Le nouveau service managé de sécurité applicative déploie les modèles d'IA de pointe d'OpenAI dans le flux de travail de sécurité d'IBM pour détecter, prioriser et valider automatiquement les vulnérabilités . Il utilise un accès en lecture seule et gouverné au sein des environnements clients, ce qui signifie qu'il peut analyser le code et les configurations sans les modifier
. Le service est conçu pour faire face aux menaces à vitesse machine en allant au-delà de la simple découverte de vulnérabilités vers le tri des risques et des recommandations de correctifs actionnables
.
Le Project Lightwell, annoncé le 28 mai 2026, est un engagement de 5 milliards de dollars d'IBM et Red Hat qui déploie plus de 20 000 ingénieurs et utilise des techniques d'IA agentive pour créer un centre d'échange de confiance pour les entreprises en matière de sécurité des logiciels open source . Le nouveau service managé de sécurité applicative étend les capacités de déploiement de correctifs et de validation pilotées par l'IA de Lightwell, de la chaîne d'approvisionnement open source aux flux de travail de sécurité des applications d'entreprise
. Ensemble, les deux initiatives visent à combler le fossé entre la découverte de vulnérabilités et le déploiement automatisé et validé de correctifs à vitesse machine
.
L'annonce d'IBM a coïncidé avec l'expansion plus large de Daybreak par OpenAI, qui comprenait un modèle GPT-5.5-Cyber mis à jour, une mise à jour du plugin Codex Security pour accélérer la découverte et le déploiement de correctifs, et le lancement du programme Daybreak Cyber Partner lui-même . Le programme est conçu pour permettre aux partenaires de sécurité de démultiplier les avantages des modèles les plus performants d'OpenAI avec un accès de confiance dans leurs produits et services
.
Les grandes institutions financières, dont Bank of America, JPMorgan Chase, Visa, Mastercard, Wells Fargo et Morgan Stanley, figuraient parmi les premiers utilisateurs du Project Lightwell . Le nouveau service managé de sécurité applicative, bien que distinct, étend la même approche de sécurité pilotée par l'IA à la sécurité des applications d'entreprise, pouvant potentiellement servir la même catégorie de grands clients entreprises.
Comments
0 comments