惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Cisco Talos Blog
Cisco Talos Blog
K
Kaspersky official blog
T
The Exploit Database - CXSecurity.com
NISL@THU
NISL@THU
AWS News Blog
AWS News Blog
V2EX - 技术
V2EX - 技术
Google DeepMind News
Google DeepMind News
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
S
Security @ Cisco Blogs
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
Recent Commits to openclaw:main
Recent Commits to openclaw:main
J
Java Code Geeks
Microsoft Azure Blog
Microsoft Azure Blog
Attack and Defense Labs
Attack and Defense Labs
Jina AI
Jina AI
The Last Watchdog
The Last Watchdog
W
WeLiveSecurity
H
Help Net Security
V
Visual Studio Blog
宝玉的分享
宝玉的分享
C
Cybersecurity and Infrastructure Security Agency CISA
T
Threat Research - Cisco Blogs
IT之家
IT之家
Hugging Face - Blog
Hugging Face - Blog
Latest news
Latest news
T
Tor Project blog
I
Intezer
美团技术团队
GbyAI
GbyAI
T
Tailwind CSS Blog
Last Week in AI
Last Week in AI
博客园 - 三生石上(FineUI控件)
Google DeepMind News
Google DeepMind News
Scott Helme
Scott Helme
Y
Y Combinator Blog
博客园 - 司徒正美
T
Tenable Blog
O
OpenAI News
N
News and Events Feed by Topic
cs.CL updates on arXiv.org
cs.CL updates on arXiv.org
V
Vulnerabilities – Threatpost
P
Palo Alto Networks Blog
博客园 - 聂微东
酷 壳 – CoolShell
酷 壳 – CoolShell
D
Darknet – Hacking Tools, Hacker News & Cyber Security
T
Threatpost
Google Online Security Blog
Google Online Security Blog
Apple Machine Learning Research
Apple Machine Learning Research
云风的 BLOG
云风的 BLOG
Help Net Security
Help Net Security

IBM Japan Newsroom

IBM、企業のリスク管理、生産性向上、柔軟性の確保を支援する新しいPower Systemsおよびソフトウェアを発表 IBM、2026年度第2四半期の連結決算を発表 三井倉庫ロジスティクスと日本IBM、現場社員がAIアプリケーションを自ら開発・運用する実践型人材育成モデルを構築 日本IBM、エンタープライズ向けAI駆動開発を本格展開 IBM、マルチエージェント機能と専用モダナイゼーション・ワークフローにより、エンタープライズAIソフトウェア開発を強化 日本IBM、Instanaを日立製作所に提供 - JP1にアプリケーションのリアルタイム可視化機能を統合 アクティオ、日本IBMの支援のもと、見積確認から調達システムへの発注情報登録までの調達業務をAIにより自動化 IBM、データセンターの設置スペースとコストに関する課題に対応する、コンパクトなIBM z17およびIBM LinuxONEシステムを発表 オークリッジ国立研究所、クリーブランド・クリニック、IBMが量子コンピューターによる核融合材料の計算を世界で初めて実証 関西医科大学と日本IBM、「医療AI共通ICTプラットフォーム」を共同開発 IBM、Red Hat、パロアルトネットワークス、Project Lightwellを拡張し、ソフトウェアの脆弱性への対応強化を支援 三菱UFJ銀行、三菱UFJインフォメーションテクノロジー、レッドハット、日本IBMの4社、AI駆動型開発による金融システム変革に向けた戦略的パートナーシップを締結 新たなセキュリティー環境を通じて重要インフラの保護と革新を実現 Apptio、複雑なテクノロジー支出を測定可能なビジネス成果へと変換する「Conversational Insights」およびAIを搭載した新機能を発表 NIMSとIBM、生成AIを活用した次世代材料研究基盤の構築に向けた協業に合意 商船三井と日本IBM、船舶運航の意思決定を高度化するAIプラットフォームを共同開発 デジタル病理画像等の医療・研究データ活用を支える超長期・大容量データストレージサービス化に向けた検証を開始 日本IBM、新潟に「IBM地域DXセンター」を開設し、AI駆動開発・人材育成を強化 IBM、世界初のサブ1ナノメートル半導体チップ技術を発表 IBMとOpenAI、最先端のフロンティアAIをサイバー防御に導入し、企業がマシン速度の脅威に対応できるよう支援 日本IBM、オープン系勘定系システムを刷新し、デジタルバンク向け「Digital Core Banking Library」として展開開始 ウィンブルドンとIBM、2026年大会に向け、AIを活用した新たなファン体験と刷新されたデジタル・プラットフォームを発表 日本IBM、AIを活用した間接業務の変革と共創を推進 富士通と日本IBM、企業のデジタル変革を支えるモダナイゼーションで協業 IBMとGoogle Cloud、人の知見とAIを活用したデリバリーによりAIの本格展開を加速する戦略的協業を発表 大阪ガス、オージス総研と日本 IBM、AIを軸とした次世代ITシステム変革を目指した共創パートナーシップを締結 IBM、100億ドル超を量子コンピューティングに投資 ― 現行の最先端システムを発展させ、世界初のフォールト・トレラント量子コンピューター実現までのロードマップを推進 IBMとRed Hat、AI時代におけるオープンソースの未来を再定義するため50億ドルを投資 IBM–NRF調査:AIが買い物の前段階で消費者の意思決定に影響を与える中、ブランドと小売業者は新たな現実への対応を迫られている IBMと米商務省、CHIPS法に基づく最大10億ドルの支援を受け、米国初の量子専用ファウンドリー設立を発表 IBM、最先端のAIを活用したセキュリティー・ポートフォリオをお客様に提供 - Project Glasswingの継続的な取り組みにより強化 太陽生命、給付金支払査定業務に生成AIを本格導入 IBM、Red Hat AI Inference on IBM CloudおよびRed Hat OpenShift Virtualization Service on IBM Cloudを発表
IBMとRed Hat、AI時代のオープンソースにおける信頼基盤を構築する「Lightwell」を商用提供開始
2026-07-16 · via IBM Japan Newsroom

主要なグローバル金融機関との協業のもと開発され、拡大するパートナー・エコシステムに支えられたLightwellの提供により、企業は大規模なアップグレードを伴うことなくオープンソースのリスクを軽減可能に

2026年07月16日

【米国ノースカロライナ州ラーレイおよびニューヨーク州アーモンク - 2026年7月8日(現地時間)発】
IBMおよびRed Hatは本日、Lightwellの商用提供開始を発表しました。Lightwellは、「Lightwell Network」と「Lightwell Clearinghouse Premier」の2つの提供形態を通じて、大規模環境における脆弱性修復の自動化を実現します。すでに提供を開始しているLightwell Networkでは、JavaやPythonを含む主要なエコシステムにおいて、6,500以上の修復済み・デジタル署名済み・認証済みのアプリケーション層の依存関係をまとめたカタログにアクセスできます。Lightwell Clearinghouse Premierは限定提供フェーズに入り、公開前のパッチ情報の管理や業界横断の脅威情報連携を担う、信頼できる仲介基盤として機能します。

今回の発表は、IBMおよびRed Hatが2026年5月に発表したオープンソース・セキュリティーに対する50億ドル規模の投資を基盤とするものです。2万人を超えるエンジニア体制のもと、AIを活用した高度な脆弱性修復機能の運用・監督および拡張を推進しています。Red Hatはこれまで、数千の顧客のミッション・クリティカルなシステムを保護し、数百万件に及ぶ製品ダウンロードと、膨大な数のセキュリティー・パッチ、バグ修正、コミュニティーへの貢献を通じて実績を積み重ねてきました。Lightwellは、数十年にわたって培われた信頼に基づくモデルを大規模に展開するものです。また、金融サービス業界を代表する共同開発パートナーとの積極的な協業と急速な広がりも反映しています。これらの企業は、Lightwellを業界共通の課題を解決する上で不可欠な存在と捉えており、Red HatとIBMこそが、必要とされるオープンソースのエンジニアリング能力と展開力を提供できる独自の強みを備えていると評価しています。Lightwellは、この実績あるエンタープライズ向け保護モデルを、組織のオープンソース・ソフトウェア・ポートフォリオ全体へと拡張します。

Lightwellは、この信頼基盤を実現するために、すでに本番環境で大規模に稼働している生成AIを活用した高スループットの脆弱性修復エンジンを採用しています。このAI主導の自動化パイプラインは、最先端のフロンティアAIモデルとオープンなAIモデルを人間のエンジニアリング知見と組み合わせ、現代のソフトウェア・アーキテクチャーに深く組み込まれた重要な依存関係に存在する脆弱性を特定・検証・修復します。

Lightwellは、現在本番環境で稼働しているソフトウェア・パッケージを保護するとともに、将来のアプリケーションに向けた安定した基盤を構築することで、迅速なイノベーションと企業のコンプライアンスの両立を支援します。また、依存関係の修復をめぐる膠着状態を打破するため、長期間利用されている本番ソフトウェアの特定バージョン向けに重要な修正を直接バックポートする自動化を実現しています。これにより、大規模なアップグレードを余儀なくされたチームの負担となる、長期にわたる回帰テストや互換性への影響といった課題への対応を支援します。AI駆動の修復エンジンを基盤として、Red HatとIBMは、修復済みパッケージのカタログを数千規模から数百万規模へと急速に拡大していくことを見込んでいます。

Red HatとIBMは、これらの機能を以下の2つの提供形態を通じて提供します。

  • Lightwell Network現在提供中で、最新のライブラリーからレガシー・ライブラリーまでを対象とした、継続的に拡充される修復コンテンツに即座にアクセスできます。利用企業は、デジタル署名済みバイナリーやソースコードに加え、完全なSBOM(Software Bill of Materials)を含む包括的なコンプライアンス関連資料を継続的に受け取ることができます。これらは、コードのドリフトを生じさせることなく、既存のパイプラインに直接組み込むことが可能です。
  • Lightwell Clearinghouse Premier商用展開に向けた限定提供フェーズにあり、業界横断の高度な協業、業界分野ごとの高度な脅威連携、公開前のパッチ情報の安全な管理を支援する信頼できる仲介基盤として設計されています。参加組織は脆弱性情報を提出し、公開前の管理期間中に特定バージョン向けの修復を依頼することができます。初期段階では金融サービス業界向けに提供されますが、今後は政府、医療、通信などの重要インフラ分野へ拡大する計画です。なお、業界ごとの法的・地域的・情報開示要件に対応するため、参加は一定の条件を満たす組織に限定されます。

Lightwellは、Red Hatの実績ある「アップストリーム・ファースト(upstream-always)」モデルに基づいて運用されます。セキュリティー修正は、その修正元となるオープンソース・コミュニティーへ積極的に還元され、レビューと採用に向けて共有されます。これにより、商用環境の保護とコミュニティーの健全な発展が相互に強化され、本番環境におけるゼロデイ脆弱性のリスクを高めることなく、プロジェクトの分断化を防ぎます。

ARC社 社長兼CEO スコット・デパスクアーレ(Scott DePasquale) 氏 は、次のように述べています。「拡大するオープンソースの脆弱性の規模と複雑さに対し、単一の組織だけで対応し続けることはできません。金融業界は長年にわたり、共通のセキュリティー課題への対応における協業の価値を示してきました。脆弱性修復における連携を可能にする取り組みは、業界全体のレジリエンス強化につながる可能性があります」

Red Hat 社長兼CEO マット・ヒックス(Matt Hicks) は、次のように述べています。「Lightwellは、エンタープライズ・ソフトウェア全体のセキュリティーのあり方を大きく変える取り組みです。自動化された修復と、当社が培ってきたエンジニアリングの知見と実績を組み合わせることで、オープンソースを信頼性高く、持続的に、そしてAI時代に求められるスピードで活用するために必要な信頼基盤を提供します」

IBM ソフトウェア担当シニア・バイスプレジデント兼チーフ・コマーシャル・オフィサーのロブ・トーマス(Rob Thomas) は、次のように述べています。「IBMとRed Hatは、企業が現在利用しているシステムに直接取り込める認証済みの修正を提供します。新たなツールや環境への移行、業務の中断を伴うことなく導入でき、拡大を続けるテクノロジーおよびデリバリー・パートナーのネットワークによって支えられています。これを実現するには、多くの組織では確保が難しい規模と世界トップクラスのエンジニア、そして24時間体制で稼働するAIシステムが必要です。これらが世界中の企業に利用されているオープンソース・ソフトウェアを保護しています」

