A IBM (NYSE: IBM) e a Red Hat anunciaram hoje o lançamento comercial do Lightwell, oferecendo remediação automatizada de vulnerabilidades em escala por meio de duas ofertas: Lightwell Network e Lightwell Clearinghouse Premier. Já disponível, o Lightwell Network oferece às empresas acesso a um catálogo inicial de mais de 6.500 dependências da camada de aplicação remediadas, assinadas digitalmente e certificadas, abrangendo os principais ecossistemas, incluindo Java e Python. O Lightwell Clearinghouse Premier entra em uma fase de disponibilidade limitada, atuando como um intermediário confiável para embargos seguros de patches e coordenação de ameaças em setores específicos.
Este lançamento dá continuidade ao compromisso de US$ 5 bilhões com a segurança do open source anunciado pela IBM e pela Red Hat em maio de 2026, apoiado por uma força global de mais de 20 mil engenheiros para supervisionar e ampliar os recursos avançados de remediação do Lightwell, impulsionados por IA. O Lightwell amplia um modelo construído ao longo de décadas de confiança, no qual a Red Hat protegeu sistemas críticos para milhares de clientes, somando milhões de downloads de produtos core e um número imensurável de patches, correções de bugs e contribuições da comunidade. Também reflete o rápido avanço e a colaboração ativa com parceiros de desenvolvimento de líderes do setor de serviços financeiros, que consideram o Lightwell fundamental para solucionar esse desafio do mercado, reconhecendo que a Red Hat e a IBM estão em uma posição única para fornecer a expertise em engenharia open source e a escala necessárias. Agora, o Lightwell estende essa proteção empresarial comprovada ao portfólio de software open source das organizações.
Para fornecer essa infraestrutura de confiança, o Lightwell utiliza a capacidade de alto processamento de um mecanismo de remediação alimentado por IA generativa que já está em operação e funcionando em escala. Esse pipeline avançado de automação orientado por IA combina modelos de IA de ponta e modelos abertos com a expertise de engenheiros humanos para identificar, validar e remediar vulnerabilidades em dependências críticas incorporadas profundamente às arquiteturas modernas de software.
O Lightwell elimina o atrito entre inovação ágil e compliance empresarial ao proteger os pacotes de software específicos que as organizações executam hoje em ambientes de produção ativos, ao mesmo tempo em que estabelece uma plataforma estável para futuras aplicações. Para romper o impasse da remediação de dependências, o Lightwell utiliza automação para backport de correções críticas diretamente para versões específicas e de longa duração de software em produção, ajudando a enfrentar os longos ciclos de testes de regressão e as mudanças disruptivas que frequentemente paralisam equipes obrigadas a adotar grandes atualizações upstream. Com o suporte de seu mecanismo de remediação alimentado por IA, a Red Hat e a IBM esperam que o catálogo de pacotes remediados do Lightwell cresça rapidamente, passando de milhares para milhões.
A Red Hat e a IBM estão entregando essas capacidades por meio de duas ofertas:
- Lightwell Network: já disponível de forma geral, oferece acesso imediato a uma biblioteca de conteúdos ativa e em expansão, que abrange desde as versões mais recentes até sistemas legados, com remediações de alto valor. Os membros recebem um fluxo contínuo de binários assinados digitalmente, código-fonte e artefatos completos de conformidade, incluindo Software Bills of Materials (SBOMs) completos, entregues diretamente aos pipelines existentes, sem desvio de código.
- Lightwell Clearinghouse Premier: entrando em uma fase de lançamento comercial com disponibilidade limitada, essa modalidade foi projetada para atuar como um intermediário confiável para colaboração profunda entre setores, coordenação avançada de ameaças verticais e embargos seguros de patches. As organizações podem reportar vulnerabilidades e solicitar a remediação direcionada de versões específicas dentro de um período de embargo. Embora o lançamento inicial da plataforma se restrinja ao setor de serviços financeiros, a Red Hat e a IBM planejam expandir o Lightwell Clearinghouse Premier para outros setores críticos de infraestrutura, incluindo governo, saúde e telecomunicações, em fases futuras. Devido às estruturas altamente especializadas de natureza jurídica, geográfica e de divulgação exigidas para operar redes de clearinghouse específicas para cada setor, a adesão comercial permanece restrita a organizações participantes qualificadas.
O Lightwell opera sob o comprovado modelo upstream-always da Red Hat, no qual as correções de segurança são enviadas ativamente de volta à comunidade open source de origem para revisão e aceitação. Isso garante que as proteções comerciais e a saúde da comunidade reforcem continuamente uma à outra, evitando a fragmentação dos projetos sem colocar em risco ambientes de produção com vulnerabilidades de dia zero.
"Nenhuma instituição consegue acompanhar, sozinha, a crescente escala e complexidade das vulnerabilidades em software de código aberto", afirmou Scott DePasquale, presidente e CEO da ARC. "O setor financeiro há muito demonstra o valor da colaboração para enfrentar desafios compartilhados de segurança, e iniciativas que viabilizam uma remediação coordenada têm o potencial de fortalecer a resiliência de toda a indústria.”
"O Lightwell representa uma mudança estrutural fundamental na forma como protegemos todo o software empresarial", afirmou Matt Hicks, presidente e CEO da Red Hat. "Ao combinar remediação automatizada com nossa profunda tradição em engenharia, buscamos oferecer a infraestrutura confiável necessária para consumir software open source de maneira segura, sustentável e na velocidade da IA."
"A IBM e a Red Hat estão oferecendo às empresas correções certificadas que podem ser incorporadas diretamente aos sistemas que já utilizam, sem necessidade de reestruturação ou interrupção, apoiadas por uma rede crescente de parceiros de tecnologia e implementação", afirmou Rob Thomas, Senior Vice President, Software & Chief Commercial Officer da IBM. "Tornar isso possível exige uma escala que a maioria das organizações não possui: uma equipe de engenheiros de classe mundial e sistemas de IA trabalhando continuamente para proteger o software open source com o qual as empresas do mundo inteiro operam."
"Setores altamente regulados, como o de serviços financeiros, possuem os mais elevados custos de conformidade, o que significa que tratam a segurança com extrema seriedade, especialmente no uso de software open source", afirmou Jerry Silva, Program Vice President da IDC Financial Insights. "A parceria que reúne a Red Hat e a IBM sob a marca Lightwell para identificar, classificar e remediar vulnerabilidades irá fortalecer a postura de segurança e resiliência dessas organizações em todo o mundo, garantindo a confiança que caracteriza os serviços que elas oferecem."
Com o open source representando até 90% das bases de código empresariais e impulsionando 9,8 trilhões de downloads somente em 2025, o enorme volume e os custos abaixo de US$ 50 em exploits gerados por IA romperam os modelos tradicionais de gerenciamento de patches, deixando as bases de código com uma média de 581 vulnerabilidades. O Lightwell foi desenvolvido para mitigar esse risco ainda não mapeado e eliminar gargalos de execução ao avaliar o contexto das aplicações e as interações entre dependências para entregar correções validadas diretamente aos fluxos de trabalho ativos.
Proteger a cadeia de suprimentos de software open source exige um ecossistema aberto e diversificado que abranja modelos de IA, ferramentas de desenvolvimento e infraestrutura empresarial. O Lightwell é ampliado por uma robusta e crescente rede de parceiros de tecnologia e implementação. Ao colaborar com esses líderes da indústria, o Lightwell oferece uma defesa verdadeiramente orquestrada, permitindo que regras de rede, ambientes em nuvem e pipelines de implantação sejam atualizados simultaneamente em toda a infraestrutura empresarial quando uma correção estiver pronta.
- Provedores de tecnologia: líderes da indústria como Amazon Web Services (AWS), AMD, F5, GitLab, Intel, JFrog, Microsoft, NVIDIA, Palo Alto Networks e ServiceNow estão colaborando com a IBM e a Red Hat no Lightwell. Esse ecossistema em expansão garante que as correções de segurança do Lightwell se estendam por ambientes diversos, protegendo uma ampla variedade de ferramentas, aplicações e serviços existentes sem interrupções.
- Serviços de implementação e estratégia: para acelerar a adoção, os clientes podem contar com serviços de integração de sistemas de classe mundial e serviços estratégicos de implementação por meio de projetos conduzidos pela IBM Consulting, Red Hat Consulting, Accenture, Atos, Cognizant, Deloitte, equipes de consultoria em cibersegurança e riscos da EY, HCLTech, Infosys, Kyndryl, LTM, NTT DATA, Tata Consultancy Services (TCS) e Tech Mahindra. Essas organizações ajudam clientes corporativos a mapear SBOMs, gerenciar o mapeamento de versões, incorporar registros do Lightwell e avaliar pipelines para preparar as empresas para vulnerabilidades que evoluem na velocidade da IA.
Saiba mais sobre o Lightwell em https://www.ibm.com/products/lightwell e https://www.redhat.com/pt-br/lightwell.
