惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

D
Darknet – Hacking Tools, Hacker News & Cyber Security
The Register - Security
The Register - Security
The Hacker News
The Hacker News
F
Full Disclosure
Cyberwarzone
Cyberwarzone
T
The Exploit Database - CXSecurity.com
Spread Privacy
Spread Privacy
K
Kaspersky official blog
P
Privacy & Cybersecurity Law Blog
F
Fox-IT International blog
博客园_首页
D
DataBreaches.Net
CTFtime.org: upcoming CTF events
CTFtime.org: upcoming CTF events
G
Google Developers Blog
N
Netflix TechBlog - Medium
博客园 - 叶小钗
Recorded Future
Recorded Future
Malwarebytes
Malwarebytes
T
Threatpost
F
Future of Privacy Forum
量子位
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
腾讯CDC
The GitHub Blog
The GitHub Blog
P
Palo Alto Networks Blog
IT之家
IT之家
博客园 - 司徒正美
G
GRAHAM CLULEY
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
S
Securelist
云风的 BLOG
云风的 BLOG
M
Microsoft Research Blog - Microsoft Research
IntelliJ IDEA : IntelliJ IDEA – the Leading IDE for Professional Development in Java and Kotlin | The JetBrains Blog
IntelliJ IDEA : IntelliJ IDEA – the Leading IDE for Professional Development in Java and Kotlin | The JetBrains Blog
T
Tenable Blog
C
CXSECURITY Database RSS Feed - CXSecurity.com
博客园 - 【当耐特】
C
CERT Recently Published Vulnerability Notes
美团技术团队
Last Week in AI
Last Week in AI
AWS News Blog
AWS News Blog
罗磊的独立博客
酷 壳 – CoolShell
酷 壳 – CoolShell
爱范儿
爱范儿
Latest news
Latest news
人人都是产品经理
人人都是产品经理
Project Zero
Project Zero
Stack Overflow Blog
Stack Overflow Blog
M
MIT News - Artificial intelligence
月光博客
月光博客
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint

heise online News

Saugroboter Xiaomi H50 Pro im Test: Kompakt, zuverlässig und fairer Preis XPipe 23.0: Ein Tool für SSH, RDP und Container Xiaomi 17T & Pro: Leica-Kamera, große Akkus, zwei Größen heise+ | Storage-Software CephFS für Dateisysteme produktiv nutzen und skalieren EU verhängt Rekordstrafe gegen Temu wegen mangelhafter Risikobewertung Widerrechtliche Subventionen? Brüssel prüft Übernahme von MediaMarktSaturn Last.fm: Musiktracking-Dienst wird nach 19 Jahren wieder unabhängig Oura Ring 5: Smart-Ring wird kleiner und teurer heise-Angebot: iX-Workshop: Active Directory hacken und schützen Größer, heller, bunter: Wohin steuert der TV-Markt? Warnung vor gefälschten FIFA-Webseiten vor der Fußball-WM 2026 Projekt hOma: Schaltzentrale für Senioren selbst bauen Unbemanntes Fluggerät Quarterhorse Mk 2.1 fliegt schneller als der Schall KI-Code führt vermehrt zu Produktionsausfällen watchOS 27: Neuerungen für Herzfrequenzmessung geplant software-architektur.tv: KI-Coding-Produktivität mit Ingo Eichhorst UK-Visa-Portal: Großes Datenleck bei falscher ETA-Antragsseite Fahrradbranche schafft neuen Kongress in Berlin Astronomie: Supermassereiches Schwarzes Loch QSO1 wohl älter als seine Galaxie Kurswechsel: LibreOffice für Browser und Smartphone kommt Apple WWDC: Deutet neue Subdomain auf eine KI-Strategieänderung hin? YouTube: Neue Startseite lässt sich per Prompt personalisieren Sam Altman korrigiert Warnung vor KI-bedingtem Stellenabbau Verbesserter Diebstahlschutz: Geklaute iPhones sollen sich sofort sperren heise-Angebot: Last Call: NIS-2 ist in Kraft – was IT-Verantwortliche jetzt wissen müssen Lightroom-Masken meistern: KI, Bereiche und lokale Korrekturen richtig nutzen Roboter für Satellitenwartung soll im Sommer starten Blockierte Kontakte: iOS hat eine Obergrenze heise+ | Videoschnitt-Apps für Android und iOS im Test Gewerkschaftsgründung bei Wikimedia: Community-Protest nach Entlassungen Warnung vor Malware aufgrund von Lieferkettenangriffen Studie: So viele Privatleute wie nie stiegen 2025 auf E-Autos um C# 16: Microsoft plant strengere Regeln für unsicheren Code heise+ | Sennheiser Momentum 5: Der beste Kopfhörer mit Wechselakku im Test IBM-Software wie HTTP Server ist für DoS- und Schadcode-Attacken anfällig iX-Workshop: Nach dem Ransomware-Angriff – sicher entscheiden und kommunizieren „Lego Batman“ angespielt: Ein BLOCKbuster, den man nicht unterschätzen sollte Meta führt neue Bezahlangebote für Instagram, Facebook und WhatsApp ein Insider Trading: Google-Angestellter wegen Polymarket-Wetten angeklagt Notepad++: Lücken erlauben Einschleusen von Schadcode und Befehlen Polyend Endless im Test: Gitarren-Effekte mit KI programmieren Smart-Home-Aktoren von Wago im Test: Mit 16 Ampere und Matter Tipps, Tests, Reports: Mac & i 3/2026 jetzt vorab als Heft und PDF erhältlich YouTube erkennt KI-Inhalte automatisch Microsoft patcht hochriskante SharePoint-Lücke Bit-Rauschen: Apple bestellt bei Intel und Rechenzentren mit 10 Gigawatt Massiver Datendiebstahl in Litauen TI-Umbau: Gematik plant Zentralisierung und mehr Macht für sich selbst „Lex SpaceX“? Nasdaq ändert Indexregeln für Musks Börsengang Donnerstag: Telekom-Nutzung fremder Glasfaser, Steam Deck um ein Drittel teurer #heiseshow: Papst vs. KI, DSGVO-Kritik, Ökodesign-Reform Nvidia will in Taiwan 150 Milliarden US-Dollar pro Jahr investieren Steam Deck: Valve erhöht Preise erheblich Sapperlot: Deutsche Telekom mietet fremde Glasfaseranschlüsse mit Bitstrom Deutschland bestellt erstmals Erdgas in Kanada Top 10: Die beste Smartwatch im Test – wo Xiaomi die Apple Watch schlägt Nagelstudios für Drogenhandel im Darknet und Geldwäsche Bayrisches Digitalministerium will Arbeitsplätze ohne Microsoft US-Einstieg: Niederlande stoppen Übernahme eines kritischen IT-Dienstleisters „Ohne Hintertüren und Kill-Switch“: Europas Rhea1-CPU läuft NASA bereitet den Bau einer Mondkolonie vor Überwachung: China testet polizeiliche KI-Brillen mit Gesichtserkennung Alibaba optimiert Android 16 für RISC-V-Chips Humanoide Roboter: mit offener Forschung zu autonomer Robotik Bundesverkehrsministerium plant Reform der Autobahn GmbH Satelliten-Frequenzen: EU-Kommission will Starlink ausbooten Platinen mit rekonfigurierbaren Flüssigmetall-Leiterbahnen für die Entwicklung Mähroboter Mova Lidax Ultra 1000 AWD im Test: Top-Technik mit Schwächen „Deutsche kulturelle Prägung“ soll Streaming-Pflicht werden Kommentar: Open-Source-Entwickler arbeiten sich an AI-Bugs krank Uber findet KI-Investitionen immer schwieriger zu rechtfertigen KI-Update: Klagen per KI, Wayback Machine, Wissenschaftszitate, KI-Storytelling heise+ | Festivalfotografie: Tipps für perfekte Bilder im Fotograben Hackback-Erlaubnis: Kabinett macht Weg frei iX-Workshop Cyber Deception: Angreifer mit Honeypots gezielt in die Falle locken 7-Zip: Hochriskante Lücke erlaubt Einschleusen von Schadcode Fehler in Docker Model Runner erlaubt Sandboxausbruch unter macOS Google Health: Mehr Funktionen und Fehlerbehebungen angekündigt Testen im Zeitalter der LLMs: Ein probabilistischer Ansatz gegen flakige Tests Grundschutz++: BSI nennt Termin für Zertifizierung ab 2027 Keine Alterskontrolle für Linux Social Media: Innenminister Dobrindt setzt auf Eltern statt Verbote „The Witcher 3“: Dritte Erweiterung „Songs of the Past“ angekündigt Dell AI Factory 2.0: Neue Server mit Nvidia B300 und eigenes Dateisystem Leicht, günstig und HDR-fähig: Xreal stellt neue Display-Brille vor Expertentalk und c't Sonderheft zum Thema Balkonkraftwerke Test-Governance, die funktioniert: Mehr als nur funktionale Automatisierung Streaming: AirPlay in iOS 27 nicht mehr einziges Protokoll Studie zeigt: Arbeitgeber geben Mitarbeiterdaten für Werbung weiter Siemens will viele „Chief“-Titel streichen und schließt Softwaretochter evosoft Windows-Update-Vorschau: App-Start-Turbo und bekannte Installationsprobleme Amazon und SpaceX steigen wohl in den europäischen Satellitenmobilfunkmarkt ein Pro & Contra: Hat der Mac Pro ein Comeback verdient? Gmail: Entwickler lösen Probleme mit Microsoft-Exchange-Online-Konten Elektroautos boomen in der EU, Verbrenner brechen zweistellig ein Nach 88 Tagen: Iran beendet längste Internetsperre der Geschichte Roundcube-Webmail-Instanzen mit Schadcode attackierbar Update für IPFire: Schnelleres VPN dank OpenVPN 2.7 iX-Workshop Advanced Kubernetes Security: Effektive Maßnahmen und Best Practices Chipolo: Loop-Tracker mit Find My und Find Hub im Benz-Look
IBM und Red Hat: 5 Milliarden Dollar für sicherere Open-Source-Software
Moritz Först · 2026-05-28 · via heise online News

