Project Lightwell:IBM 和 Red Hat 投资 50 亿美元以保障软件供应链安全

Project Lightwell : IBM et Red Hat investissent 5 milliards $ pour sécuriser la supply chain logicielle

Silicon.fr by La rédaction 2026-05-28 14:34 Original
摘要
IBM与Red Hat宣布启动50亿美元的Project Lightwell项目,部署超2万名工程师,利用AI构建可信的“清算中心”来识别和修复大量开源代码中的漏洞,以保障企业软件供应链安全。该项目通过订阅制向企业提供机密漏洞报告与验证补丁,已获美国银行、高盛、Visa等顶级金融机构的率先合作。此举旨在定义AI时代开源软件安全的新行业模式,解决因攻击者利用AI加速漏洞利用而加剧的供应链风险。

为应对人工智能时代软件供应链日益严峻的安全挑战,IBM 与旗下 Red Hat 正式启动“Project Lightwell”计划,承诺投入 50 亿美元,旨在从源头重塑开源软件的未来。当下,先进的 AI 模型使攻击者能更轻易地发现并利用漏洞,在此背景下,IBM 和 Red Hat 将组建一支超过两万人的全球工程师团队,借助尖端 AI 能力,建立一个面向企业市场的可信“清算中心”(clearinghouse)。这一站式安全协调层将利用人工智能对海量开源代码进行漏洞识别、测试和修复,从源头保障软件供应链的安全。

Project Lightwell 的服务将以订阅制形式推向市场。企业可以保密地报告其使用的开源框架中所发现的漏洞或缺陷,并收到经过验证、可直接投入生产的补丁,并将其无缝整合进自己的软件供应链中。IBM 指出,超过 90% 的《财富》500 强企业高度依赖开源软件运行基础设施,因此确保这些生态系统的安全已成当务之急。为完善和验证这一模式,该计划已与金融行业一批顶级客户展开合作,首批采用者包括 Bank of America、Citi、Goldman Sachs、Morgan Stanley、Visa 及 Wells Fargo。

IBM 首席执行官 Arvind Krishna 表示:“通过 Project Lightwell,IBM 和 Red Hat 正在帮助定义一个全新的行业模式,该模式将 AI、工程师的专业知识以及可信赖的协作融于一体,从源头到整个供应链,为开源软件提供安全保障。”此举标志着企业级开源安全正从被动修补转向主动治理,为关键基础设施构建更坚固的防线。

Summary
IBM and Red Hat announced Project Lightwell, a $5 billion initiative deploying over 20,000 engineers and AI to create a trusted clearinghouse that identifies and fixes open source vulnerabilities for enterprises. Early adopters include Bank of America, Citi, Goldman Sachs, Morgan Stanley, Visa, and Wells Fargo, addressing the fact that over 90% of Fortune 500 companies rely on open source software.

IBM and Red Hat have unveiled Project Lightwell, a $5 billion initiative to redefine open-source software security and fortify enterprise supply chains as AI-powered cyber threats intensify. With advanced AI enabling attackers to find and exploit flaws more easily, the two companies are mobilizing a global team of over 20,000 engineers, augmented by cutting-edge AI, to build a trusted clearinghouse for the enterprise market. This one-stop security coordination layer will use AI to identify, test, and patch vulnerabilities across massive volumes of open-source code—a critical need given that more than 90% of Fortune 500 companies now rely heavily on open-source software to run their infrastructure.

Project Lightwell’s services will be sold via subscription. Enterprises will be able to confidentially report bugs or vulnerabilities they discover in the open-source frameworks they use, and in return receive validated, production-ready patches they can integrate directly into their supply chains. The model is already being refined with early adopters from the financial sector: Bank of America, Citi, Goldman Sachs, Morgan Stanley, Visa, and Wells Fargo are among the first to collaborate. “With Project Lightwell, IBM and Red Hat are helping define a new industry model, bringing together AI, engineering expertise, and trusted collaboration to secure open-source software at its source and throughout the supply chain,” said IBM CEO Arvind Krishna.

Résumé
IBM et Red Hat lancent le Project Lightwell, un investissement de 5 milliards de dollars mobilisant 20 000 ingénieurs et l’IA pour sécuriser les chaînes d’approvisionnement logicielles open source via une plateforme de confiance inédite. Cette chambre de compensation, déjà adoptée par des géants comme Bank of America et Goldman Sachs, commercialisera des correctifs validés, répondant ainsi à la dépendance critique des entreprises du Fortune 500 à ces écosystèmes.

IBM et sa filiale Red Hat annoncent le lancement du Project Lightwell , un engagement de 5 milliards $ visant à redéfinir l’avenir du logiciel open source et à sécuriser les chaînes d’approvisionnement logicielles des entreprises à l’ère de l’intelligence artificielle.

Face à des modèles d’IA avancés qui permettent désormais aux cyberattaquants de repérer et d’exploiter plus facilement les failles de sécurité, IBM et Red Hat veulent déployer une force mondiale de plus de 20 000 ingénieurs.

Cette équipe s’appuiera sur des capacités d’intelligence artificielle de pointe pour mettre en place une « chambre de compensation » (clearinghouse) de confiance pour le marché des entreprises.

Ce guichet unique agira comme une couche de coordination de la sécurité. Son but : utiliser l’IA pour identifier, tester et corriger les vulnérabilités au sein de volumes massifs de code open source.

20 000 ingénieurs épaulée par l’IA

Les services de Project Lightwell seront commercialisés sous forme d’abonnements. Grâce à ce modèle, les entreprises pourront signaler de manière confidentielle les vulnérabilités ou les bugs découverts au sein des frameworks open source qu’elles utilisent.

En retour, elles recevront des correctifs (patches) validés et prêts pour la production, qu’elles pourront directement intégrer dans leurs propres chaînes d’approvisionnement logicielles.

Selon IBM, la sécurisation de ces écosystèmes est devenue un enjeu critique : plus de 90 % des entreprises du Fortune 500 s’appuient aujourd’hui fortement sur des logiciels open source pour faire tourner leurs infrastructures.

Pour affiner et valider son modèle, le Project Lightwell collabore déjà avec un groupe restreint de clients de premier plan de l’industrie financière. Parmi ces premiers adoptants figurent Bank of America, Citi, Goldman Sachs, Morgan Stanley, Visa et Wells Fargo.

« Avec le Project Lightwell, IBM et Red Hat contribuent à définir un nouveau modèle sectoriel, qui rassemble l’IA, l’expertise des ingénieurs et une collaboration de confiance, afin de sécuriser les logiciels open source à leur source et tout au long de la chaîne d’approvisionnement. » indique Arvind Krishna, PDG d’IBM.

Illustration : © DR

The post Project Lightwell : IBM et Red Hat investissent 5 milliards $ pour sécuriser la supply chain logicielle appeared first on Silicon.fr.

AI Insight
Core Point

IBM and Red Hat commit $5B to Project Lightwell, an AI-powered clearinghouse to secure open-source software supply chains, addressing critical enterprise vulnerability as over 90% of Fortune 500 rely on open source.

Key Players
  • IBM — global technology and consulting firm, US-based.
  • Red Hat — enterprise open-source solutions provider (IBM subsidiary), US-based.
Industry Impact
  • ICT: High — directly targets software supply chain security for enterprise infrastructures.
  • Computing/AI: High — leverages AI to automate vulnerability detection and patching, crucial for securing AI-driven code ecosystems.
Tracking

Strongly track — $5B investment and backing from major financial institutions signal sector-wide shift toward AI-native open-source security models.

Highlights
Investment / Funding
Related Companies
Red Hat
mature
positive
IBM
mature
positive
Visa
mature
neutral
neutral
positive
positive
positive
Citi
mature
neutral
Categories
人工智能 软件 网络安全
AI Processing
2026-05-28 17:52
deepseek / deepseek-v4-pro