Citações de apoio
Mark Hughes, Global Managing Partner for Cybersecurity Services, IBM Consulting
"O Lightwell introduz um novo modelo para abordar os riscos da cadeia de suprimentos de software por meio de validação ágil e remediação confiável. A IBM Consulting está ajudando as empresas a construir sobre essa base ao expandir nossos serviços para auxiliar as organizações a se prepararem para o Lightwell e criarem um modelo operacional que torne as operações de cibersegurança contínuas e adaptativas, em vez de reativas."
Kevin Sherry, Global Vice President, Services, Red Hat
"Fechar a lacuna entre a descoberta de vulnerabilidades e sua remediação exige uma combinação de automação, expertise e tecnologia. A Red Hat Consulting possui mais de 20 anos de experiência e conhecimento em desenvolvimento open source e, juntamente com nossa oferta de Security Technical Account Management (TAM), fornece a base do Lightwell para apoiar de forma proativa a postura de defesa e os processos de remediação de nossos clientes. Trabalhando com nosso ecossistema, colaboramos para acelerar, simplificar e proteger todo o ciclo de vida operacional de nossos clientes."
Harpreet Sidhu, Global Cybersecurity Lead, Accenture
"Proteger a cadeia de suprimentos de software open source tornou-se um desafio operacional complexo, especialmente em setores altamente regulados, onde o custo de interrupções é elevado. O Lightwell pode ajudar as organizações a manter a estabilidade em ambientes de produção sem forçá-las a passar por ciclos disruptivos de atualização. Combinado com a profunda experiência da Accenture em cibersegurança e transformação empresarial em larga escala, estamos ainda mais bem posicionados para ajudar nossos clientes a avançarem mais rapidamente e com maior confiança, sem abrir mão da cibersegurança em favor da agilidade."
Philip Guido, Executive Vice President and Chief Commercial Officer, AMD
"À medida que as empresas e o setor financeiro colocam a IA em plena produção, a confiança na cadeia de suprimentos de software open source torna-se essencial para a inovação. A AMD tem orgulho de trabalhar com a Red Hat e com a IBM para promover tecnologias abertas e baseadas em padrões que oferecem aos clientes liberdade de escolha e confiança. O Lightwell, juntamente com o portfólio de soluções empresariais e de IA da AMD, pode ajudar a reduzir riscos de software e fornecer a escala, a eficiência e a flexibilidade de que os clientes precisam para acelerar a adoção da IA."
Michael Kollar, Executive Vice President and Head of Cloud & Modern Infrastructure, Atos
"À medida que as organizações aceleram a adoção de open source, manter o controle sobre a cadeia de suprimentos de software tornou-se um elemento crítico da soberania digital. Recebemos com entusiasmo inovações como o Lightwell, da IBM e da Red Hat, que ajudam a fortalecer a confiança nos ecossistemas open source. A Atos combina liderança em cibersegurança, expertise em soberania digital e ampla experiência em open source para ajudar os clientes a operacionalizar esses recursos com segurança em escala empresarial."
Vishal Salvi, Global Head of Cybersecurity Service Line, Cognizant
"No cenário interconectado de hoje, a enorme quantidade de vulnerabilidades não tratadas ao longo da cadeia de suprimentos de software open source tornou-se uma ameaça real para a continuidade dos negócios, com códigos inseguros já presentes em ambientes de produção. Por meio do Lightwell da Red Hat e da IBM, a Cognizant ajuda as organizações a enfrentar esse desafio sistêmico por meio da refatoração e remediação do código principal. Nosso objetivo é fornecer aos clientes maior visibilidade para mapear SBOMs, apoiar a adoção de correções críticas e auxiliar as organizações na modernização de seus sistemas centrais de forma mais eficiente e com maior confiança."
Adnan Amjad, U.S. Cyber leader, Deloitte
"À medida que a IA acelera tanto o ritmo do desenvolvimento de software quanto a sofisticação das ameaças, as empresas enfrentam riscos sem precedentes relacionados ao software open source. Proteger esse ecossistema exige remediação automatizada em escala. Por meio da aliança da Deloitte com a IBM e a Red Hat, estamos ajudando as organizações a implementar estrategicamente os recursos do Lightwell para proteger suas cadeias de suprimentos de software e remediar vulnerabilidades sem sacrificar velocidade ou continuidade operacional."
