IBM y Red Hat expanden Lightwell con nuevas ofertas para construir la infraestructura de confianza para el open source en la era de la IA

Desarrolladas con instituciones financieras globales líderes y respaldadas por un ecosistema creciente de socios, las nuevas ofertas de Lightwell ayudan a las empresas a mitigar los riesgos del open source sin upgrades disruptivos

RALEIGH, N.C. and ARMONK, N.Y. -

IBM (NYSE: IBM) y Red Hat anunciaron hoy el lanzamiento comercial de Lightwell, ofreciendo remediación automatizada de vulnerabilidades a escala a través de dos ofertas: Lightwell Network y Lightwell Clearinghouse Premier. Ya disponible, Lightwell Network ofrece a las empresas acceso a un catálogo inicial de más de 6,500 dependencias de la capa de aplicación remediadas, firmadas digitalmente y certificadas, abarcando los principales ecosistemas, incluyendo Java y Python. Lightwell Clearinghouse Premier entra en una fase de disponibilidad limitada, actuando como un intermediario confiable para embargos seguros de patches y coordinación de amenazas en sectores específicos.

Este lanzamiento da continuidad al compromiso de US$ 5 mil millones con la seguridad del open source anunciado por IBM y Red Hat en mayo de 2026, apoyado por una fuerza global de más de 20 mil ingenieros para supervisar y ampliar los recursos avanzados de remediação de Lightwell, impulsados por IA. Lightwell amplía un modelo construido a lo largo de décadas de confianza, en el cual Red Hat ha protegido sistemas críticos para miles de clientes, sumando millones de downloads de productos core y un número inmensurable de parches, correcciones de bugs y contribuciones de la comunidad. También refleja el rápido avance y la colaboración activa con socios de desarrollo de líderes del sector de servicios financieros, que consideran Lightwell fundamental para solucionar este desafío del mercado, reconociendo que Red Hat e IBM están en una posición única para proporcionar la expertise en ingeniería open source y la escala necesarias. Ahora, Lightwell extiende esta protección empresarial comprobada al portafolio de software open source de las organizaciones.

Para proporcionar esta infraestructura de confianza, Lightwell utiliza la capacidad de alto procesamiento de un mecanismo de remediación alimentado por IA generativa que ya está en operación y funcionando a escala. Este pipeline avanzado de automatización orientado por IA combina modelos de IA de punta y modelos abiertos con la expertise de ingenieros humanos para identificar, validar y remediar vulnerabilidades en dependencias críticas incorporadas profundamente a las arquitecturas modernas de software.

Lightwell elimina el atrito entre innovación ágil y compliance empresarial al proteger los paquetes de software específicos que las organizaciones ejecutan hoy en ambientes de producción activos, al mismo tiempo que establece una plataforma estable para futuras aplicaciones. Para romper el impasse de la remediação de dependencias, Lightwell utiliza automatización para backport de correcciones críticas directamente para versiones específicas y de larga duración de software en producción, ayudando a enfrentar los largos ciclos de tests de regresión y las mudanças disruptivas que frecuentemente paralizan a equipos obligados a adoptar grandes actualizaciones upstream. Con el soporte de su mecanismo de remediación alimentado por IA, Red Hat e IBM esperan que el catálogo de paquetes remediados de Lightwell crezca rápidamente, pasando de miles a millones.

Red Hat e IBM están entregando estas capacidades a través de dos ofertas:

  • Lightwell Network: ya disponible de forma general, ofrece acceso inmediato a una biblioteca de contenidos activa y en expansión, que abarca desde las versiones más recientes hasta sistemas legados, con remediaciones de alto valor. Los miembros reciben un flujo continuo de binarios firmados digitalmente, código-fuente y artefactos completos de conformidad, incluyendo Software Bills of Materials (SBOMs) completos, entregados directamente a los pipelines existentes, sin desvío de código.
  • Lightwell Clearinghouse Premier: entrando en una fase de lanzamiento comercial con disponibilidad limitada, esta modalidad fue diseñada para actuar como un intermediario confiable para colaboración profunda entre sectores, coordinación avanzada de amenazas verticales y embargos seguros de patches. Las organizaciones pueden reportar vulnerabilidades y solicitar la remediación dirigida de versiones específicas dentro de un período de embargo. Aunque el lanzamiento inicial de la plataforma se restringe al sector de servicios financieros, Red Hat e IBM planean expandir Lightwell Clearinghouse Premier para otros sectores críticos de infraestructura, incluyendo gobierno, salud y telecomunicaciones, en fases futuras. Debido a las estructuras altamente especializadas de naturaleza jurídica, geográfica y de divulgación exigidas para operar redes de clearinghouse específicas para cada sector, la adhesión comercial permanece restringida a organizaciones participantes calificadas.

