Новый управляемый сервис безопасности приложений разворачивает передовые модели ИИ от OpenAI непосредственно в рабочий процесс IBM Security. Модели автоматически выявляют, приоритизируют и валидируют уязвимости . Сервис использует доступ «только чтение» в контролируемой среде клиента, что позволяет анализировать код и конфигурации без внесения изменений
. Он спроектирован для борьбы с угрозами, развивающимися со скоростью машинного обучения, и выходит за рамки простого обнаружения уязвимостей, переходя к триажу рисков и формированию практических рекомендаций по их устранению
.
Project Lightwell, анонсированный 28 мая 2026 года, представляет собой обязательства IBM и Red Hat на сумму $5 млрд. В рамках проекта задействовано более 20 000 инженеров, а также используются агентные методы ИИ для создания доверенного корпоративного расчетного центра (clearinghouse) по безопасности открытого ПО . Новый управляемый сервис безопасности приложений расширяет возможности Project Lightwell по автоматизированному исправлению и валидации уязвимостей из цепочек поставок open source на корпоративные рабочие процессы безопасности приложений
. Вместе две инициативы направлены на сокращение разрыва между обнаружением уязвимости и автоматическим развертыванием проверенного исправления со скоростью, сопоставимой со скоростью машинной обработки данных
.
Объявление IBM совпало с более широким расширением программы Daybreak от OpenAI, которое включало обновленную модель GPT-5.5-Cyber, обновление плагина Codex Security для ускорения обнаружения и исправления уязвимостей, а также запуск самой партнерской программы Daybreak Cyber Partner Program . Программа призвана позволить партнерам по безопасности масштабировать преимущества наиболее мощных моделей OpenAI с доверенным доступом в своих продуктах и услугах
.
Крупные финансовые институты, включая Bank of America, JPMorgan Chase, Visa, Mastercard, Wells Fargo и Morgan Stanley, стали первыми пользователями Project Lightwell . Новый управляемый сервис безопасности приложений, будучи отдельным продуктом, расширяет тот же подход на основе ИИ в области корпоративной безопасности приложений и потенциально может обслуживать тот же класс крупных корпоративных клиентов.
Comments
0 comments