IDC Financial Insights プログラム・バイスプレジデント ジェリー・シルバ氏 (Jerry Silva) は、次のように述べています。「金融サービス業界のような規制の厳しい業界では、コンプライアンス対応に多大なコストが伴うため、特にオープンソース・ソフトウェアの活用においてセキュリティーが極めて重要視されています。Red HatとIBMがLightwellのもとで連携し、脆弱性の特定、優先順位付け、修復を行うことで、これらの組織のセキュリティーとレジリエンスの強化につながり、こうした組織が提供するサービスの特長である信頼性をさらに高めるでしょう」

企業コードの最大90%をオープンソースが占め、2025年には9.8兆回のダウンロードが行われています[1]。こうした膨大な利用規模に加え、50ドル程度の低コストで生成可能なAIを活用した攻撃手法の増加[2] により、従来のパッチ管理は限界に達し、コード・ベースあたり平均581件の脆弱性が存在するとされています[3]。Lightwellは、こうした把握しきれていないリスクの低減と運用上のボトルネックの解消を目的に、アプリケーションのコンテキストや依存関係の相互作用を評価し、検証済みの修正を既存の開発・運用ワークフローに直接提供します。

オープンソース・ソフトウェアのサプライチェーンを保護するには、AIモデル、開発ツール、エンタープライズ・インフラストラクチャーを横断する、多様でオープンなエコシステムが不可欠です。Lightwellは、拡大を続けるテクノロジーおよび導入パートナーのネットワークによって支えられています。これらの業界リーダーとの協業により、Lightwellは修正の準備が整うと、ネットワーク設定、クラウド環境、デプロイメント・パイプラインを企業全体で同時に更新できるよう、統合的に連携した防御の仕組みを提供します。

  • テクノロジー・プロバイダー:Amazon Web Services(AWS)社、AMD社、F5社、GitLab社、Intel社、JFrog社、Microsoft社、NVIDIA社、Palo Alto Networks社、ServiceNow社などの業界を代表する企業が、LightwellにおいてIBMおよびRed Hatと協業しています。こうした拡大を続けるエコシステムにより、Lightwellのセキュリティー修正はさまざまな環境に適用され、既存のツールやアプリケーション、サービスを中断することなく保護することができます。
  • 導入および戦略サービス:導入を加速するため、IBM Consulting、Red Hat Consulting、Accenture社、Atos社、Cognizant社、Deloitte社、EYのサイバーおよびリスク・コンサルティング・チーム、HCLTech社、Infosys社、Kyndryl社、LTM社、NTTデータ、Tata Consultancy Services(TCS)社、Tech Mahindra社などが、世界トップクラスのシステム統合および戦略的導入サービスを提供します。これらの組織は、SBOMのマッピング、バージョン管理、Lightwellレジストリーの導入、パイプライン評価を支援し、AI時代における脆弱性への迅速な対応に向けた備えを可能にします。

Lightwellの詳細は以下をご参照ください。
https://www.ibm.com/products/lightwell
https://www.redhat.com/en/lightwell

[1] https://www.sonatype.com/state-of-the-software-supply-chain/introduction

[2] https://www.anthropic.com/research/mythos-preview

[3] https://www.blackduck.com/resources/analyst-reports/open-source-security-risk-analysis.html

IBMの将来の方向性および意図に関する記述は、予告なく変更または撤回される場合があり、あくまで目標および目的のみを示すものです。


本資料は、2026年7月8日(現地時間)にIBM Corporationが発表したプレスリリースの抄訳をもとにしています。原文はこちらを参照ください。

Red Hat、Red Hatロゴ、およびOpenShiftは、米国およびその他の国におけるRed Hat, LLCまたはその子会社の商標または登録商標です。

IBM、IBM ロゴ、ibm.comは、世界の多くの国で登録されたInternational Business Machines Corp.の商標です。他の製品名およびサービス名等は、それぞれIBMまたは各社の商標である場合があります。現時点での IBM の商標リストについては、ibm.com/trademark をご覧ください。

Release Categories