El nuevo servicio de seguridad de aplicaciones gestionadas despliega los modelos de IA de frontera de OpenAI dentro del flujo de trabajo de seguridad de IBM para detectar, priorizar y validar vulnerabilidades de forma automática . Utiliza un acceso de solo lectura y gobernado dentro de los entornos del cliente, lo que significa que puede analizar el código y las configuraciones sin modificarlos
. El servicio está diseñado para manejar amenazas a la velocidad de la máquina, extendiéndose más allá del simple descubrimiento de vulnerabilidades hacia la triage de riesgos y recomendaciones de corrección procesables
.
Project Lightwell, anunciado el 28 de mayo de 2026, es un compromiso de 5 mil millones de dólares por parte de IBM y Red Hat que despliega a más de 20,000 ingenieros y utiliza técnicas de IA agéntica para crear un centro de intercambio de confianza empresarial para la seguridad del software de código abierto . El nuevo servicio de seguridad de aplicaciones gestionadas extiende las capacidades de parcheo y validación impulsadas por IA de Lightwell desde la cadena de suministro de código abierto hasta los flujos de trabajo de seguridad de aplicaciones empresariales
. Juntas, ambas iniciativas buscan cerrar la brecha entre el descubrimiento de vulnerabilidades y la implementación automatizada y validada de parches a la velocidad de la máquina
.
El anuncio de IBM coincidió con la expansión más amplia de OpenAI de su iniciativa Daybreak, que incluyó un modelo actualizado GPT-5.5-Cyber, una actualización del plugin Codex Security para acelerar el descubrimiento y parcheo de vulnerabilidades, y el lanzamiento del propio Daybreak Cyber Partner Program . El programa está diseñado para permitir que los socios de seguridad escalen los beneficios de los modelos más capaces de OpenAI con acceso de confianza en sus productos y servicios
.
Grandes instituciones financieras como Bank of America, JPMorgan Chase, Visa, Mastercard, Wells Fargo y Morgan Stanley se encontraban entre los usuarios iniciales de Project Lightwell . El nuevo servicio de seguridad de aplicaciones gestionadas, aunque independiente, extiende el mismo enfoque de seguridad impulsado por IA a la seguridad de las aplicaciones empresariales, potencialmente atendiendo a la misma clase de grandes clientes corporativos.