IBM และ Red Hat ประกาศความสำเร็จของโครงการ Lightwell หลังค้นพบและแก้ไขช่องโหว่ความปลอดภัยที่ไม่มีใครเคยทราบมาก่อน มากกว่า 400 รายการ ในไลบรารี Java ที่มีการใช้งานอย่างแพร่หลาย พร้อมกันนี้ยังได้ประกาศเปิดให้บริการ Lightwell Clearinghouse อย่างเป็นทางการ เพื่อเปิดโอกาสให้ลูกค้าระดับองค์กรสามารถส่งข้อกำหนดการพึ่งพาของซอฟต์แวร์โอเพนซอร์ส เฉพาะจุด เข้ามารับการตรวจสอบและแก้ไขความปลอดภัยเป็นกรณีพิเศษได้
การเคลื่อนไหวครั้งนี้จัดทำขึ้นเพื่อรับมือกับความเสี่ยงทางธุรกิจในยุค AI เนื่องจากเอเจนต์ AI อัจฉริยะ เริ่มมีความสามารถในการนำจุดอ่อนเล็กๆ ของซอฟต์แวร์หลายจุดมารวมกันเพื่อทำการโจมตีที่รุนแรงขึ้น การตรวจจับช่องโหว่เพียงอย่างเดียวจึงไม่เพียงพออีกต่อไป แต่องค์กรจำเป็นต้องมีแนวทางที่นำไปปฏิบัติได้จริง ในการพัฒนา ทดสอบ และปรับใช้แพตช์แก้ไขความปลอดภัยในซอฟต์แวร์ที่รองรับแอปพลิเคชันสำคัญ
เครื่องมือความปลอดภัยทั่วไปมักทำได้เพียงชี้เป้าปัญหา แต่ไม่ได้ขจัดความเสี่ยงออกไปอย่างแท้จริง ผ่านทาง Lightwell ทาง Red Hat และ IBM จึงเน้นการแก้ไขและส่งมอบแพตช์แก้ไขย้อนหลังสำหรับบั๊กมากกว่า 400 รายการ ให้สามารถทำงานร่วมกับซอฟต์แวร์เวอร์ชันที่เปิดใช้งานอยู่ในระบบจริง ได้โดยไม่กระทบการดำเนินธุรกิจ ซึ่งผลงานนี้แสดงให้เห็นว่าแม้แต่ชุดรหัสต้นฉบับ ที่เสถียรแล้ว ก็ยังต้องการการดูแลอย่างต่อเนื่องเมื่อภัยคุกคามวิวัฒนาการไป
โครงการ Lightwell เกิดจากการผสานพลังทางเทคโนโลยีและความเชี่ยวชาญของทั้งสองบริษัท ไม่ว่าจะเป็นทักษะทางวิศวกรรมโอเพนซอร์ส ความสัมพันธ์อันแน่นแฟ้นกับชุมชนนักพัฒนา กระบวนการทำงานทางวิศวกรรมที่ขับเคลื่อนด้วย AI ขั้นสูง ตลอดจนโครงสร้างพื้นฐานและห่วงโซ่อุปทานซอฟต์แวร์ที่ปลอดภัยของ Red Hat กลไกนี้ช่วยพัฒนาแพตช์แก้ไขเฉพาะเวอร์ชันได้อย่างรวดเร็วสำหรับส่วนเชื่อมโยงการทำงานในระบบจริง
จุดเด่นสำคัญคือการแก้ไขทั้งหมดจะถูกส่งผ่านคลังเก็บซอฟต์แวร์ ที่มีความปลอดภัย ซึ่งเชื่อมต่อกับกระบวนการทาง IT เดิมของลูกค้าได้ทันที ทำให้องค์กรสามารถจัดการกับช่องโหว่ที่ซับซ้อนหรือช่องโหว่ใหม่ได้ โดยไม่จำเป็นต้องเปลี่ยนเครื่องมือสแกนความปลอดภัย คลังเก็บซอฟต์แวร์ ท่อส่งการพัฒนา หรือกระบวนการทดสอบที่มีอยู่เดิม
นอกจากนี้ การเปิดให้บริการ Lightwell Clearinghouse อย่างเป็นทางการ ยังช่วยให้ทีม IT สามารถเข้าถึงแพตช์ที่ผ่านการรับรอง นำซอฟต์แวร์ที่ได้รับการแก้ไขเข้าสู่กระบวนการทำงานเดิม และสร้างกระบวนการจัดการช่องโหว่อย่างต่อเนื่อง โดยลูกค้าสามารถส่งรายการช่องโหว่เฉพาะของโอเพนซอร์สให้ IBM และ Red Hat พิจารณา แก้ไข และสร้างแพตช์ย้อนหลังที่สามารถนำไปใช้กับซอฟต์แวร์เวอร์ชันเก่าที่ยังคงใช้งานอยู่ได้
เพื่อให้สอดคล้องกับความเป็นผู้นำด้านโอเพนซอร์ส แพตช์แก้ไขที่พัฒนาขึ้นผ่าน Lightwell จะถูกส่งกลับคืนไปยังโครงการโอเพนซอร์สต้นน้ำ ภายใต้แนวทางการเปิดเผยข้อมูลอย่างรับผิดชอบซึ่งช่วยให้ระบบนิเวศโอเพนซอร์สในวงกว้างได้รับประโยชน์ ในขณะที่ยังคงรักษาระยะเวลาการปกปิดข้อมูล สำหรับผู้เข้าร่วมใน Clearinghouse
ที่มา : IBM

