Lightwell opera bajo el comprobado modelo upstream-always de Red Hat, en el cual las correcciones de seguridad son enviadas activamente de vuelta a la comunidad open source de origen para revisión y aceptación. Esto garantiza que las protecciones comerciales y la salud de la comunidad refuercen continuamente una a la otra, evitando la fragmentación de los proyectos sin poner en riesgo ambientes de producción con vulnerabilidades de día cero.

"Ninguna institución puede acompañar, sola, la creciente escala y complejidad de las vulnerabilidades en software de código abierto", afirmó Scott DePasquale, presidente y CEO de ARC. "El sector financiero ha demostrado desde hace mucho el valor de la colaboración para enfrentar desafíos compartidos de seguridad, e iniciativas que viabilizan una remediación coordinada tienen el potencial de fortalecer la resiliencia de toda la industria."

"Lightwell representa un cambio estructural fundamental en la forma en que protegemos todo el software empresarial", afirmó Matt Hicks, presidente y CEO de Red Hat. "Al combinar la remediación automatizada con nuestra profunda tradición en ingeniería, buscamos ofrecer la infraestructura confiable necesaria para consumir software open source de manera segura, sustentable y a la velocidad de la IA".

"IBM y Red Hat están ofreciendo a las empresas correcciones certificadas que pueden ser incorporadas directamente a los sistemas que ya utilizan, sin necesidad de reestructuración o interrupción, respaldadas por una red creciente de socios de tecnología e implementación", afirmó Rob Thomas, Senior Vice President, Software & Chief Commercial Officer de IBM. "Hacer esto posible exige una escala que la mayoría de las organizaciones no posee: un equipo de ingenieros de clase mundial y sistemas de IA trabajando continuamente para proteger el software open source con el que operan las empresas de todo el mundo".

"Los sectores altamente regulados, como el de servicios financieros, poseen los costos de compliance más elevados, lo que significa que tratan la seguridad con extrema seriedad, especialmente en el uso de software open source", afirmó Jerry Silva, Program Vice President de IDC Financial Insights. "La alianza que reúne a Red Hat e IBM bajo la marca Lightwell para identificar, clasificar y remediar vulnerabilidades fortalecerá la postura de seguridad y resiliencia de estas organizaciones en todo el mundo, garantizando la confianza que caracteriza los servicios que ofrecen".

Con el open source representando hasta el 90% de las bases de código empresariales e impulsando 9.8 billones de descargas solo en 2025, el enorme volumen y los costos inferiores a US$ 50 en exploits generados por IA han roto los modelos tradicionales de gestión de parches, dejando a las bases de código con un promedio de 581 vulnerabilidades. Lightwell fue desarrollado para mitigar este riesgo aún no mapeado y eliminar cuellos de botella de ejecución al evaluar el contexto de las aplicaciones y las interacciones entre dependencias, para entregar correcciones validadas directamente a los flujos de trabajo activos.

Proteger la cadena de suministro de software open source exige un ecosistema abierto y diversificado que abarque modelos de IA, herramientas de desarrollo e infraestructura empresarial. Lightwell es ampliado por una robusta y creciente red de socios de tecnología e implementación. Al colaborar con estos líderes de la industria, Lightwell ofrece una defensa verdaderamente orquestada, permitiendo que las reglas de red, los ambientes en la nube y los pipelines de implementación se actualicen simultáneamente en toda la infraestructura empresarial cuando una corrección esté lista.

  • Proveedores de tecnología: líderes de la industria como Amazon Web Services (AWS), AMD, F5, GitLab, Intel, JFrog, Microsoft, NVIDIA, Palo Alto Networks y ServiceNow están colaborando con IBM y Red Hat en Lightwell. Este ecosistema en expansión garantiza que las correcciones de seguridad de Lightwell se extiendan por diversos ambientes, protegiendo una amplia variedad de herramientas, aplicaciones y servicios existentes sin interrupciones.
  • Servicios de implementación y estrategia: para acelerar la adopción, los clientes pueden contar con servicios de integración de sistemas de clase mundial y servicios estratégicos de implementación a través de proyectos conducidos por IBM Consulting, Red Hat Consulting, Accenture, Atos, Cognizant, Deloitte, equipos de consultoría en ciberseguridad y riesgos de EY, HCLTech, Infosys, Kyndryl, LTM, NTT DATA, Tata Consultancy Services (TCS) y Tech Mahindra. Estas organizaciones ayudan a clientes corporativos a mapear SBOMs, gestionar el mapeo de versiones, incorporar registros de Lightwell y evaluar pipelines para preparar a las empresas para vulnerabilidades que evolucionan a la velocidad de la IA.

