創新防護|IBM × Red Hat發布Lightwell解決方案 打造新一代開源安全架構
IBM 與 Red Hat 宣布推出全新 Lightwell 解決方案,透過 Lightwell Network 與 Lightwell Clearinghouse Premier,為企業提供大規模自動化漏洞修復能力,進一步強化開源軟件在 AI 時代的安全與合規基礎。
透過 Lightwell Network,用戶可即時存取持續擴充的修復元件庫,涵蓋 Java、Python 等主流開發環境,當中包含逾 6,500 個經修復並附有數碼簽署的應用依賴元件。企業亦可將具備數碼簽署的執行檔、原始碼及完整合規文件,包括軟件物料清單(SBOMs),直接整合至現有開發流程中。
至於 Lightwell Clearinghouse Premier,現處於有限額的商業試用階段,作為可信中介平台,協助企業管理漏洞修補期間的資訊封鎖及發佈,並推動跨行業的威脅協調。初期該平台僅限金融服務業參與,未來亦計劃擴展至政府、醫療及電訊等關鍵基礎設施領域。
此方案源於 IBM 與 Red Hat 於 2026 年 5 月承諾投入 50 億美元推動開源軟件安全的計劃,並由超過二萬名專業工程師團隊支援。Lightwell 結合生成式 AI 與工程專業,深入軟件架構底層,精準識別、驗證並修復關鍵依賴元件中的系統漏洞。
Lightwell 亦遵循 Red Hat 經市場考驗的「上游優先」模式,將安全修補回饋至開源社群,進行審核與採納,避免項目碎片化,並降低生產環境出現零日漏洞的風險。IBM 與 Red Hat 強調,Lightwell 的出現,正是為了將企業現時運行中的軟件防護與未來應用所需的穩定基礎連接起來。
IBM 與 Red Hat 目前正建立日益強大的技術與部署夥伴網絡,聯同 AWS、AMD、F5、GitLab、Intel、JFrog、Microsoft、NVIDIA、Palo Alto Networks 及 ServiceNow 等技術供應商,以及 IBM Consulting、Red Hat Consulting、Accenture、Atos、Cognizant、Deloitte、EY 網路安全及風險策略團隊、HCLTech、Infosys、Kyndryl、LTM、NTT DATA、Tata Consultancy Services(TCS)及 Tech Mahindra 等部署與顧問夥伴,提供系統整合與戰略部署支援,協助企業全面梳理軟件物料清單、管理版本對照表,並載入 Lightwell 登記庫,以應對 AI 時代持續上升的安全風險。
隨著開源軟件已佔企業程式碼庫高達 90%,而 2025 年下載量更高達 9.8 萬億次,Lightwell 透過 AI 驅動修復與跨系統協同防禦,協助企業提升整體網絡韌性,為開源軟件供應鏈安全建立更可信的基礎。



