Anunciado el 31 de agosto de 2026 en VMware Explore, en Las Vegas, TrueSource reúne tres ofertas con soporte comercial: Spring Enterprise, TrueSource Trusted Artifacts y TrueSource Data Services. Trusted Artifacts incluye compilaciones aisladas de nivel 3 de SLSA para más de 5.000 bibliotecas Java verificadas, ademá...
Respuesta de investigación

Create a landscape editorial hero image for this Studio Global article: What did Broadcom announce at VMware Explore 2026 in Las Vegas with its TrueSource by Broadcom open-source security portfolio, what three co. Article summary: At VMware Explore 2026 in Las Vegas, Broadcom announced TrueSource by Broadcom: a commercially supported portfolio of verifiably built open-source software intended to give enterprises accountable maintenance, secure art. Topic tags: general, general web, user generated, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, ch
Broadcom aprovechó VMware Explore 2026, celebrado en Las Vegas, para presentar TrueSource by Broadcom, una cartera de software de código abierto creado y verificado para entornos empresariales y respaldado comercialmente. La propuesta reúne Spring, artefactos de software, contenedores y motores de datos bajo una misma estrategia de soporte y seguridad. 1
3
El mensaje central es claro: la inteligencia artificial puede ayudar a localizar vulnerabilidades y proponer parches, pero los ingenieros responsables deben seguir comprobando el código, el proceso de compilación y el impacto operativo antes de que una corrección llegue a producción.
Spring Enterprise está dirigido a las organizaciones que utilizan el ecosistema Spring. Broadcom ofrece versiones seleccionadas de Spring procedentes del equipo que desarrolla y mantiene el proyecto, junto con análisis preventivo de dependencias, parches verificados por personas y correcciones coordinadas entre las líneas de versiones con soporte. 1
3
La propuesta resulta especialmente relevante para aplicaciones que dependen de una extensa red de bibliotecas indirectas. En lugar de tratar cada vulnerabilidad como una actualización aislada de un paquete, Broadcom presenta Spring Enterprise como un servicio de mantenimiento y remediación conectado con el ecosistema original.
TrueSource Trusted Artifacts amplía el enfoque más allá de Spring. Según Broadcom, proporciona artefactos compilados en entornos aislados y controlados, con SLSA Build Level 3, para más de 5.000 bibliotecas Java verificadas. También incorpora cobertura adicional para Java, Python y Node.js, alineación exacta con las versiones de Spring Boot e imágenes de contenedor Bitnami reforzadas. 1
3
Para los equipos de plataforma y seguridad, el atractivo está en la procedencia y la consistencia. Los artefactos se compilan en un entorno controlado, se alinean con versiones de software compatibles y se ofrecen como una alternativa verificada frente a la incorporación de dependencias no comprobadas desde una cadena de suministro fragmentada.
TrueSource Data Services cubre cuatro motores de datos de uso extendido: PostgreSQL, RabbitMQ, MySQL y Valkey. Broadcom describe la oferta como una combinación de artefactos confiables, soporte comercial, experiencia de despliegue, automatización y funciones de visibilidad de seguridad o paneles de postura de seguridad. 1
3
Por tanto, TrueSource no se limita a la seguridad de bibliotecas. También busca abordar la carga operativa que implica desplegar, actualizar y supervisar infraestructura de datos de código abierto en empresas.
Las ofertas se presentan mediante opciones de licenciamiento por sitio y distintos niveles de servicio. La posición de Broadcom es que el modelo comercial añade soporte, verificación, acceso a remediaciones y experiencia operativa sin modificar las licencias de código abierto subyacentes. Los clientes que cumplan los requisitos de licencia también pueden presentar determinadas vulnerabilidades no públicas a Broadcom para obtener acceso anticipado a las correcciones. 1
3
En la práctica, las empresas pagarían por la responsabilidad y los servicios de ciclo de vida que rodean al código abierto, no por la propiedad básica del código desarrollado por la comunidad.