Puedes obtener más información sobre Lightwell en https://www.ibm.com/products/lightwell y https://www.redhat.com/pt-br/lightwell.

Citas de apoyo

Mark Hughes, Global Managing Partner for Cybersecurity Services, IBM Consulting

"Lightwell introduce un nuevo modelo para abordar los riesgos de la cadena de suministro de software mediante validación ágil y remediación confiable. IBM Consulting está ayudando a las empresas a construir sobre esta base al expandir nuestros servicios para auxiliar a las organizaciones a prepararse para Lightwell y crear un modelo operacional que haga que las operaciones de ciberseguridad sean continuas y adaptativas, en lugar de reactivas."

Kevin Sherry, Global Vice President, Services, Red Hat

"Cerrar la brecha entre el descubrimiento de vulnerabilidades y su remediación exige una combinación de automatización, expertise y tecnología. Red Hat Consulting posee más de 20 años de experiencia y conocimiento en desarrollo open source y, junto con nuestra oferta de Security Technical Account Management (TAM), proporciona la base de Lightwell para apoyar de forma proactiva la postura de defensa y los procesos de remediación de nuestros clientes. Trabajando con nuestro ecosistema, colaboramos para acelerar, simplificar y proteger todo el ciclo de vida operacional de nuestros clientes."

Harpreet Sidhu, Global Cybersecurity Lead, Accenture

"Proteger la cadena de suministro de software open source se ha convertido en un desafío operacional complejo, especialmente en sectores altamente regulados, donde el costo de las interrupciones es elevado. Lightwell puede ayudar a las organizaciones a mantener la estabilidad en entornos de producción sin forzarlas a pasar por ciclos disruptivos de actualización. Combinado con la profunda experiencia de Accenture en ciberseguridad y transformación empresarial a gran escala, estamos aún mejor posicionados para ayudar a nuestros clientes a avanzar más rápidamente y con mayor confianza, sin sacrificar la ciberseguridad en favor de la agilidad."

Philip Guido, Executive Vice President and Chief Commercial Officer, AMD

"A medida que las empresas y el sector financiero ponen la IA en plena producción, la confianza en la cadena de suministro de software open source se vuelve esencial para la innovación. AMD se enorgullece de trabajar con Red Hat y con IBM para promover tecnologías abiertas y basadas en estándares que ofrecen a los clientes libertad de elección y confianza. Lightwell, junto con el portafolio de soluciones empresariales y de IA de AMD, puede ayudar a reducir los riesgos de software y proporcionar la escala, la eficiencia y la flexibilidad que los clientes necesitan para acelerar la adopción de la IA."

Michael Kollar, Executive Vice President and Head of Cloud & Modern Infrastructure, Atos

"A medida que las organizaciones aceleran la adopción de open source, mantener el control sobre la cadena de suministro de software se ha convertido en un elemento crítico de la soberanía digital. Recibimos con entusiasmo innovaciones como Lightwell, de IBM y Red Hat, que ayudan a fortalecer la confianza en los ecosistemas open source. Atos combina liderazgo en ciberseguridad, expertise en soberanía digital y amplia experiencia en open source para ayudar a los clientes a operacionalizar estos recursos con seguridad a escala empresarial."

Vishal Salvi, Global Head of Cybersecurity Service Line, Cognizant

"En el escenario interconectado de hoy, la enorme cantidad de vulnerabilidades no tratadas a lo largo de la cadena de suministro de software open source se ha convertido en una amenaza real para la continuidad del negocio, con códigos inseguros ya presentes en entornos de producción. A través de Lightwell de Red Hat e IBM, Cognizant ayuda a las organizaciones a enfrentar este desafío sistémico mediante la refactorización y remediación del código principal. Nuestro objetivo es proporcionar a los clientes mayor visibilidad para mapear SBOMs, apoyar la adopción de correcciones críticas y auxiliar a las organizaciones en la modernización de sus sistemas centrales de forma más eficiente y con mayor confianza."

Adnan Amjad, U.S. Cyber leader, Deloitte

"A medida que la IA acelera tanto el ritmo del desarrollo de software como la sofisticación de las amenazas, las empresas enfrentan riesgos sin precedentes relacionados con el software open source. Proteger este ecosistema exige remediación automatizada a escala. A través de la alianza de Deloitte con IBM y Red Hat, estamos ayudando a las organizaciones a implementar estratégicamente los recursos de Lightwell para proteger sus cadenas de suministro de software y remediar vulnerabilidades sin sacrificar velocidad o continuidad operacional."

