IBM红帽Lightwell修复400多个Java库未知漏洞
IBM 与 Red Hat(红帽)通过其 Lightwell 计划,发现并修复了广泛使用的 Java 库中 400 多个此前未知的漏洞。
两家公司还宣布,Lightwell Clearinghouse 已全面可用(generally available),使企业客户能够提交特定的开源依赖项,以便进行优先安全审查与修复。
弥补开源安全缺口
IBM 与 Red Hat 表示,Lightwell 旨在弥合“发现漏洞”与“实际部署修复”之间的缺口。安全工具虽然可以标记弱点,但组织仍然需要能够适配生产环境中已运行软件版本的补丁,并且这些补丁的引入不能中断运营。
两家公司称,通过 Lightwell,他们已在生产级软件中发现、修复并向后移植(backport)了 400 多个此前未知漏洞的修复程序。这项工作聚焦于广泛部署的开源组件,包括那些原本可能被视为稳定的成熟代码库。
Red Hat 的 Lightwell 副总裁兼总经理 Gunnar Hellekson 表示:“AI 代理在一夜之间改变了威胁格局,以机器速度利用老旧依赖项。它们不在乎代码库已有十年历史,还是被视为稳定,因为只要一个小裂缝,就足以串联起一次攻击。找到这些漏洞只是战斗的一半:真正的工作是把修复直接向后移植到仍在活跃使用的生产应用中,让客户不必在安全和正常运行时间之间做选择。如此迅速地发现并消除 400 多个新型漏洞,表明 Lightwell 能够以多快的速度推进,而我们才刚刚开始。”
Lightwell Clearinghouse 正式上线
Lightwell 将 IBM 与 Red Hat 的开源工程专长与 AI 辅助工程工作流、Red Hat 的社区关系及其软件供应链和构建基础设施相结合。
该系统为生产环境中使用的开源依赖项开发针对特定版本的修复。补丁通过安全仓库交付,旨在适配客户现有的开发、测试和软件分发流程。
通过 Lightwell Network,IT 团队可以访问经过验证的补丁,并将已修复的软件集成到现有工作流中。
新推出的 Lightwell Clearinghouse 增加了客户请求机制,允许企业提名特定的开源漏洞或依赖项,以进行优先审查和修复,包括为仍在使用中的旧版软件提供修复。
IBM 与 Red Hat 表示,适用的修复还将按照负责任披露程序回馈给上游开源项目。












