2a421c00c1f5fab906664e941276d922

IBM y Red Hat expanden Lightwell con nuevas ofertas para construir la infraestructura de confianza para el open source en la era de la IA

Desarrolladas con instituciones financieras globales líderes y respaldadas por un ecosistema creciente de socios, las nuevas ofertas de Lightwell ayudan a las empresas a mitigar los riesgos del open source sin upgrades disruptivos.

IBM y Red Hat anunciaron el lanzamiento comercial de Lightwell, ofreciendo remediación automatizada de vulnerabilidades a escala a través de dos ofertas: Lightwell Network y Lightwell Clearinghouse Premier. Ya disponible, Lightwell Network ofrece a las empresas acceso a un catálogo inicial de más de 6,500 dependencias de la capa de aplicación remediadas, firmadas digitalmente y certificadas, abarcando los principales ecosistemas, incluyendo Java y Python. Lightwell Clearinghouse Premier entra en una fase de disponibilidad limitada, actuando como un intermediario confiable para embargos seguros de patches y coordinación de amenazas en sectores específicos.

“IBM y Red Hat están ofreciendo a las empresas correcciones certificadas que pueden ser incorporadas directamente a los sistemas que ya utilizan, sin necesidad de reestructuración o interrupción, respaldadas por una red creciente de socios de tecnología e implementación”, afirmó Rob Thomas, Senior Vice President, Software & Chief Commercial Officer de IBM. “Hacer esto posible exige una escala que la mayoría de las organizaciones no posee: un equipo de ingenieros de clase mundial y sistemas de IA trabajando continuamente para proteger el software open source con el que operan las empresas de todo el mundo”, ecplica.

Este lanzamiento da continuidad al compromiso de US$ 5 mil millones en seguridad open source anunciado por IBM y Red Hat en mayo de 2026, apoyado por más de 20 mil ingenieros para ampliar los recursos de remediación con IA de Lightwell. Basado en la confianza histórica de Red Hat protegiendo sistemas críticos, refleja también la colaboración con líderes financieros que ven a Lightwell clave ante este desafío. Ahora, Lightwell extiende esta protección empresarial comprobada al portafolio de software open source de las organizaciones.

Para ofrecer esta infraestructura confiable, Lightwell emplea un mecanismo de remediación basado en IA generativa a gran escala. Este pipeline automatizado integra modelos avanzados y abiertos junto con ingenieros expertos para detectar, validar y solucionar vulnerabilidades en dependencias clave dentro de las arquitecturas de software modernas. Lightwell elimina la fricción entre innovación ágil y cumplimiento empresarial al proteger el software que las organizaciones ejecutan en producción, estableciendo una plataforma estable para el futuro. Para resolver la remediación de dependencias, automatiza el backport de correcciones críticas directamente en versiones de larga duración, evitando ciclos prolongados de pruebas de regresión y actualizaciones disruptivas. Con su mecanismo impulsado por IA, Red Hat e IBM esperan que el catálogo de paquetes corregidos crezca rápidamente de miles a millones.

“Lightwell representa un cambio estructural fundamental en la forma en que protegemos todo el software empresarial”, afirmó Matt Hicks, presidente y CEO de Red Hat. “Al combinar la remediación automatizada con nuestra profunda tradición en ingeniería, buscamos ofrecer la infraestructura confiable necesaria para consumir software open source de manera segura, sustentable y a la velocidad de la IA”, explaya.

Red Hat e IBM están entregando estas capacidades a través de dos ofertas:

  • Lightwell Network: ya disponible de forma general, brinda acceso inmediato a una biblioteca de contenidos activa y en expansión de versiones recientes y legados con remediaciones de alto valor. Los miembros reciben un flujo continuo de binarios firmados, código fuente y artefactos de conformidad completos, como SBOMs, directamente en sus pipelines sin desvíos de código.
  • Lightwell Clearinghouse Premier: permite reportar vulnerabilidades y solicitar remediación dirigida en períodos de embargo. Inicialmente para servicios financieros, Red Hat e IBM prevén expandirlo a gobierno, salud y telecomunicaciones. La adhesión comercial está restringida a organizaciones calificadas debido a regulaciones jurídicas y geográficas específicas.

Lightwell aplica el modelo upstream-always de Red Hat, enviando las correcciones de seguridad a la comunidad open source para su validación. Esto vincula la protección comercial con el bienestar comunitario y previene la fragmentación de proyectos, resguardando los entornos de producción frente a amenazas de día cero.

“Ninguna institución puede acompañar, sola, la creciente escala y complejidad de las vulnerabilidades en software de código abierto”, afirmó Scott DePasquale, presidente y CEO de ARC. “El sector financiero ha demostrado desde hace mucho el valor de la colaboración para enfrentar desafíos compartidos de seguridad, e iniciativas que viabilizan una remediación coordinada tienen el potencial de fortalecer la resiliencia de toda la industria”, explica.

“Los sectores altamente regulados, como el de servicios financieros, poseen los costos de compliance más elevados, lo que significa que tratan la seguridad con extrema seriedad, especialmente en el uso de software open source”, afirmó Jerry Silva, Program Vice President de IDC Financial Insights. “La alianza que reúne a Red Hat e IBM bajo la marca Lightwell para identificar, clasificar y remediar vulnerabilidades fortalecerá la postura de seguridad y resiliencia de estas organizaciones en todo el mundo, garantizando la confianza que caracteriza los servicios que ofrecen”, continua.

Con el open source representando hasta el 90% de las bases de código empresariales y sumando 9.8 billones de descargas en 2025, los exploits de IA económicos han superado la gestión tradicional de parches, dejando unas 581 vulnerabilidades promedio. Lightwell mitiga este riesgo evaluando el contexto de las aplicaciones e interacciones entre dependencias para integrar correcciones validadas directamente en los flujos activos.

Proteger la cadena de suministro de código abierto demanda un ecosistema integral de modelos de IA, herramientas e infraestructura. Lightwell colabora con una red en expansión de socios tecnológicos y de implementación para estructurar una defensa orquestada, facilitando la actualización simultánea de reglas de red, entornos en la nube y pipelines corporativos cuando se genera una solución.

  • Proveedores de tecnología: líderes de la industria como Amazon Web Services (AWS), AMD, F5, GitLab, Intel, JFrog, Microsoft, NVIDIA, Palo Alto Networks y ServiceNow colaboran con IBM y Red Hat en Lightwell. Este ecosistema en expansión garantiza que sus correcciones de seguridad se extiendan por diversos ambientes, protegiendo una gran variedad de herramientas, aplicaciones y servicios sin interrupciones.
  • Servicios de implementación y estrategia: para acelerar la adopción, socios globales como IBM Consulting, Red Hat Consulting, Accenture, Atos, Cognizant, Deloitte, EY, HCLTech, Infosys, Kyndryl, LTM, NTT DATA, TCS y Tech Mahindra ofrecen servicios estratégicos y de integración. Estas organizaciones ayudan a empresas a mapear SBOMs, gestionar versiones, incorporar registros de Lightwell y evaluar pipelines frente a vulnerabilidades que evolucionan a la velocidad de la IA.
Close