Broadcom enmarcó TrueSource en el creciente desafío de proteger las dependencias, los contenedores y los servicios de datos integrados en las aplicaciones empresariales. La compañía citó un aumento de más del 1.700 % en los avisos de seguridad mensuales de Spring como ejemplo de la carga de remediación que afrontan sus usuarios. 3
La respuesta propuesta combina varias capas:
El objetivo declarado no es simplemente generar un parche con rapidez. Broadcom afirma que es necesario entender dónde se utiliza una vulnerabilidad, elegir la vía de corrección con menor riesgo, validar el resultado y mantener la solución conectada con los responsables del proyecto.
Broadcom no rechaza el uso de IA en seguridad. Su argumento es que existe una diferencia entre utilizar modelos para acelerar el análisis y permitir que código generado automáticamente se convierta en una corrección de producción sin revisión.
La compañía citó pruebas de Off-by-1 Labs, de 1Password, según las cuales solo el 26 % de 6.000 parches generados por IA corrigió la vulnerabilidad sin romper la aplicación. 3 Broadcom también aseguró que sus ingenieros utilizaron más de 12.000 millones de tokens de modelos de frontera durante cinco meses para analizar Spring, aunque revisaron manualmente cada corrección propuesta.
3
El modelo operativo que Broadcom quiere destacar puede resumirse así:
Mantenimiento asistido por IA, remediación aprobada por humanos.
Los modelos pueden ayudar a inspeccionar grafos de dependencias extensos, identificar rutas probablemente vulnerables y sugerir cambios de código. Sin embargo, los ingenieros todavía deben evaluar la compatibilidad, el rendimiento, la posibilidad de explotación, el riesgo de regresiones y la corrección del artefacto final que se distribuirá. 3
Broadcom sostiene que un fork creado rápidamente con IA puede resolver una vulnerabilidad inmediata y, al mismo tiempo, generar un problema de mantenimiento a largo plazo. Si ese fork deja de mantenerse, puede alejarse del proyecto original, perder futuras correcciones de seguridad y dejar a los usuarios sin claridad sobre quién responde por el artefacto. 2
3
TrueSource está diseñado alrededor del modelo contrario: colaborar con los mantenedores del proyecto, contribuir las correcciones al código original cuando corresponda, verificar cómo se construyen los artefactos y ofrecer una entidad comercial que respalde el software resultante. 1
3
La diferencia es importante para los compradores empresariales. La IA puede reducir el tiempo necesario para investigar y preparar una corrección, pero por sí sola no garantiza la procedencia, la compatibilidad, la custodia a largo plazo ni la responsabilidad en caso de que un parche provoque un fallo en producción.
La estructura de tres partes ofrece un punto de entrada distinto para cada tipo de equipo:
La conclusión más amplia es que Broadcom está comercializando una capa de confianza gestionada alrededor del código abierto. Su tesis es que el software empresarial necesita algo más que acceso al código fuente: requiere compilaciones verificables, mantenedores que sigan involucrados, correcciones probadas y una relación de soporte con una parte claramente responsable.
La información disponible no incluye una cita directa de Katie Norton, de IDC, por lo que no es posible verificar una caracterización precisa atribuida a ella. No obstante, las fuentes sí respaldan la conclusión general reflejada en el anuncio: la IA se presenta como un multiplicador de la capacidad de mantenimiento, mientras que el criterio de los ingenieros sigue siendo el punto de control para las decisiones de seguridad en producción. 3
Studio Global AI
Esta página incluye una respuesta respaldada por fuentes que puede continuar dentro de Studio Global.
Anunciado el 31 de agosto de 2026 en VMware Explore, en Las Vegas, TrueSource reúne tres ofertas con soporte comercial: Spring Enterprise, TrueSource Trusted Artifacts y TrueSource Data Services.
Anunciado el 31 de agosto de 2026 en VMware Explore, en Las Vegas, TrueSource reúne tres ofertas con soporte comercial: Spring Enterprise, TrueSource Trusted Artifacts y TrueSource Data Services. Trusted Artifacts incluye compilaciones aisladas de nivel 3 de SLSA para más de 5.000 bibliotecas Java verificadas, además de cobertura para Java, Python y Node.js, alineación exacta con versiones de Spring Boot e imá...
Broadcom presenta la cartera como una respuesta al aumento de la presión sobre las cadenas de suministro de software, con procedencia verificable, colaboración con los proyectos originales y correcciones de seguridad...