IBM en Red Hat hebben hun strategie voor bedrijfsbeveiliging uitgebreid met twee aankondigingen kort na elkaar: deelname aan Anthropic's Project Glasswing op 19 mei en de introductie van Project Lightwell op 28 mei. Hiermee worden grootschalige investeringen in engineering gecombineerd met samenwerking binnen de industrie om de groeiende risico's in open-source en AI-gestuurde omgevingen aan te pakken.
Project Lightwell vertegenwoordigt een investering van 5 miljard dollar gericht op het beveiligen van open source-software gedurende de volledige levenscyclus, van de ontwikkeling tot de productie in de bedrijfsomgeving. Het initiatief combineert geavanceerde AI-mogelijkheden met een wereldwijd team van meer dan 20,000 engineers om een gecoördineerd model te creëren voor het identificeren, valideren en verhelpen van kwetsbaarheden op grote schaal.
Centraal in dit initiatief staat een betrouwbaar beveiligingsinformatiecentrum dat fungeert als intermediair tussen bedrijven en het open-source ecosysteem. Dit centrum is ontworpen om kwetsbaarheidsgegevens uit praktijkimplementaties te verzamelen, AI-ondersteunde validatie en testen uit te voeren en productiegereed patches te leveren via commerciële abonnementsdiensten. Deze patches zijn bedoeld om direct te integreren in de softwareleveringsketens van bedrijven, met lifecyclemanagement en kwaliteitsborging op bedrijfsniveau.
IBM en Red Hat breiden hun gevestigde open-sourcemodel voor bedrijven uit, voorbij de gecureerde platformcomponenten, naar onafhankelijke bibliotheken, taaltoolchains, AI-frameworks en datastreamingplatformen. IBM gebruikt al meer dan 62,000 open-sourcepakketten en beschikt over diepgaande expertise in meer dan 10,000 pakketten, verspreid over technologieën zoals Linux, Java, Kubernetes, Kafka, Ansible en Terraform. De uitbreiding weerspiegelt de operationele realiteit dat bedrijven afhankelijk zijn van een breed scala aan door de community ontwikkelde software, naast de door leveranciers beheerde distributies.
Het clearinghouse stelt organisaties in staat om binnen een gecontroleerd kader kwetsbaarheden die in actieve omgevingen zijn ontdekt te melden, gevalideerde patches te ontvangen die geoptimaliseerd zijn voor gebruik in productieomgevingen, en verantwoorde openbaarmaking aan de beheerders te coördineren. Deze aanpak is ontworpen om fragmentatie in de afhandeling van kwetsbaarheden te verminderen en tegelijkertijd de stabiliteit van het ecosysteem op de lange termijn te versterken door middel van bijdragen van de upstream-ontwikkelaars.
Het initiatief komt op een moment dat open-source software (OSS) steeds meer de basis vormt van de infrastructuur van bedrijven, waarbij meer dan 90 procent van de Fortune 500-bedrijven afhankelijk is van OSS, en omdat de vooruitgang in AI zowel de ontdekking als de exploitatie van kwetsbaarheden versnelt. Anthropic meldde onlangs dat hun Mythos Preview-model bijna 3,900 ernstige of kritieke kwetsbaarheden in open-source software alleen al heeft geïdentificeerd. IBM en Red Hat positioneren Project Lightwell als een antwoord op deze verschuiving, waarbij AI en schaalvoordelen in de engineering worden ingezet om de hersteltijd te verkorten en de consistentie in complexe softwareleveringsketens te verbeteren.
Een kernonderdeel van Project Lightwell is de inzet van een grootschalige engineeringorganisatie, aangevuld met AI-gestuurde tools. IBM en Red Hat benadrukken technische capaciteit als strategische troef, waarbij engineers actief zijn in zowel upstream-omgevingen als bedrijfsomgevingen.
De engineeringteams zullen samen met projectbeheerders bijdragen aan het onderhoud van de upstream-systemen en zich bezighouden met bedrijfsspecifieke vereisten, zoals het prioriteren, beoordelen en valideren van kwetsbaarheden. AI wordt ingezet ter ondersteuning van grootschalige analyses, veilige patchontwikkeling, het versterken van afhankelijkheden en release-engineering.
Dit model pakt een belangrijke uitdaging aan voor bedrijven die te maken hebben met diverse open-sourceafhankelijkheden, waar kwetsbaarheidsbeheer vaak gefragmenteerd en resource-intensief is. Door AI-ondersteunde workflows te combineren met toegewijde technische resources, willen IBM en Red Hat herstelprocessen standaardiseren en opschalen.
De eerste gebruikers zijn voornamelijk actief in de financiële sector: Bank of America, BNY, Citi, Goldman Sachs, JPMorganChase, Mastercard, Morgan Stanley, Royal Bank of Canada, State Street, Visa en Wells Fargo werken al samen met IBM en Red Hat aan Project Lightwell. IBM stelt dat de inzichten uit deze eerste implementaties bepalend zullen zijn voor de manier waarop kwetsbaarheden op grote schaal worden geïdentificeerd, gevalideerd en verholpen in grote, gereguleerde omgevingen.
