IBM en Red Hat dichten 400 nieuwe Java-kwetsbaarheden
IBM en Red Hat hebben via hun gezamenlijke beveiligingsinitiatief Lightwell meer dan 400 niet eerder gedocumenteerde kwetsbaarheden in veelgebruikte Java-bibliotheken opgespoord en verholpen. Gelijktijdig maken de bedrijven de algemene beschikbaarheid van de Lightwell Clearinghouse-dienst bekend. Hiermee kunnen zakelijke klanten open source-software met voorrang laten beoordelen en patches laten ontwikkelen voor hun actieve productie-omgevingen.
De versnelde aanpak richt zich op een snel veranderend dreigingslandschap. Autonome AI-agents worden door kwaadwillenden in toenemende mate ingezet om schijnbaar kleine of minder ernstige beveiligingslekken automatisch te combineren tot een grootschalige aanval. Traditionele scanners vinden dergelijke lekken wel, maar bieden geen directe oplossing voor verouderde of specifieke softwareversies die in bedrijfskritische processen draaien.
Van scannen naar automatische herstelpatches
Lightwell combineert de open source-expertise en build-infrastructuur van Red Hat en IBM met AI-ondersteunde engineeringworkflows. Hierdoor kunnen patches worden ontwikkeld voor specifieke productieversies – inclusief oudere, stabiele softwarelagen – zonder dat organisaties hun bestaande pipelines, testprocessen of scanners hoeven te vervangen.
De geverifieerde patches worden geleverd via beveiligde repositories die direct aansluiten op de workflows van IT-teams. In lijn met de principes van open source worden de ontwikkelde patches volgens het responsible disclosure-protocol tevens teruggegeven aan de upstream open source-community, zodra het embargo voor Clearinghouse-klanten is opgeheven.
Volgens Gunnar Hellekson, vice president en general manager van Lightwell bij Red Hat, maken AI-agents het herstellen van actieve software urgent. Omdat aanvallers geen onderscheid maken tussen nieuwe en jarenoude code, moeten IT-organisaties kwetsbaarheden direct in productie kunnen verhelpen zonder de continuïteit te verstoren.