IBM與紅帽宣布免費向185所高校、非政府組織及智庫提供Lightwell
IBM與紅帽 (Red Hat) 宣布,將向超過185所頂尖研究型大學,以及100家主要非政府組織 (NGO) 和智庫免費提供AI驅動開源保安計劃Lightwell。合資格機構可使用Lightwell內經驗證的開源軟件漏洞修補方案,保障其軟件安全。紅帽總裁兼行政總裁Matt Hicks表示:「Lightwell結合了IBM與紅帽的自動化修補技術與深厚的開源工程專長,並將修補方案回饋上游社區。」
開源軟件是高校科研環境、教學平台和校園營運的基礎,也是非政府組織和智庫開展政策研究、服務全球社區所依賴系統的基石。然而,隨着AI加速軟件漏洞的發現和被利用,潛在風險亦隨之上升,許多機構缺乏應對這一挑戰所需的資源和專業工程能力。

透過IBM與紅帽的最新計劃,合資格機構將免費獲得Lightwell的使用權,當中包括一個不斷擴充、已修補並經過數碼簽署和驗證的開源依賴項庫,可整合至現有軟件pipeline中。Lightwell旨在為已經運行的特定開源軟件版本提供經驗證的修補方案,協助機構解決其保安漏洞,同時無需進行中斷性升級,亦無需存取其專有代碼、數據或研究成果。
Lightwell助力開源軟件保安
IBM與紅帽於2026年5月宣布推出Lightwell,承諾投入50億美元,並組建了一支由逾2萬名工程師組成的全球團隊,致力保障開源軟件的供應鏈安全。今年 7 月,Lightwell與Lightwell Clearinghouse Premier正式上市,將自動化漏洞修補擴展至生產環境中實際使用的開源軟件套件。自推出以來,Lightwell持續為參與機構提供經驗證的開源修補支援 —— 已驗證和已修補的軟件套件版本已從最初的6,500個增加至8,000多個,包括64個此前未公開漏洞的修補方案。

Lightwell將生成式AI驅動的修補引擎與人類工程專長相結合,用於識別、驗證和修補關鍵軟件依賴項中的漏洞。對於參與的高校、非政府組織和智庫,該計劃旨在:
- 減少修補開源漏洞所需的時間和專業工程投入;
- 針對當前及長期使用的軟件版本提供經驗證的修補方案,減少中斷性升級的需求;
- 取得經過數碼簽署的二進制檔案、源代碼和合規工件,包括軟件物料清單(SBOM);
- 透過紅帽的「上游優先」模式強化更廣泛的開源生態 —— 在此模式下,修補方案會提交回原始開源社區進行審核和採納。
Lightwell可在機構的現有技術環境中運行,IBM或紅帽無需存取其專有源代碼、數據或研究成果。參與機構將獲得相關資訊和支援,協助其評估自身開源環境,並將適用的已修補軟件套件整合至現有工作流程中。
不斷壯大的合作夥伴網絡
今次拓展計劃建基於Lightwell與領先金融機構的廣泛合作之上,後者包括美國銀行 (Bank of America)、紐約梅隆銀行 (BNY)、花旗 (Citi)、高盛 (Goldman Sachs)、摩根大通 (JPMorganChase)、萬事達卡 (Mastercard)、摩根士丹利 (Morgan Stanley)、加拿大皇家銀行 (Royal Bank of Canada)、道富銀行 (State Street)、Visa和富國銀行 (Wells Fargo)。
不斷擴大的技術生態夥伴 — 包括亞馬遜雲科技 (AWS)、AMD、F5、GitLab、英特爾 (Intel)、JFrog、微軟 (Microsoft)、輝達 (NVIDIA)、派拓網絡 (Palo Alto Networks) 和ServiceNow — 亦正與IBM和紅帽基於Lightwell展開合作,實現從開發工具、雲環境到部署pipeline和網絡控制的保安修補協同。
IBM與紅帽將於2026年8月開始為合資格機構開放權限。