Michael Montoya, Chief Technology Operations Officer, F5
"As capacidades de ataque dos modelos de IA de ponta inverteram as tradicionais janelas de aplicação de patches de software. A colaboração entre ecossistemas em setores altamente regulados, como o de serviços financeiros, fornece modelos concretos para o futuro da cibersegurança empresarial. Com um foco compartilhado em remediação em tempo real e segurança em tempo de execução, a F5 tem orgulho de se alinhar ao Lightwell da IBM e da Red Hat para proteger arquiteturas modernas de multicloud que dependem de uma combinação de implementações open source e de fornecedores proprietários."
Kalyan Kumar, President, HCLSoftware
"Garantir a segurança na era da IA exige que todas as camadas da pilha de software, desde as dependências open source até os endpoints em produção, sejam continuamente remediadas, sem tolerância a desvios e sem ciclos de atualização disruptivos. O Lightwell fecha a lacuna no nível dos pacotes exatamente no ponto certo da cadeia de suprimentos. A HCLSoftware conclui esse ciclo nas camadas de aplicações e endpoints por meio do AppScan, BigFix Remediate e HCL DevOps Loop, enquanto o AIForce adiciona a inteligência necessária para priorizar ações e executá-las na velocidade dos pipelines. A integração com o IBM Concert assegura que os sinais de segurança e as ações de remediação alimentem uma visão operacional unificada em toda a pilha tecnológica. Esse modelo de ecossistema é a forma como as empresas constroem uma resiliência que se fortalece ao longo do tempo, em vez de apenas uma cobertura de segurança que se degrada."
Bill Pearson, Vice President of Data Center and AI Software, Intel
"À medida que a IA acelera a escala do desenvolvimento de software, também acelera os riscos cibernéticos. Como uma das principais contribuidoras do kernel Linux — e defensora da inovação open source — há mais de três décadas, a Intel acredita que proteger a cadeia moderna de suprimentos de software exige uma abordagem holística que conecte a confiança no nível do silício a um código robusto, orientado pela comunidade. O Lightwell da IBM e da Red Hat ajuda a atender essa necessidade de toda a indústria e está alinhado ao compromisso da Intel de proteger a infraestrutura digital moderna da qual as empresas dependem diariamente."
Gal Marder, Chief Strategy Officer, JFrog
"Entramos em uma era de simetria adversarial. Os defensores estão inovando rapidamente, mas os agentes mal-intencionados avançam na mesma velocidade. Os modelos de IA atuais encontram vulnerabilidades muito mais rapidamente do que a maioria das organizações consegue corrigi-las, deixando as empresas altamente expostas a ataques. Para sobreviver a esse ambiente de ameaças sem precedentes, as organizações precisam automatizar a segurança em um ritmo e uma escala completamente diferentes. Temos o prazer de colaborar com a IBM e com a Red Hat no Lightwell enquanto ajudamos as empresas a identificar e remediar problemas e, em seguida, operacionalizar a aplicação de patches em software open source em escala. Como camada definitiva de registro e confiança, a JFrog fornece os controles automatizados necessários para garantir que a proteção real acompanhe as ameaças aceleradas pela IA."
Paul Savill, Global Practice Leader, Cyber Resilience & Connectivity, Kyndryl
"Enfrentar os riscos da cadeia de suprimentos de software open source em escala empresarial é uma prioridade para clientes de diversos setores. A Kyndryl está comprometida em ajudar as organizações a mitigar esses riscos integrando recursos avançados de IA e automação aos fluxos de desenvolvimento e operações, possibilitando uma remediação mais rápida e maior confiança no software que sustenta seus negócios."
Chandan Pani, Chief Information Security Officer, LTM
"À medida que as empresas ampliam a adoção da IA, proteger o software open source tornou-se fundamental para manter a confiança, a resiliência e a velocidade do desenvolvimento. Por meio de nossa parceria com a IBM e como parte do Lightwell, a LTM está ajudando os clientes a fortalecer a segurança da cadeia de suprimentos de software com remediação automatizada e confiável em escala, permitindo que inovem mais rapidamente enquanto reduzem riscos em seus ambientes de desenvolvimento."
Sandy Gupta, Vice President, Partner Development ISV, Microsoft
"A velocidade na entrega de patches aos clientes é fundamental. Já trabalhamos em conjunto com a IBM e com a Red Hat como parte da iniciativa Akrites da Linux Foundation e agora estamos ampliando essa colaboração para o Lightwell, garantindo que correções críticas cheguem aos clientes o mais rapidamente possível utilizando os mecanismos e ferramentas de entrega mais ágeis."
