Red Hat dan IBM lancar asago, perluas akses percuma Lightwell kepada universiti
Pada 4 Ogos 2026, Red Hat memperkenalkan asago, projek sumber terbuka yang mengautomasikan penukaran dasar keselamatan dan tadbir urus AI kepada kawalan operasi yang boleh digunakan dalam sistem sebenar. Pada hari yang sama, IBM dan Red Hat memperluas akses Lightwell tanpa bayaran kepada lebih 185 universiti penyeli...
Diterbitkan olehDisunting dengan DeepSeek-V4-FlashImej dijana dengan GPT Image 1.5
Pada 4 Ogos 2026, Red Hat memperkenalkan asago, projek sumber terbuka yang mengautomasikan penukaran dasar keselamatan dan tadbir urus AI kepada kawalan operasi yang boleh digunakan dalam sistem sebenar.
Pada hari yang sama, IBM dan Red Hat memperluas akses Lightwell tanpa bayaran kepada lebih 185 universiti penyelidikan serta 100 NGO dan badan pemikir di Amerika Syarikat.
Kedua dua langkah ini menyasarkan cabaran yang saling berkait: kelemahan dalam kebergantungan sumber terbuka, jurang antara dasar dan kejuruteraan, serta kekurangan sumber keselamatan siber dalam institusi berkepentin...
What major announcements did Red Hat and IBM make in August 2026 regarding AI governance and open-source security, including the details ofAI-generated editorial visual for Red Hat and IBM's August 2026 announcements on asago and Lightwell
AI Prompt
Create a landscape editorial hero image for this Studio Global article: What major announcements did Red Hat and IBM make in August 2026 regarding AI governance and open-source security, including the details of. Article summary: On **4 August 2026**, Red Hat and IBM made two major coordinated announcements: the launch of the **asago** open-source AI governance project, and a major expansion of their **Lightwell** open-source security platform of. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts wi
openai.com
Pada 4 Ogos 2026, Red Hat dan IBM mengumumkan dua inisiatif berkaitan keselamatan AI dan perisian sumber terbuka. Red Hat melancarkan asago, projek komuniti sumber terbuka yang mahu menjadikan dasar tadbir urus AI sebagai kawalan teknikal yang boleh digunakan dalam operasi. Pada masa sama, IBM dan Red Hat memperluas Lightwell dengan memberikan akses percuma kepada universiti, pertubuhan bukan kerajaan (NGO) dan badan pemikir yang layak.
Kedua-duanya menjawab masalah yang semakin penting apabila AI beralih daripada projek percubaan kepada sistem yang beroperasi secara berterusan: bagaimana memastikan sistem AI mematuhi dasar keselamatan, dan bagaimana melindungi perisian sumber terbuka yang menjadi asas kepada banyak sistem tersebut.
asago: daripada dokumen dasar kepada kawalan sistem
Apakah asago?
asago ialah singkatan kepada AI Safety and Governance Orchestration. Projek ini direka untuk mengautomasikan penukaran dasar tadbir urus AI kepada kawalan operasi yang boleh digunakan terus bersama sistem AI .
Studio Global AI
Continue your research
This page includes a source-backed answer you can continue inside Studio Global.
What is the short answer to "Red Hat dan IBM lancar asago, perluas akses percuma Lightwell kepada universiti"?
Pada 4 Ogos 2026, Red Hat memperkenalkan asago, projek sumber terbuka yang mengautomasikan penukaran dasar keselamatan dan tadbir urus AI kepada kawalan operasi yang boleh digunakan dalam sistem sebenar.
What are the key points to validate first?
Pada 4 Ogos 2026, Red Hat memperkenalkan asago, projek sumber terbuka yang mengautomasikan penukaran dasar keselamatan dan tadbir urus AI kepada kawalan operasi yang boleh digunakan dalam sistem sebenar. Pada hari yang sama, IBM dan Red Hat memperluas akses Lightwell tanpa bayaran kepada lebih 185 universiti penyelidikan serta 100 NGO dan badan pemikir di Amerika Syarikat.
