Danh sách tinIBM chi 5 tỷ USD để quét lỗ hổng mã nguồn mở! Huy động 20.000 kỹ sư tham gia, 6 gã khổng lồ tài chính đã tham gia kết nối
動區 BlockTempo2026-05-28 10:39:11

IBM chi 5 tỷ USD để quét lỗ hổng mã nguồn mở! Huy động 20.000 kỹ sư tham gia, 6 gã khổng lồ tài chính đã tham gia kết nối

ORIGINALIBM砸50億鎂掃開源漏洞!要找2萬名工程師上陣,6大金融巨頭已接入
Phân tích tác động AIGrok đang phân tích...
📄Toàn văn bài viết· Được trích xuất tự động bởi trafilaturaGemini 翻譯1774 từ
IBM hợp tác cùng công ty con mã nguồn mở Red Hat chính thức ra mắt dự án "Project Lightwell", đầu tư 5 tỷ USD và huy động 20.000 kỹ sư toàn thời gian để sử dụng công nghệ AI tiên tiến nhằm quét lỗ hổng phần mềm mã nguồn mở trên quy mô lớn. Bank of America, JPMorgan Chase, Visa, Mastercard, Wells Fargo và Morgan Stanley đã tham gia nền tảng này với tư cách là đối tác sớm, mở rộng phạm vi bảo vệ từ môi trường riêng của Red Hat sang các khung AI, kho mã nguồn và cơ sở hạ tầng phân tán như Apache Kafka. Báo cáo tổng hợp bởi BlockTempo. (Tin liên quan: Gói AI LiteLLM với gần 100 triệu lượt tải xuống mỗi tháng bị tấn công chuỗi cung ứng, ví tiền mã hóa và khóa SSH bị xâm nhập toàn diện) (Thông tin bổ sung: Startup bảo mật AI Depthfirst đánh bại Anthropic Mythos! Phát hiện lỗ hổng ẩn náu 18 năm trong NGINX) Tóm tắt trọng điểm - IBM hợp tác cùng Red Hat ra mắt Project Lightwell, đầu tư 5 tỷ USD, huy động 20.000 kỹ sư để xác định và sửa chữa lỗ hổng phần mềm mã nguồn mở bằng công nghệ AI - Bank of America, JPMorgan Chase, Visa, Mastercard, Wells Fargo, Morgan Stanley đã tham gia nền tảng với tư cách đối tác sớm - Phạm vi bảo vệ mở rộng từ hệ thống riêng của Red Hat sang các khung AI, kho mã nguồn và hệ sinh thái công nghệ mã nguồn mở rộng lớn như Apache Kafka Kể từ đầu năm, tần suất và sức tàn phá của các cuộc tấn công chuỗi cung ứng phần mềm mã nguồn mở đang leo thang nhanh chóng. Tháng 3, gói AI LiteLLM với gần 100 triệu lượt tải xuống mỗi tháng đã bị cài mã độc để đánh cắp khóa cá nhân ví tiền mã hóa và khóa SSH; tháng 5, ngay cả máy tính của nhân viên OpenAI cũng bị ảnh hưởng bởi cuộc tấn công chuỗi cung ứng TanStack npm. IBM chọn thời điểm này để ra tay, mở rộng năng lực bảo mật của Red Hat từ "hệ thống nội bộ" sang toàn bộ hệ sinh thái mã nguồn mở. Quy mô của Project Lightwell không hề nhỏ, bao gồm khoản đầu tư 5 tỷ USD và 20.000 kỹ sư toàn thời gian. Những kỹ sư này đều là nhân sự hiện hữu của IBM, tập trung 100% vào việc xác định và sửa chữa lỗ hổng, không phải thuê ngoài, không phải bán thời gian, cũng không phải cố vấn danh nghĩa. Red Hat tiếp tục mở rộng Trước đây, các công cụ bảo mật và quét lỗ hổng của Red Hat chủ yếu giới hạn trong môi trường hệ thống của riêng họ, chẳng hạn như RHEL (Red Hat Enterprise Linux) và OpenShift. Project Lightwell đã phá vỡ ranh giới này. Phạm vi bảo vệ được mở rộng đáng kể ra bên ngoài, bao phủ hệ sinh thái công nghệ rộng lớn hơn bao gồm các khung AI (TensorFlow, PyTorch, v.v.), kho mã nguồn mở và nền tảng luồng dữ liệu phân tán Apache Kafka. Kafka được sử dụng rộng rãi trong ngành tài chính toàn cầu, JPMorgan Chase từng đăng tuyển hơn 500 vị trí yêu cầu kinh nghiệm về Kafka; đây là hệ thần kinh cơ sở cho xử lý giao dịch thời gian thực, giám sát rủi ro và báo cáo quản lý. Khi hệ thống thanh toán thời gian thực của bạn chạy trên nền tảng Kafka, và một dependency nào đó của Kafka bị cài mã độc, tường lửa sẽ không thể giúp gì cho bạn. Đây chính là mục tiêu mà IBM nhắm tới. Sáu gã khổng lồ tài chính tiên phong Khi Project Lightwell được công bố, dự án đã có sự tham gia của sáu đối tác sớm: Bank of America, JPMorgan Chase, Visa, Mastercard, Wells Fargo và Morgan Stanley. Danh sách này về cơ bản bao phủ cốt lõi của ngành tài chính Mỹ, bao gồm hai ngân hàng thương mại lớn nhất, hai tổ chức thẻ lớn nhất, một đơn vị dẫn đầu về quản lý tài sản và một gã khổng lồ ngân hàng bán lẻ. Điểm chung của họ là phụ thuộc sâu sắc vào cơ sở hạ tầng mã nguồn mở, từ Kafka đến Kubernetes cho đến các khung suy luận AI khác nhau, mỗi lớp đều có thể trở thành cửa ngõ cho các cuộc tấn công chuỗi cung ứng. IBM mới chỉ công bố mở rộng danh mục sản phẩm bảo mật AI của mình vào tháng 5 năm nay và làm sâu sắc thêm mối quan hệ hợp tác với Anthropic dưới tên gọi Project Glasswing, Project Lightwell là bước đi tiếp theo trong cùng một chiến lược. Đối
Trạng thái dữ liệu✓ Đã trích xuất toàn vănĐọc bài gốc (動區 BlockTempo)
🔍Sự kiện tương tự trong lịch sử· Đối chiếu từ khóa + tài sản0 tin
Không tìm thấy sự kiện tương tự (cần thêm mẫu dữ liệu hoặc tìm kiếm embedding, hiện tại là đối chiếu từ khóa MVP)
Thông tin gốc
ID:576e18d3c3
Nguồn:動區 BlockTempo
Đăng:2026-05-28 10:39:11
Danh mục:zh_news · Danh mục xuất zh
Tài sản:Chưa chỉ định
Bình chọn cộng đồng:+0 /0 · ⭐ 0 quan trọng · 💬 0 bình luận