Lightwell : IBM et Red Hat corrigent 400+ failles Java
IBM et Red Hat affirment avoir découvert et corrigé plus de 400 vulnérabilités jusqu'ici inconnues dans des bibliothèques Java très répandues. Ce travail a été mené dans le cadre de Lightwell, un programme commun qui corrige le code open source que les entreprises font déjà tourner en production.
Tant que ces correctifs ne sont pas appliqués, les organisations qui utilisent les bibliothèques concernées restent exposées. Les deux entreprises inscrivent cette initiative dans une évolution plus large : les agents d'IA autonomes sont désormais capables d'enchaîner plusieurs petites faiblesses logicielles pour en faire une seule attaque sérieuse.
"Les agents d'IA se moquent de savoir si une base de code a dix ans ou si elle est considérée comme stable, car il suffit d'une seule petite brèche pour monter une attaque en chaîne. Trouver ces bugs ne représente que la moitié du travail : le vrai défi consiste à rétroporter les correctifs directement dans les applications en production, pour que les clients n'aient pas à choisir entre sécurité et disponibilité. Avoir trouvé et neutralisé plus de 400 nouvelles vulnérabilités aussi rapidement montre à quelle vitesse Lightwell peut avancer, et ce n'est qu'un début", a déclaré Gunnar Hellekson, vice-président et directeur général de Lightwell chez Red Hat.
