Den nye administrerede applikationssikkerhedstjeneste implementerer OpenAIs banebrydende AI-modeller i IBMs sikkerhedsarbejdsgang for automatisk at finde, prioritere og validere sårbarheder . Den bruger skrivebeskyttet, styret adgang inde i kundernes miljøer, hvilket betyder, at den kan analysere kode og konfigurationer uden at ændre dem
. Tjenesten er designet til at håndtere trusler i maskinfart ved at gå ud over simpel opdagelse af sårbarheder og ind i risikotriage og handlingsrettede reparationsanbefalinger
.
Project Lightwell, annonceret den 28. maj 2026, er en forpligtelse på 5 milliarder dollars fra IBM og Red Hat, der indsætter over 20.000 ingeniører og bruger agentisk AI-teknik til at skabe et betroet erhvervsmæssigt clearinghus for open source-softwaresikkerhed . Den nye administrerede applikationssikkerhedstjeneste udvider Lightwells AI-drevne patchning og valideringskapaciteter fra open source-forsyningskæden til erhvervsmæssige applikationssikkerhedsarbejdsgange
. Tilsammen sigter de to initiativer mod at lukke kløften mellem opdagelse af sårbarheder og automatiseret, valideret patchimplementering i maskinfart
.
IBMs annoncering faldt sammen med OpenAIs bredere Daybreak-udvidelse, som inkluderede en opdateret GPT-5.5-Cyber-model, en Codex Security-plugin-opdatering for at accelerere opdagelse og patchning af sårbarheder, og lanceringen af selve Daybreak Cyber Partner Program . Programmet er designet til at give sikkerhedspartnere mulighed for at skalere fordelene ved OpenAIs mest kapable modeller med betroet adgang i deres produkter og tjenester
.
Store finansielle institutioner, herunder Bank of America, JPMorgan Chase, Visa, Mastercard, Wells Fargo og Morgan Stanley, var blandt de første brugere af Project Lightwell . Den nye administrerede applikationssikkerhedstjeneste, selvom den er separat, udvider den samme AI-drevne sikkerhedstilgang til erhvervsmæssig applikationssikkerhed, hvilket potentielt kan betjene den samme klasse af store erhvervskunder.