O novo serviço gerenciado de segurança de aplicativos implanta os modelos de IA de fronteira da OpenAI dentro do fluxo de trabalho de segurança da IBM para automaticamente identificar, priorizar e validar vulnerabilidades . Ele usa acesso somente leitura e governado dentro dos ambientes dos clientes, o que significa que pode analisar código e configurações sem alterá-los
. O serviço é projetado para lidar com ameaças em velocidade de máquina, indo além da simples descoberta de vulnerabilidades para fazer a triagem de riscos e fornecer recomendações acionáveis de correção
.
O Projeto Lightwell, anunciado em 28 de maio de 2026, é um compromisso de US$ 5 bilhões da IBM e Red Hat que mobiliza mais de 20.000 engenheiros e utiliza técnicas de IA agêntica para criar uma central de confiança empresarial para segurança de software open source . O novo serviço gerenciado de segurança de aplicativos estende as capacidades de correção e validação orientadas por IA do Lightwell, da cadeia de suprimento open source para os fluxos de trabalho de segurança de aplicativos empresariais
. Juntas, as duas iniciativas visam fechar a lacuna entre a descoberta de vulnerabilidades e a implantação automatizada e validada de correções em velocidade de máquina
.
O anúncio da IBM coincidiu com a expansão mais ampla da iniciativa Daybreak da OpenAI, que incluiu um modelo atualizado GPT-5.5-Cyber, uma atualização do plugin Codex Security para acelerar a descoberta e correção de vulnerabilidades, e o lançamento do próprio programa Daybreak Cyber Partner . O programa foi criado para permitir que parceiros de segurança ampliem os benefícios dos modelos mais capazes da OpenAI com acesso confiável em seus produtos e serviços
.
Grandes instituições financeiras, incluindo Bank of America, JPMorgan Chase, Visa, Mastercard, Wells Fargo e Morgan Stanley, estavam entre os primeiros usuários do Projeto Lightwell . O novo serviço gerenciado de segurança de aplicativos, embora separado, estende a mesma abordagem de segurança orientada por IA para a segurança de aplicativos empresariais, potencialmente atendendo à mesma classe de grandes clientes corporativos.
Comments
0 comments