IBM y Red Hat anunciaron el lanzamiento comercial de Lightwell, ofreciendo remediación automatizada de vulnerabilidades a escala a través de dos ofertas: Lightwell Network y Lightwell Clearinghouse Premier.
Ya disponible, Lightwell Network ofrece a las empresas acceso a un catálogo inicial de más de 6,500 dependencias de la capa de aplicación remediadas, firmadas digitalmente y certificadas, abarcando los principales ecosistemas, incluyendo Java y Python. Lightwell Clearinghouse Premier entra en una fase de disponibilidad limitada, actuando como un intermediario confiable para embargos seguros de patches y coordinación de amenazas en sectores específicos.
«IBM y Red Hat están ofreciendo a las empresas correcciones certificadas que pueden ser incorporadas directamente a los sistemas que ya utilizan, sin necesidad de reestructuración o interrupción, respaldadas por una red creciente de socios de tecnología e implementación», afirmó Rob Thomas, Senior Vice President, Software & Chief Commercial Officer de IBM.
Este lanzamiento da continuidad al compromiso de US$ 5 mil millones en seguridad open source anunciado por IBM y Red Hat en mayo de 2026, apoyado por más de 20 mil ingenieros para ampliar los recursos de remediación con IA de Lightwell. Basado en la confianza histórica de Red Hat protegiendo sistemas críticos, refleja también la colaboración con líderes financieros que ven a Lightwell clave ante este desafío. Ahora, Lightwell extiende esta protección empresarial comprobada al portafolio de software open source de las organizaciones.
Para ofrecer esta infraestructura confiable, Lightwell emplea un mecanismo de remediación basado en IA generativa a gran escala. Este pipeline automatizado integra modelos avanzados y abiertos junto con ingenieros expertos para detectar, validar y solucionar vulnerabilidades en dependencias clave dentro de las arquitecturas de software modernas.
Lightwell elimina la fricción entre innovación ágil y cumplimiento empresarial al proteger el software que las organizaciones ejecutan en producción, estableciendo una plataforma estable para el futuro. Para resolver la remediación de dependencias, automatiza el backport de correcciones críticas directamente en versiones de larga duración, evitando ciclos prolongados de pruebas de regresión y actualizaciones disruptivas. Con su mecanismo impulsado por IA, Red Hat e IBM esperan que el catálogo de paquetes corregidos crezca rápidamente de miles a millones.
«Lightwell representa un cambio estructural fundamental en la forma en que protegemos todo el software empresarial», afirmó Matt Hicks, presidente y CEO de Red Hat. «Al combinar la remediación automatizada con nuestra profunda tradición en ingeniería, buscamos ofrecer la infraestructura confiable necesaria para consumir software open source de manera segura, sustentable y a la velocidad de la IA».
Con el open source representando hasta el 90% de las bases de código empresariales y sumando 9.8 billones de descargas en 2025, los exploits de IA económicos han superado la gestión tradicional de parches, dejando unas 581 vulnerabilidades promedio. Lightwell mitiga este riesgo evaluando el contexto de las aplicaciones e interacciones entre dependencias para integrar correcciones validadas directamente en los flujos activos.
Proteger la cadena de suministro de código abierto demanda un ecosistema integral de modelos de IA, herramientas e infraestructura. Lightwell colabora con una red en expansión de socios tecnológicos y de implementación para estructurar una defensa orquestada, facilitando la actualización simultánea de reglas de red, entornos en la nube y pipelines corporativos cuando se genera una solución.
Fuente: IBM