Justin Boitano, Vice President, Enterprise AI Platforms, NVIDIA
"O futuro da defesa cibernética não pode ser uma caixa-preta. Os defensores precisam de um ecossistema aberto que combine modelos de ponta com estruturas abertas, oferecendo contexto, personalização e velocidade para fechar vulnerabilidades antes que adversários possam explorá-las. A NVIDIA está trabalhando com a Red Hat, a IBM e o ecossistema mais amplo para levar esses avanços ao Lightwell, ajudando as organizações a reduzir o intervalo entre a detecção e a remediação de vulnerabilidades na velocidade dos agentes de IA."
Anand Oswal, Executive Vice President of AI & Network Security, Palo Alto Networks
"Temos orgulho de colaborar com a IBM e com a Red Hat na disponibilidade geral do Lightwell. Ao integrar o mecanismo de remediação automatizada ao recurso de virtual patching da Palo Alto Networks, entregamos proteção em nível de rede nos pontos críticos de controle de nossos clientes por meio de nossa estratégia de plataformização. Isso proporciona uma proteção robusta e autônoma sem o risco de comprometer os fluxos de trabalho em produção."
Sanjeev Mehrotra, Global Head - Cyber Security & Risk Management, Tech Mahindra
"À medida que a IA acelera o desenvolvimento de software, o open source tornou-se a base da inovação empresarial, tornando a segurança da cadeia de suprimentos de software mais crítica do que nunca. Atualmente, as organizações enfrentam o desafio de proteger ecossistemas de dependências cada vez mais complexos enquanto mantêm a velocidade de desenvolvimento e a resiliência operacional. Nossa colaboração com a IBM e com a Red Hat no Lightwell reforça o compromisso da Tech Mahindra em ajudar as empresas a fortalecer a segurança da cadeia de suprimentos de software e operacionalizar com confiança o uso de open source em escala. Ao combinar nossa profunda expertise em engenharia com fortes capacidades de integração e implementação, estamos permitindo que os clientes incorporem práticas automatizadas, seguras e resilientes de entrega de software aos seus ambientes de desenvolvimento existentes."
As declarações referentes à direção e às intenções futuras da IBM e da Red Hat estão sujeitas a alterações ou remoção sem aviso prévio, e representam apenas metas e objetivos.
1https://www.sonatype.com/state-of-the-software-supply-chain/introduction
2https://www.anthropic.com/research/mythos-preview
3https://www.blackduck.com/resources/analyst-reports/open-source-security-risk-analysis.html
Entre em contato com a Red Hat
- Learn more about Red Hat
- Get more news in the Red Hat newsroom
- Read the Red Hat blog
- Follow Red Hat on Twitter
- Join Red Hat on Facebook
- Watch Red Hat videos on YouTube
- Follow Red Hat on LinkedIn
Em resumo
Apresentamos o lançamento comercial do Lightwell, que oferece remediação automatizada de vulnerabilidades em grande escala por meio de duas soluções: Lightwell Network e Lightwell Clearinghouse Premier.
- SOBRE A IBM
A IBM é uma das principais fornecedoras globais de nuvem híbrida, IA e consultoria. Ajudamos clientes em mais de 175 países a aproveitar insights de seus dados, simplificar processos de negócios, reduzir custos e obter vantagem competitiva em seus setores. Milhares de governos e organizações corporativas em áreas de infraestrutura crítica, como serviços financeiros, telecomunicações e saúde, confiam na plataforma de nuvem híbrida da IBM e no Red Hat OpenShift para realizar suas transformações digitais de forma rápida, eficiente e segura. As inovações da IBM em IA, computação quântica, soluções de nuvem específicas para setores e consultoria oferecem opções abertas e flexíveis aos nossos clientes. Tudo isso é sustentado pelo compromisso histórico da IBM com confiança, transparência, responsabilidade, inclusão e serviço. Visite www.ibm.com para mais informações.
- SOBRE A RED HAT
A Red Hat é líder em tecnologia de nuvem híbrida aberta, e proporciona uma base confiável, consistente e abrangente para uma inovação transformadora em TI e aplicações de inteligência artificial (IA). Seu portfólio de tecnologias de nuvem, desenvolvimento, IA, Linux e automação permite a implementação de qualquer aplicação, em qualquer lugar, desde data centers até a edge. Como líder mundial no fornecimento de soluções de software open source empresarial, a Red Hat investe em ecossistemas e comunidades abertas para resolver os desafios de TI do futuro. Por meio da colaboração, a Red Hat ajuda clientes e parceiros a construir, conectar, automatizar, proteger e gerenciar seus ambientes de TI, com o suporte de serviços de consultoria, treinamento e certificação reconhecidos mundialmente.