IBM dhe Red Hat kanĂ« lançuar Project Lightwell — njĂ« shĂ«rbim komercial mbrojtjeje open source me AI dhe 20,000 inxhinierĂ«

IBM dhe Red Hat shpallin nisjen e iniciativës Project Lightwell, ku të dy kompanitë kanë në plan të investojnë 5 miliardë dollarë në mbrojtjen e softuerit me burim të hapur dhe zinxhirëve të furnizimit të softuerit. Projekti paraqitet si "qendra e besueshme e koordinimit" për të kërkuar, verifikuar dhe rregulluar dobësitë në komponentët e open source që përdoren nga klientët korporativë.

Kuptimi Project Lightwell — tĂ« shtrijĂ« modelin e njohur tĂ« Red Hat pĂ«r mbĂ«shtetje tĂ« open source korporativ pĂ«rtej produkteve tĂ« veta. NĂ«se mĂ« parĂ« kompania testonte, nĂ«nshkruante, ndihmonte dhe dĂ«rgonte rregullimet upstream kryesisht pĂ«r komponentĂ«t e platformave tĂ« saj, tani ky qasje do tĂ« aplikohet nĂ« njĂ« gamĂ« mĂ« tĂ« gjerĂ« varĂ«sish: bibliotekave tĂ« pavarura, tĂ« cilave duhet t’iu pĂ«rfshihet toolchain pĂ«r gjuhĂ«t e programimit, kornizat e AI dhe platformat pĂ«r pĂ«rpunimin e tĂ« dhĂ«nave nĂ« mĂ«nyrĂ« tĂ« vazhdueshme.

Sipas planit tĂ« IBM dhe Red Hat, klientĂ«t korporativĂ« do tĂ« mund tĂ« raportojnĂ« pĂ«r problemet e sigurisĂ« tĂ« gjetura nĂ« versionet specifike tĂ« softuerit qĂ« pĂ«rdorin, tĂ« marrin rregullime tĂ« verifikuara dhe t’i pĂ«rfshijnĂ« ato nĂ« zinxhirĂ«t e tyre ekzistues tĂ« ndĂ«rtimit dhe furnizimit. Red Hat shpreh veçanĂ«risht se klientĂ«t do tĂ« kenĂ« mundĂ«sinĂ« tĂ« drejtojnĂ« mjetet e tyre tĂ« ndĂ«rtimit, duke pĂ«rfshirĂ« Artifactory, Nexus ose Maven, nĂ« njĂ« regjistĂ«r tĂ« sigurt tĂ« Red Hat; pas kĂ«saj, kompania do tĂ« skanojĂ«, bĂ«nte bĂškportimin, do tĂ« testonte, nĂ«nshkruante dhe do tĂ« furnizonte artefaktet e rregulluara pĂ«r versionet e paketave tĂ« ngjitura.

Project Lightwell do të ofrohet si në një abonim komercial. Reuters, duke iu referuar në një nënkryetar të lartë të IBM Software, Rob Thomas, shkruan se shërbimi duhet të bëhet komercialisht i disponueshëm "brenda 30 ditëve të ardhshme", dhe çmimi do të varej nga numri i paketave të përdorura. Sipas IBM, klientët do të mund të marrin një lloj konfirmimi nga clearinghouse se komponentët e tyre open source janë të sigurt për t'u përdorur në production.

Projekti përfshin më shumë se 20,000 inxhinierë nga IBM dhe Red Hat, si dhe përdorimin e AI për analizën masive të dobësive, renditjen, prioritetet dhe verifikimin e rregullimeve. Në të njëjtën kohë, Red Hat thekson se AI konsiderohet si një mjet për të përshpejtuar procesimin fillestar të të dhënave, ndërsa vendimet kritike duhet të mbeten në duar të inxhinierëve që e kuptojnë kontekstin e zhvillimit upstream, përputhshmërinë e bÚkportimeve dhe procedurat e shpërndarjes së përgjegjshme të dobësive.

Pjesët e para të Project Lightwell ishin organizatat e mëdha financiare, duke përfshirë Bank of America, BNY, Citi, Goldman Sachs, JPMorganChase, Mastercard, Morgan Stanley, Royal Bank of Canada, State Street, Visa dhe Wells Fargo. Në këto implementime, IBM dhe Red Hat planifikojnë të testojnë proceset e identifikimit, verifikimit dhe eliminimit të dobësive në chain-të komplekse të prodhimit të softuerit.

Veçanërisht, IBM thekson shkallën e problemit: kompania vetë përdor më shumë se 62 mijë paketat open source dhe deklaron ekspertizë të thellë në më shumë se 10 mijë nga ato. Si shembuj të fushave ku IBM dhe Red Hat kanë grumbulluar kompetencë, përmenden Linux, Java, Kubernetes, Kafka, Ansible, Terraform, Flink dhe Cassandra.

Në fakt, Project Lightwell duket si një përpjekje për ta kthyer mbështetje dhe kontrollin e varësive open source në një produkt të veçantë korporativ. Një pyetje e rëndësishme për komunitetin do të jetë nëse rregullimet do të dërgohen me të vërtetë në upstream shpejt, dhe jo të mbesin brenda dinamikës pagesë të IBM/Red Hat. Në përshkrimin zyrtar të projektit, kompanitë premtojnë të ofrojnë në të njëjtën kohë rregullimet e verifikuara për klientët dhe t'i kalojnë patch-ët në projektet e hapura përmes një procedure të përgjegjshme të zbulimit.

Burimi: linux.org.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster