IBM y Red Hat han ampliado su estrategia de seguridad empresarial con dos anuncios consecutivos: se unieron al Proyecto Glasswing de Anthropic el 19 de mayo y presentaron el Proyecto Lightwell el 28 de mayo, alineando así la inversión en ingeniería a gran escala con la colaboración de la industria para abordar los crecientes riesgos en entornos de código abierto e impulsados por la IA.
IBM y Red Hat lanzan el proyecto Lightwell.
El Proyecto Lightwell representa una inversión de 5 mil millones de dólares centrada en la seguridad del software de código abierto a lo largo de todo su ciclo de vida, desde el desarrollo inicial hasta la producción empresarial. Esta iniciativa combina capacidades avanzadas de IA con una plantilla global de más de 20 000 ingenieros para crear un modelo coordinado que permita identificar, validar y corregir vulnerabilidades a gran escala.
En el centro de esta iniciativa se encuentra un centro de intercambio de información de seguridad de confianza que actúa como intermediario entre las empresas y el ecosistema de código abierto. Este centro está diseñado para recopilar datos de vulnerabilidades de implementaciones reales, aplicar validación y pruebas asistidas por IA y distribuir parches listos para producción mediante servicios de suscripción comerciales. Estos parches están pensados para integrarse directamente en las cadenas de suministro de software empresarial, con gestión del ciclo de vida y garantías de nivel empresarial.
IBM y Red Hat están ampliando su consolidado modelo de código abierto empresarial, que va más allá de los componentes de plataforma seleccionados, para incluir bibliotecas independientes, cadenas de herramientas de lenguaje, marcos de IA y plataformas de transmisión de datos. IBM ya utiliza más de 62 000 paquetes de código abierto y cuenta con amplia experiencia en más de 10 000, abarcando tecnologías como Linux, Java, Kubernetes, Kafka, Ansible y Terraform. Esta expansión refleja la realidad operativa de que las empresas dependen de una amplia gama de software desarrollado por la comunidad, al margen de las distribuciones gestionadas por los proveedores.
El centro de intercambio de información permite a las organizaciones reportar vulnerabilidades detectadas en entornos activos dentro de un marco controlado, recibir parches validados y optimizados para su uso en producción, y coordinar la divulgación responsable a los responsables del mantenimiento. Este enfoque está diseñado para reducir la fragmentación en la gestión de vulnerabilidades, al tiempo que refuerza la estabilidad del ecosistema a largo plazo mediante contribuciones de los desarrolladores.
Esta iniciativa surge en un contexto donde el software de código abierto sigue siendo fundamental para la infraestructura empresarial, con más del 90 % de las empresas Fortune 500 dependiendo de él, y a medida que los avances en IA aceleran tanto el descubrimiento como la explotación de vulnerabilidades. Anthropic informó recientemente que su modelo Mythos Preview identificó cerca de 3,900 vulnerabilidades de gravedad alta o crítica solo en software de código abierto. IBM y Red Hat están posicionando el Proyecto Lightwell como una respuesta a este cambio, aplicando IA y escalabilidad de ingeniería para acortar los plazos de remediación y mejorar la coherencia en cadenas de suministro de software complejas.
Modelo de ingeniería asistido por IA
Un componente fundamental del Proyecto Lightwell es el despliegue de una organización de ingeniería a gran escala, potenciada por herramientas basadas en inteligencia artificial. IBM y Red Hat hacen hincapié en la capacidad técnica como un activo estratégico, con ingenieros que operan tanto en comunidades de desarrollo de software como en entornos empresariales.
Los equipos de ingeniería contribuirán al mantenimiento del proyecto junto con los responsables del mismo y gestionarán los requisitos específicos de la empresa, como la clasificación, priorización y validación de vulnerabilidades. Se utiliza IA para respaldar el análisis de alto volumen, el desarrollo seguro de parches, el fortalecimiento de dependencias y la ingeniería de lanzamiento.
Este modelo aborda un desafío clave para las empresas que gestionan diversas dependencias de código abierto, donde la gestión de vulnerabilidades suele estar fragmentada y requiere muchos recursos. Al combinar flujos de trabajo asistidos por IA con recursos de ingeniería especializados, IBM y Red Hat buscan estandarizar y escalar los procesos de remediación.
Las empresas pioneras se concentran en el sector de servicios financieros: Bank of America, BNY, Citi, Goldman Sachs, JPMorgan Chase, Mastercard, Morgan Stanley, Royal Bank of Canada, State Street, Visa y Wells Fargo ya colaboran con IBM y Red Hat en el Proyecto Lightwell. IBM afirma que las conclusiones de estas implementaciones iniciales determinarán cómo se identifican, validan y corrigen las vulnerabilidades a gran escala en entornos regulados de gran tamaño.