IBM und Red Hat wollen 5 Milliarden US-Dollar in den Ausbau und die Absicherung von Open-Source-Software für KI investieren. Kern der Initiative mit dem Namen Project Lightwell ist ein „Trusted Open Source Security Clearinghouse“, das Sicherheitslücken in Open-Source-Komponenten per KI schneller erkennen und beheben soll.

Das Clearinghaus soll als zentrale Anlaufstelle für Unternehmen dienen, um Schwachstellen in Open-Source-Software entlang der gesamten Softwarelieferkette zu identifizieren und zu validieren. Die Clearinghaus-Dienste sollen über kommerzielle Abonnements angeboten werden. Für den Service wollen IBM und Red Hat neue KI-gestützte Sicherheitsverfahren mit einem weltweiten Netzwerk aus mehr als 20.000 Fachkräften kombinieren.

Project Lightwell richtet sich laut IBM und Red Hat insbesondere an Unternehmen, die große Mengen an Open-Source-Komponenten einsetzen. Moderne Unternehmensanwendungen und KI-Systeme basieren oft auf Tausenden Bibliotheken, Frameworks und Werkzeugen aus Open-Source-Projekten. Sicherheitslücken in einzelnen Komponenten können deshalb weitreichende Folgen haben – wie bei der Log4j-Zero-Day-Lücke 2021 oder der xz-Hintertür 2024.

Nach Angaben der Unternehmen soll das Clearinghouse Sicherheitsprobleme nicht erst in fertigen Produkten erkennen, sondern bereits in den zugrunde liegenden Open-Source-Bausteinen und Entwicklungswerkzeugen. IBM und Red Hat nennen unter anderem Bibliotheken, Sprach-Toolchains, KI-Frameworks und Datenplattformen. Ziel sei es, Sicherheitsprobleme „an der Quelle“ zu beheben.

IBM verweist dabei auf Erfahrungen aus eigenen Sicherheitsinitiativen und auf Erkenntnisse aus Projekten wie Anthropics Project Glasswing oder OpenAIs Trust Access for Cyber. Die Unternehmen wollen dabei sogenannte agentische KI-Verfahren einsetzen. Dabei analysieren KI-Systeme Sicherheitsprobleme weitgehend automatisiert und leiten selbstständig Maßnahmen zur Behebung ein.

Neben den Investitionen hebt IBM vor allem den Umfang des Entwicklungs-Aufwands hervor. Mehr als 20.000 Fachkräfte weltweit sollen an Project Lightwell beteiligt sein. Das Unternehmen spricht von „KI-gestützter Entwicklungsarbeit im großen Maßstab“.

Zu den ersten Partnern und Pilotkunden zählen laut IBM mehrere große Finanzunternehmen, darunter Bank of America, BNY, Citi, Goldman Sachs, JPMorganChase, Mastercard, Morgan Stanley, Royal Bank of Canada, State Street, Visa und Wells Fargo. Die Erfahrungen dieser frühen Anwender sollen in die Entwicklung des Clearinghauses einfließen.

IBM und Red Hat bezeichnen Open Source als Grundlage moderner KI- und Unternehmensinfrastrukturen. Beide Unternehmen verweisen auf die wachsende Bedeutung sicherer und vertrauenswürdiger Open-Source-Software für KI-Anwendungen und hybride Cloud-Umgebungen. In diesem Zusammenhang seien auch digitale Souveränität und die Absicherung der Softwarelieferkette zentral.

Als weitere Schwerpunkte nennen die Unternehmen KI-Modelle, Werkzeuge für die Entwicklung und den Betrieb von KI-Anwendungen sowie Technologien für hybride Cloud-Umgebungen. Hybrid Cloud bezeichnet den Betrieb von Anwendungen über mehrere Infrastrukturtypen hinweg, etwa im eigenen Rechenzentrum und parallel in der Public Cloud.

Weitere Produkte oder eine detaillierte Aufschlüsselung der Investitionssumme nennen IBM und Red Hat bislang nicht. IBM hatte Red Hat 2019 übernommen und verfolgt seitdem eine Strategie rund um Open Source und hybride IT-Infrastrukturen.

(fo)