What should I do next in practice?
Kedua dua langkah ini menyasarkan cabaran yang saling berkait: kelemahan dalam kebergantungan sumber terbuka, jurang antara dasar dan kejuruteraan, serta kekurangan sumber keselamatan siber dalam institusi berkepentin...
Matlamat utamanya adalah merapatkan jurang antara pasukan pematuhan yang menghasilkan dokumen dasar dengan pasukan kejuruteraan yang perlu mengkonfigurasi, menguji dan melaksanakan kawalan tersebut dalam persekitaran pengeluaran .
Bagaimana aliran kerjanya berfungsi?
asago menyediakan aliran kerja yang automatik serta boleh diaudit, dengan menghubungkan langkah-langkah yang lazimnya berpecah antara pasukan pematuhan, saintis data dan pentadbir infrastruktur . Proses ini merangkumi:
Membaca dokumen dasar tadbir urus AI yang dimuat naik;
Memadankan klausa dasar dengan rangka kerja risiko yang diiktiraf, seperti NIST AI RMF, OWASP LLM Top 10 dan EU AI Act, menggunakan IBM AI Risk Atlas ;
Menjana ujian keselamatan berdasarkan risiko yang dikenal pasti;
Mencadangkan langkah mitigasi; dan
Menukarkan cadangan itu kepada konfigurasi yang sedia digunakan dengan alat seperti Kubernetes, Terraform dan Ansible.
Setiap peringkat menghasilkan rekod audit yang menghubungkan klausa dasar kepada ujian atau kawalan masa jalan tertentu. Ini membolehkan penilai menjejaki sesuatu perlindungan dalam sistem kembali kepada peraturan yang menjadi asasnya . Red Hat berkata pendekatan itu berpotensi memendekkan kitaran pelaksanaan daripada berbulan-bulan kepada beberapa hari .
Selaras dengan piawaian utama
asago secara jelas memetakan keperluan tadbir urus kepada tiga rujukan utama:
NIST AI Risk Management Framework (NIST AI RMF), iaitu rangka kerja pengurusan risiko AI;
OWASP LLM Top 10, senarai risiko keselamatan utama bagi model bahasa besar; dan
EU AI Act, undang-undang Kesatuan Eropah yang menetapkan keperluan berasaskan risiko untuk sistem AI .
Siapa yang menyokong projek ini?
Gabungan pengasas asago merangkumi :
Red Hat sebagai peneraju;
IBM Research;
Microsoft;
NVIDIA;
MIT Lincoln Laboratory;
North Carolina State University;
The Alan Turing Institute;
Alquimia AI;
Brave Software;
EvalEval coalition; dan
Interdisciplinary Transformation University Austria.
Red Hat menjangkakan lebih banyak organisasi akan menyertai projek itu apabila ia berkembang.
Lesen Apache 2.0
asago sedang dibangunkan di bawah lesen sumber terbuka Apache 2.0. Kodnya tersedia di GitHub dalam fasa penubuhan projek untuk diteliti oleh pembangun, penyelidik akademik dan pengguna awal perusahaan .
Lightwell percuma untuk universiti dan NGO
Apa yang diumumkan?
IBM dan Red Hat turut mengumumkan bahawa universiti, NGO dan badan pemikir yang memenuhi syarat akan mendapat akses percuma kepada Lightwell. Platform berkuasa AI itu digunakan untuk mencari, mengesahkan dan membaiki kelemahan dalam pakej perisian sumber terbuka . Proses pendaftaran dan penerimaan institusi yang layak bermula pada Ogos 2026 .
Program awal tersebut meliputi lebih 185 universiti penyelidikan serta 100 NGO dan badan pemikir di Amerika Syarikat.
Bagaimana Lightwell mengendalikan kelemahan?
