دسترسی رایگان به سرویس امنیت هوش مصنوعی در ایالات متحده
به گزارش کارگروه بینالملل سایبربان، شرکت آیبیام (IBM) و رِد هَت (Red Hat) به بیش از ۱۸۵ دانشگاه تحقیقاتی ایالات متحده و ۱۰۰ سازمان مردمنهاد و اندیشکده، دسترسی رایگان به لایتوِل (Lightwell)، سرویسی که برای کمک به سازمانها در رفع آسیبپذیریهای نرمافزارهای متنباز طراحی شده است، خواهند داد.
لایتوِل، اتوماسیون مولد مبتنی بر هوش مصنوعی را با تخصص مهندسی انسانی ترکیب میکند تا نقاط ضعف وابستگیهای نرمافزاری را شناسایی، اعتبارسنجی و اصلاح کند. مؤسسات واجد شرایط، اصلاحات امضا شده دیجیتالی را که برای نسخههای نرمافزاری که در حال حاضر استفاده میکنند، طراحی شدهاند، دریافت خواهند کرد و به طور بالقوه از ارتقاهای پرهزینه یا مخرب جلوگیری میکنند.
این سرویس در محیط موجود هر مؤسسه فعالیت میکند و نیازی به دسترسی (IBM) یا (Red Hat) به کد منبع اختصاصی، دادههای تحقیقاتی یا سازمانی ندارد.
شرکتکنندگان همچنین کد منبع، فایلهای باینری معتبر، اسناد انطباق و صورتحسابهای مواد نرمافزاری را دریافت خواهند کرد. آیبیام و رِد هَت اطلاعات و پشتیبانی را برای کمک به مؤسسات در ارزیابی محیطهای متنباز خود و ادغام بستههای مربوطه در گردشهای کاری توسعه موجود ارائه خواهند داد.
آیبیام و رِد هَت پروژه لایتوِل را در ماه مه ۲۰۲۶ با تعهد ۵ میلیارددلاری و پشتیبانی بیش از ۲۰ هزار مهندس اعلام کردند. خدمات تجاری لایتوِل در ماه ژوئیه ارائه شد.
طبق گفته شرکتها، این کتابخانه از آن زمان از ۶۵۰۰ به بیش از ۸ هزار نسخه بسته معتبر و اصلاحشده، از جمله رفع اشکال برای ۶۴ آسیبپذیری که قبلاً فاش نشده بودند، گسترشیافته است.
طبق رویکرد اولویت بالای رِد هَت، رفع شکلها برای بررسی و گنجاندن احتمالی به جوامع منبعباز اصلی ارسال میشوند و این امر امکان بهرهمندی کاربران فراتر از مؤسسات شرکتکننده از بهبودهای امنیتی را فراهم میکند.
این برنامه به نگرانیهایی مبنی بر اینکه دانشگاهها و سازمانهای غیرانتفاعی اغلب بهشدت به نرمافزار منبعباز وابسته هستند؛ اما فاقد کارکنان متخصص برای شناسایی و رفع آسیبپذیریها هستند، پاسخ میدهد. پذیرش مؤسسات واجد شرایط از آگوست ۲۰۲۶ آغاز خواهد شد.