หน้าแรก Artificial Intelligence IBM และ Red Hat ร่วมแก้ไขช่องโหว่ซอฟต์แวร์โอเพนซอร์สที่ไม่มีใครเคยทราบมาก่อนมากกว่า 400 รายการ

IBM และ Red Hat ร่วมแก้ไขช่องโหว่ซอฟต์แวร์โอเพนซอร์สที่ไม่มีใครเคยทราบมาก่อนมากกว่า 400 รายการ

IBM และ Red Hat ประกาศความสำเร็จของโครงการ Lightwell หลังค้นพบและแก้ไขช่องโหว่ความปลอดภัยที่ไม่มีใครเคยทราบมาก่อน  มากกว่า 400 รายการ ในไลบรารี Java ที่มีการใช้งานอย่างแพร่หลาย พร้อมกันนี้ยังได้ประกาศเปิดให้บริการ Lightwell Clearinghouse อย่างเป็นทางการ เพื่อเปิดโอกาสให้ลูกค้าระดับองค์กรสามารถส่งข้อกำหนดการพึ่งพาของซอฟต์แวร์โอเพนซอร์ส  เฉพาะจุด เข้ามารับการตรวจสอบและแก้ไขความปลอดภัยเป็นกรณีพิเศษได้

การเคลื่อนไหวครั้งนี้จัดทำขึ้นเพื่อรับมือกับความเสี่ยงทางธุรกิจในยุค AI เนื่องจากเอเจนต์ AI อัจฉริยะ เริ่มมีความสามารถในการนำจุดอ่อนเล็กๆ ของซอฟต์แวร์หลายจุดมารวมกันเพื่อทำการโจมตีที่รุนแรงขึ้น การตรวจจับช่องโหว่เพียงอย่างเดียวจึงไม่เพียงพออีกต่อไป แต่องค์กรจำเป็นต้องมีแนวทางที่นำไปปฏิบัติได้จริง ในการพัฒนา ทดสอบ และปรับใช้แพตช์แก้ไขความปลอดภัยในซอฟต์แวร์ที่รองรับแอปพลิเคชันสำคัญ

เครื่องมือความปลอดภัยทั่วไปมักทำได้เพียงชี้เป้าปัญหา แต่ไม่ได้ขจัดความเสี่ยงออกไปอย่างแท้จริง ผ่านทาง Lightwell ทาง Red Hat และ IBM จึงเน้นการแก้ไขและส่งมอบแพตช์แก้ไขย้อนหลังสำหรับบั๊กมากกว่า 400 รายการ ให้สามารถทำงานร่วมกับซอฟต์แวร์เวอร์ชันที่เปิดใช้งานอยู่ในระบบจริง ได้โดยไม่กระทบการดำเนินธุรกิจ ซึ่งผลงานนี้แสดงให้เห็นว่าแม้แต่ชุดรหัสต้นฉบับ  ที่เสถียรแล้ว ก็ยังต้องการการดูแลอย่างต่อเนื่องเมื่อภัยคุกคามวิวัฒนาการไป

โครงการ Lightwell เกิดจากการผสานพลังทางเทคโนโลยีและความเชี่ยวชาญของทั้งสองบริษัท ไม่ว่าจะเป็นทักษะทางวิศวกรรมโอเพนซอร์ส ความสัมพันธ์อันแน่นแฟ้นกับชุมชนนักพัฒนา กระบวนการทำงานทางวิศวกรรมที่ขับเคลื่อนด้วย AI ขั้นสูง ตลอดจนโครงสร้างพื้นฐานและห่วงโซ่อุปทานซอฟต์แวร์ที่ปลอดภัยของ Red Hat กลไกนี้ช่วยพัฒนาแพตช์แก้ไขเฉพาะเวอร์ชันได้อย่างรวดเร็วสำหรับส่วนเชื่อมโยงการทำงานในระบบจริง

จุดเด่นสำคัญคือการแก้ไขทั้งหมดจะถูกส่งผ่านคลังเก็บซอฟต์แวร์ ที่มีความปลอดภัย ซึ่งเชื่อมต่อกับกระบวนการทาง IT เดิมของลูกค้าได้ทันที ทำให้องค์กรสามารถจัดการกับช่องโหว่ที่ซับซ้อนหรือช่องโหว่ใหม่ได้ โดยไม่จำเป็นต้องเปลี่ยนเครื่องมือสแกนความปลอดภัย คลังเก็บซอฟต์แวร์ ท่อส่งการพัฒนา หรือกระบวนการทดสอบที่มีอยู่เดิม

นอกจากนี้ การเปิดให้บริการ Lightwell Clearinghouse อย่างเป็นทางการ ยังช่วยให้ทีม IT สามารถเข้าถึงแพตช์ที่ผ่านการรับรอง นำซอฟต์แวร์ที่ได้รับการแก้ไขเข้าสู่กระบวนการทำงานเดิม และสร้างกระบวนการจัดการช่องโหว่อย่างต่อเนื่อง โดยลูกค้าสามารถส่งรายการช่องโหว่เฉพาะของโอเพนซอร์สให้ IBM และ Red Hat พิจารณา แก้ไข และสร้างแพตช์ย้อนหลังที่สามารถนำไปใช้กับซอฟต์แวร์เวอร์ชันเก่าที่ยังคงใช้งานอยู่ได้

เพื่อให้สอดคล้องกับความเป็นผู้นำด้านโอเพนซอร์ส แพตช์แก้ไขที่พัฒนาขึ้นผ่าน Lightwell จะถูกส่งกลับคืนไปยังโครงการโอเพนซอร์สต้นน้ำ ภายใต้แนวทางการเปิดเผยข้อมูลอย่างรับผิดชอบซึ่งช่วยให้ระบบนิเวศโอเพนซอร์สในวงกว้างได้รับประโยชน์ ในขณะที่ยังคงรักษาระยะเวลาการปกปิดข้อมูล สำหรับผู้เข้าร่วมใน Clearinghouse

ที่มา : IBM