Red Hat et IBM s’associent pour investir 5 milliards de dollars dans le projet Lightwell
2026-06-23 10:55
Favoris

fr.wedoany.com Rapport : Red Hat a annoncé le lancement du projet Lightwell, qui combine intelligence artificielle et intervention humaine pour accélérer la livraison de correctifs de sécurité pour les logiciels open source d’entreprise, face à la menace croissante pesant sur la sécurité de la chaîne d’approvisionnement.

Chris Wright, directeur technique et vice-président senior de l’ingénierie mondiale chez Red Hat.

Chris Wright, directeur technique de Red Hat, a souligné que les logiciels open source constituent le fondement de la technologie moderne, sans alternative possible. Depuis 2016, le nombre de CVE publiés a augmenté de plus de 520 %. Les outils de scan basés sur l’IA peuvent détecter des vulnérabilités zero-day critiques en quelques heures, mais moins de 1 % d’entre elles sont corrigées. Le principal défi pour les entreprises réside dans leur capacité opérationnelle à déployer rapidement les correctifs.

Actuellement, les grandes organisations s’appuient sur les mêmes packages open source essentiels, tels que Spring Framework, Jackson, Log4j, Pandas et OpenSSL, mais manquent de coordination. Chacune découvre les vulnérabilités et développe des correctifs de manière isolée, ce qui entraîne une duplication des efforts et une qualité inégale, exposant ainsi l’écosystème à des risques persistants.

Le projet Lightwell étend la méthode de rétroportage des correctifs de sécurité d’entreprise que Red Hat applique depuis vingt ans, en couvrant désormais les frameworks applicatifs et les dépendances au-dessus de la couche système d’exploitation, en commençant par Maven/Java, puis en s’étendant à PyPI, npm, etc. Ce projet utilise l’IA pour traiter un volume élevé de menaces, combinée à une ingénierie humaine, afin d’appliquer des correctifs précis aux versions stables utilisées par les entreprises, tout en respectant le principe « toujours en amont » en contribuant les correctifs aux communautés open source d’origine.

Ce projet représente un engagement conjoint de 5 milliards de dollars entre Red Hat et IBM, soutenu par plus de 20 000 ingénieurs, visant à créer un centre d’échange d’informations pour la sécurité de la chaîne d’approvisionnement logicielle. Ce réseau permet aux membres de partager à l’avance les découvertes de vulnérabilités et de recevoir des correctifs coordonnés, chaque correctif étant signé cryptographiquement et accompagné d’un SBOM lisible par machine et d’un bulletin de sécurité, afin de répondre aux exigences de conformité. Grâce au projet Lightwell, la capacité de défense individuelle des entreprises et le niveau de sécurité global de la communauté open source sont renforcés simultanément.

Texte compilé par Wedoany. Toute citation par IA doit mentionner la source « Wedoany ». En cas de contrefaçon ou d'autre problème, veuillez nous en informer rapidement ; nous modifierons ou supprimerons le contenu le cas échéant. Courriel : news@wedoany.com

Produits Associés