Lightwell menggabungkan enjin pemulihan berkuasa AI generatif dengan kepakaran jurutera IBM dan Red Hat . Sistem ini akan:
Mengenal pasti kebergantungan perisian yang terdedah;
Membangunkan cadangan pembaikan;
Menguji dan mengesahkan pembaikan tersebut secara teknikal; dan
Menyediakan hasil yang boleh digunakan oleh institusi dalam persekitaran mereka.
Institusi yang menyertai program itu masih mengawal maklumat sulit mereka. Lightwell beroperasi dalam persekitaran sedia ada organisasi dan tidak memerlukan akses kepada kod sumber proprietari, penyelidikan atau data peribadi .
Program ini juga menggunakan pendekatan "upstream-always". Maksudnya, pembaikan akan dikemukakan kepada komuniti sumber terbuka asal untuk semakan, supaya manfaatnya boleh dinikmati oleh pengguna lain dan bukan hanya institusi yang menyertai program .
Apa yang diterima oleh peserta?
Peserta boleh mendapatkan:
Pembaikan yang telah disahkan untuk perisian sumber terbuka yang terdedah;
Kod sumber dan binari perisian yang ditandatangani secara digital;
Software Bill of Materials (SBOM), iaitu senarai komponen yang membentuk sesuatu perisian;
Dokumentasi pematuhan; dan
Pembaikan untuk versi perisian yang sudah digunakan dalam pengeluaran .
Pilihan terakhir penting bagi institusi yang tidak dapat melakukan naik taraf besar-besaran dengan segera.
Liputan Lightwell semakin besar
Jumlah versi pakej yang telah disahkan dan dipulihkan melalui Lightwell meningkat daripada kira-kira 6,500 kepada lebih 8,000. Angka itu termasuk pembaikan untuk 64 kelemahan yang sebelum ini belum didedahkan.
Mengapa inisiatif ini penting dalam era AI?
Kedua-dua pengumuman itu berkait dengan beberapa risiko struktur dalam ekosistem AI moden.
Kebergantungan kepada sumber terbuka
Timbunan perisian AI moden sangat bergantung pada pakej sumber terbuka. Jika salah satu komponen mempunyai kelemahan, penyerang yang dibantu AI berpotensi mengeksploitasi kelemahan tersebut pada skala besar .
Jurang antara dasar dan kejuruteraan
Banyak organisasi mempunyai prinsip keselamatan atau kewajipan pematuhan yang luas, tetapi sukar menterjemahkannya kepada kawalan yang boleh digunakan oleh jurutera dan disahkan oleh juruaudit. asago cuba menangani kerja yang berpecah-pecah itu dengan menghubungkan dasar, penilaian risiko, ujian dan konfigurasi sistem .
Institusi awam sering kekurangan sumber
Universiti dan NGO lazimnya tidak mempunyai tenaga kerja keselamatan siber atau bajet yang mencukupi untuk menangani semua kebergantungan sumber terbuka mereka. Keadaan ini boleh menjadikan institusi berkepentingan awam lebih terdedah kepada serangan .
AI membantu pembela dan penyerang
Teknologi AI boleh membantu pasukan pertahanan mengenal pasti kelemahan dengan lebih pantas, tetapi keupayaan yang sama juga boleh digunakan penyerang untuk mencari dan mengeksploitasi sistem yang terdedah .
Steven Huels, naib presiden kejuruteraan AI Red Hat, berkata apabila organisasi beralih daripada projek perintis AI kepada ejen autonomi yang beroperasi untuk tempoh panjang, kawalan operasi yang jelas menjadi keperluan infrastruktur kritikal .
Pengumuman ini melanjutkan komitmen Project Lightwell bernilai USD5 bilion yang diumumkan pada Mei 2026 . Ia juga hadir selepas penubuhan Open Secure AI Alliance, yang dilancarkan NVIDIA dengan Red Hat sebagai anggota pengasas, serta seruan industri bahawa tiada satu organisasi mampu menangani cabaran keselamatan dan perlindungan AI secara bersendirian .