Integración con la cartera de seguridad de IA de IBM.
El proyecto Lightwell se alinea con la cartera de seguridad más amplia de IBM para la era de la IA, tal como se describió en el anuncio de la compañía del 19 de mayo. IBM Concert agrega señales de aplicaciones, infraestructura y red en una vista operativa unificada, con el objetivo de que las organizaciones pasen de la monitorización pasiva a una respuesta coordinada. Sus capacidades de seguridad se extienden al entorno de desarrollo integrado (IDE) a través de IBM Concert Secure Coder, que detecta y prioriza los riesgos según su impacto en el negocio y genera correcciones automáticas a medida que se escribe el código, evitando que las vulnerabilidades lleguen a producción.
IBM Consulting también está impulsando los servicios de seguridad autónoma, que utilizan sistemas multiagente para coordinar la detección, la toma de decisiones y la respuesta a la velocidad de las máquinas. Estos servicios están diseñados para ayudar a las empresas a adaptar la gestión de vulnerabilidades y la gobernanza de código abierto a los plazos cada vez más ajustados que imponen las amenazas basadas en IA.
IBM se une al proyecto Glasswing.
Poco antes del anuncio de Lightwell, IBM se unió al Proyecto Glasswing, la iniciativa industrial liderada por Anthropic para proteger la infraestructura crítica de software. Esta coalición reúne a líderes en seguridad y tecnología para identificar y corregir vulnerabilidades en software de uso generalizado y compartir hallazgos entre diferentes sectores. El comunicado de Lightwell señala que la nueva iniciativa incorpora las lecciones aprendidas de Glasswing y del programa Trust Access for Cyber de OpenAI.
Como parte de Glasswing, IBM ha estado identificando y corrigiendo vulnerabilidades en software de uso generalizado y compartiendo esos hallazgos con la comunidad en general. Rob Thomas, vicepresidente sénior de Software y director comercial de IBM, afirmó que la compañía ha estado "reforzando la seguridad de nuestros propios productos y aportando soluciones a la comunidad de código abierto", y agregó que "esta colaboración fortalece todo el ecosistema".
Un componente fundamental de este trabajo es la divulgación coordinada. IBM comparte los hallazgos con los proveedores y mantenedores afectados, de acuerdo con las prácticas de divulgación establecidas, lo que permite desarrollar y validar parches antes de su lanzamiento público. La compañía también aporta correcciones directamente a los proyectos originales, asegurando que las soluciones se incorporen en futuras versiones y ramas compatibles, lo que reduce la divergencia entre las implementaciones empresariales y las bases de código de la comunidad.
IBM también está aplicando su trabajo con Glasswing a su propia cartera de productos. La compañía afirma que, al contribuir proactivamente con correcciones y mantener versiones empresariales de componentes de código abierto ampliamente utilizados, IBM y Red Hat pueden actuar con rapidez cuando surgen problemas, combinando la flexibilidad del código abierto con un soporte fiable y ágil.
El modelo de colaboración Glasswing hace hincapié en el aprendizaje compartido entre los participantes. IBM aporta sus hallazgos mediante la divulgación coordinada, parches de código abierto y el intercambio de mejores prácticas con otros participantes, lo que refleja la postura de la empresa de que la transparencia y el escrutinio son requisitos indispensables para la seguridad a gran escala. Esta visibilidad intersectorial cobra cada vez más importancia a medida que la IA reduce las barreras para descubrir y explotar vulnerabilidades.
Posicionamiento para entornos de amenazas impulsados por IA
En conjunto, el Proyecto Lightwell y la participación de IBM en el Proyecto Glasswing reflejan un cambio hacia modelos de seguridad más coordinados y asistidos por IA. IBM está combinando su capacidad de ingeniería interna, la colaboración con el ecosistema y herramientas basadas en IA para abordar la creciente complejidad y velocidad de los entornos de amenazas actuales.
Este enfoque se centra en proteger el software de código abierto desde su origen, al tiempo que mejora la identificación, validación y corrección de vulnerabilidades en toda la cadena de suministro empresarial. Al vincular la colaboración con los desarrolladores desde el origen con la validación en entornos de producción y el intercambio de información estratégica a nivel sectorial, IBM y Red Hat posicionan estas iniciativas como elementos fundamentales de la seguridad empresarial en la era de la IA.




Amazon