Michael Montoya, Chief Technology Operations Officer, F5

"Las capacidades de ataque de los modelos de IA de vanguardia han invertido las tradicionales ventanas de aplicación de parches de software. La colaboración entre ecosistemas en sectores altamente regulados, como el de servicios financieros, proporciona modelos concretos para el futuro de la ciberseguridad empresarial. Con un enfoque compartido en remediación en tiempo real y seguridad en tiempo de ejecución, F5 se enorgullece de alinearse con Lightwell de IBM y Red Hat para proteger arquitecturas modernas de multicloud que dependen de una combinación de implementaciones open source y de proveedores propietarios."

Kalyan Kumar, President, HCLSoftware

"Garantizar la seguridad en la era de la IA exige que todas las capas de la pila de software, desde las dependencias open source hasta los endpoints en producción, sean continuamente remediadas, sin tolerancia a desviaciones y sin ciclos de actualización disruptivos. Lightwell cierra la brecha a nivel de los paquetes exactamente en el punto correcto de la cadena de suministro. HCLSoftware concluye este ciclo en las capas de aplicaciones y endpoints a través de AppScan, BigFix Remediate y HCL DevOps Loop, mientras que AIForce añade la inteligencia necesaria para priorizar acciones y ejecutarlas a la velocidad de los pipelines. La integración con IBM Concert asegura que las señales de seguridad y las acciones de remediación alimenten una visión operacional unificada en toda la pila tecnológica. Este modelo de ecosistema es la forma en que las empresas construyen una resiliencia que se fortalece a lo largo del tiempo, en lugar de solo una cobertura de seguridad que se degrada."

Bill Pearson, Vice President of Data Center and AI Software, Intel

"A medida que la IA acelera la escala del desarrollo de software, también acelera los riesgos cibernéticos. Como una de las principales contribuyentes del kernel Linux —y defensora de la innovación open source— desde hace más de tres décadas, Intel cree que proteger la cadena moderna de suministro de software exige un enfoque holístico que conecte la confianza a nivel del silicio con un código robusto, orientado por la comunidad. Lightwell de IBM y Red Hat ayuda a satisfacer esta necesidad de toda la industria y está alineado con el compromiso de Intel de proteger la infraestructura digital moderna de la cual las empresas dependen diariamente."

Gal Marder, Chief Strategy Officer, JFrog

"Hemos entrado en una era de simetría adversarial. Los defensores están innovando rápidamente, pero los agentes malintencionados avanzan a la misma velocidad. Los modelos de IA actuales encuentran vulnerabilidades mucho más rápidamente de lo que la mayoría de las organizaciones puede corregir, dejando a las empresas altamente expuestas a ataques. Para sobrevivir a este entorno de amenazas sin precedentes, las organizaciones necesitan automatizar la seguridad a un ritmo y una escala completamente diferentes. Nos complace colaborar con IBM y con Red Hat en Lightwell mientras ayudamos a las empresas a identificar y remediar problemas y, posteriormente, operacionalizar la aplicación de parches en software open source a escala. Como capa definitiva de registro y confianza, JFrog proporciona los controles automatizados necesarios para garantizar que la protección real acompañe a las amenazas aceleradas por la IA."

Paul Savill, Global Practice Leader, Cyber Resilience & Connectivity, Kyndryl

"Enfrentar los riesgos de la cadena de suministro de software open source a escala empresarial es una prioridad para clientes de diversos sectores. Kyndryl está comprometida en ayudar a las organizaciones a mitigar estos riesgos integrando recursos avanzados de IA y automatización en los flujos de desarrollo y operaciones, posibilitando una remediación más rápida y mayor confianza en el software que sustenta sus negocios."

Chandan Pani, Chief Information Security Officer, LTM

"A medida que las empresas amplían la adopción de la IA, proteger el software open source se ha vuelto fundamental para mantener la confianza, la resiliencia y la velocidad del desarrollo. A través de nuestra asociación con IBM y como parte de Lightwell, LTM está ayudando a los clientes a fortalecer la seguridad de la cadena de suministro de software con remediación automatizada y confiable a escala, permitiendo que innoven más rápidamente mientras reducen riesgos en sus entornos de desarrollo."

Sandy Gupta, Vice President, Partner Development ISV, Microsoft

"La velocidad en la entrega de parches a los clientes es fundamental. Ya trabajamos en conjunto con IBM y con Red Hat como parte de la iniciativa Akrites de la Linux Foundation y ahora estamos ampliando esta colaboración hacia Lightwell, asegurando que las correcciones críticas lleguen a los clientes lo más rápidamente posible utilizando los mecanismos y herramientas de entrega más ágiles."

