De nieuwe beveiligingsservice zet OpenAI's geavanceerde AI-modellen in binnen IBM's securityworkflow om kwetsbaarheden automatisch te detecteren, te prioriteren en te valideren . De dienst gebruikt read-only, beheerde toegang in de omgeving van de klant, waardoor code en configuraties kunnen worden geanalyseerd zonder dat er wijzigingen worden aangebracht
. De dienst is ontworpen om dreigingen op machinesnelheid aan te kunnen door verder te gaan dan eenvoudige detectie van kwetsbaarheden en zich te richten op risicotriage en concrete aanbevelingen voor oplossingen
.
Project Lightwell, aangekondigd op 28 mei 2026, is een toezegging van $5 miljard van IBM en Red Hat. Het zet meer dan 20.000 engineers in en maakt gebruik van agentische AI-technieken om een vertrouwd enterprise-clearinghouse te creëren voor de beveiliging van open-source software . De nieuwe managed application security service breidt de AI-gestuurde patch- en validatiemogelijkheden van Lightwell uit van de open-source supply chain naar enterprise application security workflows
. Samen moeten de twee initiatieven de kloof overbruggen tussen het ontdekken van kwetsbaarheden en het op machinesnelheid geautomatiseerd en gevalideerd implementeren van patches
.
De aankondiging van IBM viel samen met een bredere uitbreiding van OpenAI's Daybreak-programma. Die omvatte een bijgewerkt GPT-5.5-Cyber-model, een update van de Codex Security-plugin om het ontdekken en patchen van kwetsbaarheden te versnellen, en de lancering van het Daybreak Cyber Partner Program zelf . Het programma is bedoeld om beveiligingspartners in staat te stellen de voordelen van OpenAI's meest geavanceerde modellen op te schalen met vertrouwde toegang in hun producten en diensten
.
Grote financiële instellingen, waaronder Bank of America, JPMorgan Chase, Visa, Mastercard, Wells Fargo en Morgan Stanley, waren de eerste gebruikers van Project Lightwell . De nieuwe managed application security service staat los van Lightwell, maar breidt dezelfde AI-gestuurde beveiligingsaanpak uit naar enterprise application security en kan mogelijk dezelfde grote bedrijven bedienen.
Comments
0 comments