Project Lightwell sluit aan bij IBM's bredere beveiligingsportfolio voor het AI-tijdperk, zoals uiteengezet in de aankondiging van het bedrijf op 19 mei. IBM Concert bundelt applicatie-, infrastructuur- en netwerksignalen in een uniform operationeel overzicht, met als doel organisaties te laten overstappen van passieve monitoring naar gecoördineerde respons. De beveiligingsmogelijkheden strekken zich uit tot de ontwikkelomgeving (IDE) via IBM Concert Secure Coder, dat risico's detecteert en prioriteert op basis van de impact op de bedrijfsvoering en automatisch herstelmaatregelen genereert tijdens het schrijven van code, waardoor kwetsbaarheden de productieomgeving niet bereiken.
IBM Consulting ontwikkelt ook diensten voor autonome beveiliging, die gebruikmaken van multi-agentsystemen om detectie, besluitvorming en respons met machinesnelheid te coördineren. Deze diensten zijn bedoeld om bedrijven te helpen bij het aanpassen van kwetsbaarheidsbeheer en open-sourcegovernance aan de steeds kortere tijdschema's die worden bepaald door AI-gestuurde dreigingen.
Kort voor de aankondiging van Lightwell sloot IBM zich aan bij Project Glasswing, het door Anthropic geleide branche-initiatief om kritieke software-infrastructuur te beschermen. De coalitie brengt leiders op het gebied van beveiliging en technologie samen om kwetsbaarheden in veelgebruikte software te identificeren en te verhelpen, en om bevindingen te delen met andere sectoren. In het persbericht van Lightwell wordt vermeld dat het nieuwe initiatief lessen heeft overgenomen van Glasswing en het Trust Access for Cyber-programma van OpenAI.
Als onderdeel van Glasswing heeft IBM kwetsbaarheden in veelgebruikte software geïdentificeerd en verholpen, en deze bevindingen gedeeld met de bredere community. Rob Thomas, SVP Software en Chief Commercial Officer bij IBM, zei dat het bedrijf "onze eigen producten beveiligt en oplossingen teruggeeft aan de open-source community", en voegde eraan toe dat "de samenwerking het hele ecosysteem sterker maakt".
Een essentieel onderdeel van dit werk is gecoördineerde openbaarmaking. IBM deelt bevindingen met de betrokken leveranciers en beheerders volgens de vastgestelde procedures voor openbaarmaking, waardoor patches kunnen worden ontwikkeld en gevalideerd vóór de publieke release. Het bedrijf draagt ook rechtstreeks bij aan upstream-projecten met oplossingen, zodat deze worden opgenomen in toekomstige releases en ondersteunde branches. Dit vermindert de verschillen tussen implementaties binnen bedrijven en codebases van de community.
IBM past zijn Glasswing-werk ook toe op zijn eigen portfolio. Het bedrijf zegt dat IBM en Red Hat, door proactief oplossingen aan te dragen en bedrijfsversies van veelgebruikte open-sourcecomponenten te onderhouden, snel kunnen reageren wanneer er problemen ontstaan. Zo combineren ze de flexibiliteit van open source met betrouwbare en snelle ondersteuning.
Het Glasswing-samenwerkingsmodel legt de nadruk op het delen van kennis tussen deelnemers. IBM draagt bevindingen bij door middel van gecoördineerde openbaarmaking, open-source patches en het delen van best practices met andere deelnemers. Dit weerspiegelt het standpunt van het bedrijf dat openheid en controle essentiële voorwaarden zijn voor beveiliging op grote schaal. Deze sectoroverschrijdende transparantie wordt steeds belangrijker naarmate AI de drempel verlaagt voor het ontdekken en exploiteren van kwetsbaarheden.
Project Lightwell en IBM's deelname aan Project Glasswing weerspiegelen samen een verschuiving naar meer gecoördineerde, door AI ondersteunde beveiligingsmodellen. IBM combineert interne engineeringcapaciteit, samenwerking binnen het ecosysteem en AI-gestuurde tools om de toenemende complexiteit en snelheid van moderne dreigingsomgevingen aan te pakken.
De aanpak richt zich op het beveiligen van open source-software bij de bron, terwijl tegelijkertijd de manier waarop kwetsbaarheden in de gehele toeleveringsketen van bedrijven worden geïdentificeerd, gevalideerd en verholpen, wordt verbeterd. Door de betrokkenheid in de beginfase te koppelen aan validatie op productieniveau en het delen van branchebrede informatie, positioneren IBM en Red Hat deze initiatieven als fundamentele elementen van bedrijfsbeveiliging in het AI-tijdperk.
CoreWeave maakte op 5 augustus bekend dat het een meerjarige overeenkomst met Solidigm heeft gesloten voor prioritaire toegang tot SSD's voor bedrijven…
Western Digital is in het afgelopen kwartaal begonnen met de levering van zijn volgende generatie ePMR nearline-platform met een capaciteit tot 40 TB per schijf.
AMD, Spectro Cloud en Supermicro hebben AMD Instinct Coder aangekondigd, een gevalideerd inferentieplatform voor bedrijven, bedoeld voor AI-codeerworkloads.
Object First meldde een stijging van 148% in boekingen ten opzichte van hetzelfde kwartaal een jaar eerder in het tweede kwartaal van 2026, wat de aanhoudende vraag naar de producten weerspiegelt.
Broadcom heeft updates uitgebracht voor VMware vDefend en VMware Avi Load Balancer, waarmee de beveiliging, prestaties, implementatie en automatiseringsfuncties voor… zijn verbeterd.
Etched haalde eind juli $300 miljoen op in een Series C-financieringsronde met een waardering van $10.3 miljard, minder dan…