Justin Boitano, Vice President, Enterprise AI Platforms, NVIDIA

"El futuro de la defensa cibernética no puede ser una caja negra. Los defensores necesitan un ecosistema abierto que combine modelos de vanguardia con estructuras abiertas, ofreciendo contexto, personalización y velocidad para cerrar vulnerabilidades antes de que los adversarios puedan explotarlas. NVIDIA está trabajando con Red Hat, IBM y el ecosistema más amplio para llevar estos avances a Lightwell, ayudando a las organizaciones a reducir el intervalo entre la detección y la remediación de vulnerabilidades a la velocidad de los agentes de IA."

Anand Oswal, Executive Vice President of AI & Network Security, Palo Alto Networks

"Nos enorgullece colaborar con IBM y con Red Hat en la disponibilidad general de Lightwell. Al integrar el mecanismo de remediación automatizada con el recurso de virtual patching de Palo Alto Networks, entregamos protección a nivel de red en los puntos críticos de control de nuestros clientes a través de nuestra estrategia de plataformización. Esto proporciona una protección robusta y autónoma sin el riesgo de comprometer los flujos de trabajo en producción."

Sanjeev Mehrotra, Global Head - Cyber Security & Risk Management, Tech Mahindra

"A medida que la IA acelera el desarrollo de software, el open source se ha convertido en la base de la innovación empresarial, haciendo que la seguridad de la cadena de suministro de software sea más crítica que nunca. Actualmente, las organizaciones enfrentan el desafío de proteger ecosistemas de dependencias cada vez más complejos mientras mantienen la velocidad de desarrollo y la resiliencia operacional. Nuestra colaboración con IBM y con Red Hat en Lightwell refuerza el compromiso de Tech Mahindra en ayudar a las empresas a fortalecer la seguridad de la cadena de suministro de software y operacionalizar con confianza el uso de open source a escala. Al combinar nuestra profunda expertise en ingeniería con fuertes capacidades de integración e implementación, estamos permitiendo que los clientes incorporen prácticas automatizadas, seguras y resilientes de entrega de software a sus entornos de desarrollo existentes."

Las declaraciones referentes a la dirección y a las intenciones futuras de IBM y Red Hat están sujetas a cambios o remoción sin previo aviso, y representan sólo metas y objetivos.

1https://www.sonatype.com/state-of-the-software-supply-chain/introduction

2https://www.anthropic.com/research/mythos-preview

3https://www.blackduck.com/resources/analyst-reports/open-source-security-risk-analysis.html

Conéctate con Red Hat

Resumen

Presentamos el lanzamiento comercial de Lightwell, que ofrece soluciones automatizadas para la corrección de vulnerabilidades a gran escala a través de dos productos: Lightwell Network y Lightwell Clearinghouse Premier.

Suscríbase al feed
  • SOBRE IBM
  • IBM es uno de los principales proveedores globales de nube híbrida, IA y consultoría. Ayudamos a clientes en más de 175 países a aprovechar insights de sus datos, simplificar procesos de negocio, reducir costos y obtener ventaja competitiva en sus sectores. Miles de gobiernos y organizaciones corporativas en áreas de infraestructura crítica, como servicios financieros, telecomunicaciones y salud, confían en la plataforma de nube híbrida de IBM y en Red Hat OpenShift para realizar sus transformaciones digitales de forma rápida, eficiente y segura. Las innovaciones de IBM en IA, computación cuántica, soluciones de nube específicas para sectores y consultoría ofrecen opciones abiertas y flexibles a nuestros clientes. Todo esto está sustentado por el compromiso histórico de IBM con la confianza, la transparencia, la responsabilidad, la inclusión y el servicio. Visite www.ibm.com para más información.

  • ACERCA DE RED HAT
  • Red Hat es la compañía líder en tecnología de nube híbrida abierta que proporciona una base confiable, consistente y completa para una innovación transformadora de la TI y las aplicaciones de IA. Su portfolio de tecnologías de nube, desarrollo, IA, Linux, automatización y plataforma de aplicaciones hace posible la implementación de cualquier aplicación en cualquier lugar, desde el centro de datos hasta el edge. Como proveedor líder mundial de soluciones de software de código abierto empresarial, Red Hat invierte en ecosistemas y comunidades abiertos para resolver los desafíos de TI del mañana. Por medio de la colaboración, Red Hat ayuda a clientes y partners a construir, conectar, automatizar, proteger y gestionar sus entornos de TI, con el respaldo de servicios de consultoría, capacitación y certificación reconocidos mundialmente.