Nowa zarządzana usługa bezpieczeństwa aplikacji wdraża zaawansowane modele AI OpenAI w ramach przepływu pracy IBM, aby automatycznie identyfikować, priorytetyzować i walidować podatności . Używa dostępu tylko do odczytu w środowiskach klientów, co oznacza, że może analizować kod i konfiguracje bez ich modyfikowania
. Usługa została zaprojektowana do obsługi zagrożeń o szybkości maszynowej, wykraczając poza proste wykrywanie podatności w kierunku triage'u ryzyka i praktycznych zaleceń naprawczych
.
Projekt Lightwell, ogłoszony 28 maja 2026 roku, to zobowiązanie IBM i Red Hata o wartości 5 miliardów dolarów, które angażuje ponad 20 000 inżynierów i wykorzystuje techniki agentowej AI do stworzenia zaufanej korporacyjnej centrali dla bezpieczeństwa oprogramowania open-source . Nowa zarządzana usługa bezpieczeństwa aplikacji rozszerza możliwości Lightwell w zakresie łatania i walidacji opartej na AI z łańcucha dostaw open-source na korporacyjne przepływy pracy w zakresie bezpieczeństwa aplikacji
. Razem te dwie inicjatywy mają na celu zniwelowanie luki między wykrywaniem podatności a automatycznym, zwalidowanym wdrażaniem poprawek z szybkością maszynową
.
Ogłoszenie IBM zbiegło się z szerszą ekspansją inicjatywy Daybreak od OpenAI, która obejmowała zaktualizowany model GPT-5.5-Cyber, aktualizację wtyczki Codex Security w celu przyspieszenia wykrywania podatności i ich łatania, a także uruchomienie samego programu Daybreak Cyber Partner . Program ma umożliwić partnerom z branży bezpieczeństwa skalowanie korzyści z najbardziej zaawansowanych modeli OpenAI z zaufanym dostępem w ich produktach i usługach
.
Główne instytucje finansowe, w tym Bank of America, JPMorgan Chase, Visa, Mastercard, Wells Fargo i Morgan Stanley, znalazły się wśród pierwszych użytkowników Projektu Lightwell . Nowa zarządzana usługa bezpieczeństwa aplikacji, choć odrębna, rozszerza to samo podejście do bezpieczeństwa opartego na AI na korporacyjne bezpieczeństwo aplikacji, potencjalnie obsługując tę samą klasę dużych klientów korporacyjnych.