Dịch vụ bảo mật ứng dụng được quản lý mới này triển khai các mô hình AI tiên tiến của OpenAI trong quy trình bảo mật của IBM để tự động phát hiện, ưu tiên và xác thực các lỗ hổng . Nó sử dụng quyền truy cập chỉ-đọc, được kiểm soát trong môi trường của khách hàng, nghĩa là nó có thể phân tích mã và cấu hình mà không làm thay đổi chúng
. Dịch vụ được thiết kế để xử lý các mối đe dọa với tốc độ máy, mở rộng từ việc phát hiện lỗ hổng đơn giản sang phân loại rủi ro và đưa ra các khuyến nghị sửa lỗi khả thi
.
Project Lightwell được công bố vào ngày 28 tháng 5 năm 2026, là cam kết trị giá 5 tỷ USD của IBM và Red Hat, huy động hơn 20.000 kỹ sư và sử dụng các kỹ thuật AI tác nhân (agentic AI) để tạo ra một trung tâm thanh toán bù trừ (clearinghouse) đáng tin cậy cho doanh nghiệp về bảo mật phần mềm mã nguồn mở . Dịch vụ bảo mật ứng dụng được quản lý mới này mở rộng khả năng vá lỗi và xác thực do AI điều khiển của Lightwell từ chuỗi cung ứng mã nguồn mở sang các quy trình bảo mật ứng dụng doanh nghiệp
. Cả hai sáng kiến cùng nhau nhắm đến mục tiêu thu hẹp khoảng cách giữa việc phát hiện lỗ hổng và triển khai bản vá đã được xác thực một cách tự động với tốc độ máy
.
Thông báo của IBM diễn ra cùng với đợt mở rộng Daybreak lớn hơn của OpenAI, bao gồm việc cập nhật mô hình GPT-5.5-Cyber, bản cập nhật plugin Codex Security để đẩy nhanh quá trình phát hiện và vá lỗ hổng, cũng như ra mắt chính Chương trình Đối tác An ninh mạng Daybreak . Chương trình được thiết kế để cho phép các đối tác bảo mật mở rộng quy mô lợi ích từ các mô hình mạnh nhất của OpenAI với quyền truy cập đáng tin cậy vào các sản phẩm và dịch vụ của họ
.
Các tổ chức tài chính lớn bao gồm Bank of America, JPMorgan Chase, Visa, Mastercard, Wells Fargo và Morgan Stanley là những người dùng đầu tiên của Project Lightwell . Dịch vụ bảo mật ứng dụng được quản lý mới, mặc dù tách biệt, nhưng mở rộng cách tiếp cận bảo mật do AI điều khiển tương tự vào bảo mật ứng dụng doanh nghiệp, có thể phục vụ cùng một nhóm khách hàng doanh nghiệp lớn.