Lightwell: IBM en Red Hat dichten 400+ lekken in Java
IBM en Red Hat zeggen dat ze meer dan 400 tot nu toe onbekende kwetsbaarheden in populaire Java-bibliotheken hebben ontdekt en gedicht. Dat gebeurde via Lightwell, een gezamenlijk programma dat opensourcecode repareert die bedrijven al in productie draaien.
Zolang die fixes niet zijn doorgevoerd, blijven organisaties die de getroffen bibliotheken gebruiken kwetsbaar. De bedrijven koppelen het initiatief aan een bredere verschuiving: autonome AI-agents kunnen inmiddels meerdere kleine zwakke plekken in software aan elkaar rijgen tot een enkele serieuze aanval.
"AI-agents maakt het niet uit of een codebase tien jaar oud is of verder als stabiel wordt beschouwd, want een klein scheurtje is genoeg om een aanval aan elkaar te knopen. Die bugs vinden is maar het halve werk: het echte werk zit in het backporten van fixes rechtstreeks naar actieve productieapplicaties, zodat klanten niet hoeven te kiezen tussen beveiliging en beschikbaarheid. Dat we zo snel meer dan 400 nieuwe kwetsbaarheden hebben gevonden en onschadelijk gemaakt, laat zien hoe snel Lightwell kan schakelen, en we zijn nog maar net begonnen", aldus Gunnar Hellekson, VP en GM, Lightwell, Red Hat.
