Der neue Managed Application Security Service setzt OpenAIs fortschrittliche KI-Modelle innerhalb des IBM-Sicherheitsworkflows ein, um Schwachstellen automatisiert zu erkennen, zu priorisieren und zu validieren . Er verwendet einen schreibgeschützten, kontrollierten Zugriff in den Umgebungen der Kunden, das heißt, er kann Code und Konfigurationen analysieren, ohne diese zu verändern
. Der Dienst ist darauf ausgelegt, Bedrohungen im Maschinentempo zu begegnen, indem er über die einfache Erkennung von Schwachstellen hinausgeht und eine Risikobewertung sowie konkrete Empfehlungen zur Behebung bietet
.
Project Lightwell, das am 28. Mai 2026 angekündigt wurde, ist eine 5-Milliarden-Dollar-Verpflichtung von IBM und Red Hat, die über 20.000 Ingenieure einsetzt und mithilfe von agentischer KI eine vertrauenswürdige Unternehmens-Clearingstelle für Open-Source-Softwaresicherheit schafft . Der neue Managed Application Security Service erweitert die KI-gestützten Patch- und Validierungsfähigkeiten von Lightwell von der Open-Source-Lieferkette auf die Sicherheitsworkflows in Unternehmensanwendungen
. Zusammen zielen die beiden Initiativen darauf ab, die Lücke zwischen der Erkennung von Schwachstellen und der automatisierten, validierten Bereitstellung von Patches im Maschinentempo zu schließen
.
IBMs Ankündigung fiel mit der breiteren Daybreak-Expansion von OpenAI zusammen, die ein aktualisiertes GPT-5.5-Cyber-Modell, ein Codex-Security-Plugin-Update zur Beschleunigung der Erkennung und Behebung von Schwachstellen sowie die Einführung des Daybreak Cyber Partner Programms selbst umfasste . Das Programm ist darauf ausgelegt, es Sicherheitspartnern zu ermöglichen, die Vorteile der leistungsfähigsten Modelle von OpenAI mit vertrauenswürdigem Zugriff in ihren Produkten und Dienstleistungen zu skalieren
.
Zu den ersten Nutzern von Project Lightwell gehörten große Finanzinstitute wie Bank of America, JPMorgan Chase, Visa, Mastercard, Wells Fargo und Morgan Stanley . Der neue Managed Application Security Service, der ein separates Angebot darstellt, erweitert denselben KI-gesteuerten Sicherheitsansatz auf die Unternehmensanwendungssicherheit und könnte dieselbe Klasse von großen Unternehmenskunden bedienen.
Comments
0 comments