路透5月28日 - IBM IBM.N 周四表示,該公司已承諾投入50億美元,用於一項旨在派遣工程師並運用人工智能工具,幫助企業更好地保障開源軟件安全的計劃。
該計劃名為「Lightwell項目」,旨在建立一個開源安全「信息交換中心」,為管理軟件供應鏈中的風險建立一個模型。
開源軟件是指任何人都可以自由使用和修改的代碼,它支撐著大多數企業的技術系統。然而,隨着人工智能使得惡意行為者更容易發現並利用安全漏洞,開源軟件的廣泛應用使其成為了黑客的主要攻擊目標。
IBM及其混合雲業務部門Red Hat已與美國銀行(BAC.N)、摩根大通(JPM.N)和Visa(V.N)等幾家企業共同開展試點,以完善該系統在複雜企業軟件中識別和修復漏洞的能力。
IBM軟件業務高級副總裁羅布·托馬斯(Rob Thomas)向路透表示,該服務將在「未來30天內作為商業產品推出」。
托馬斯表示,該服務將通過訂閱模式提供,價格可能根據所用軟件包的數量而定,它為客戶提供「信息交換中心的認證,證明其開源軟件在生產環境中使用是安全的」。
「Lightwell項目」將作為中央樞紐,企業可在此保密地報告安全漏洞,獲取經過測試的修復方案,並將這些修復方案分享給更廣泛的開源社區。
該項目旨在保障軟件從開發到生產環境的整個生命周期安全,將使企業能夠將經過審核的安全補丁直接集成到現有系統中。
「Lightwell項目」將紅帽(Red Hat)傳統上僅在自有平台內保障軟件安全的做法擴展至更廣泛的獨立開源組件生態系統,其中包括各類庫和AI框架。
(為便利非英文母語者,路透將其報導自動化翻譯為數種其他語言。由於自動化翻譯可能有誤,或未能包含所需語境,路透不保證自動化翻譯文本的準確性,僅是為了便利讀者而提供自動化翻譯。對於因為使用自動化翻譯功能而造成的任何損害或損失,路透不承擔任何責任。)