AWS、AMD、F5、GitLab、英特爾、JFrog、微軟、NVIDIA、派拓網絡和ServiceNow等行業領導者正與IBM和紅帽共同合作推進Lightwell的發展。這一不斷發展的生態系統確保了Lightwell的安全修復可以擴展到多元化的環境中在不造成中斷的情況下保護大量現有的工具、應用和服務。部署與戰略服務為加快采用進程客戶可通過與IBM咨詢IBM Consulting、Red Hat Consulting、埃森哲、源訊Atos、高知特Cognizant、德勤、安永網絡安全與風險咨詢團隊、HCLTech、Infosys、Kyndryl、LTM、NTT DATA、塔塔咨詢服務TCS以及Tech Mahindra等機構合作獲得世界級的系統集成和戰略部署服務。這些企業機構可協助企業客戶進行軟件物料清單SBOM建立、版本映射管理、接入Lightwell庫以及流水線評估等工作為AI快速發展帶來的安全漏洞做好準備。