IBM y Red Hat amplían Lightwell con nuevas soluciones para construir la infraestructura de confianza del código abierto en la era de la IA

By

Desarrolladas con las principales instituciones financieras globales y respaldadas por un ecosistema de partners en crecimiento, las nuevas soluciones de Lightwell ayudan a las empresas a mitigar el riesgo del código abierto sin necesidad de actualizaciones disruptivas

IBM y Red Hat han anunciado el lanzamiento comercial de Lightwell, una plataforma que ofrece corrección automatizada de vulnerabilidades a escala a través de dos soluciones: Lightwell Network y Lightwell Clearinghouse Premier. Ya disponibles, Lightwell Network ofrece a las empresas acceso a un catálogo inicial de más de 6.500 dependencias corregidas, firmadas digitalmente y certificadas para los principales ecosistemas, incluidos Java y Python. Lightwell Clearinghouse Premier entra en una fase de disponibilidad limitada como intermediario de confianza para la gestión de embargos de parches y la coordinación de amenazas por sectores.
Este lanzamiento se enmarca en el compromiso de 5.000 millones de dólares en seguridad del open source que IBM y Red Hat anunciaron en mayo de 2026, respaldado por un equipo global de más de 20.000 ingenieros dedicados a supervisar y escalar las capacidades avanzadas de remediación impulsadas por IA de Lightwell. La puesta en marcha de Lightwell amplía un modelo construido a lo largo de décadas de confianza, durante las cuales Red Hat ha protegido los sistemas críticos de miles de clientes con millones de descargas de productos y un número incalculable de parches, correcciones de errores y contribuciones a la comunidad. Refleja también el sólido impulso y la colaboración activa con partners del sector financiero, que consideran Lightwell fundamental para resolver un problema estructural de la industria, reconociendo que Red Hat e IBM están singularmente preparados para proporcionar la experiencia de ingeniería en código abierto y la escala que esta tarea exige. Lightwell extiende ahora esa protección empresarial probada a todo el portfolio de software de código abierto de una organización.
Para ofrecer esta infraestructura de confianza, Lightwell aprovecha la alta capacidad de procesamiento de un motor de remediación generativo basado en IA que ya opera a pleno rendimiento. Este avanzado proceso de automatización impulsado por IA combina modelos de IA de vanguardia y de código abierto con la experiencia de los ingenieros humanos para identificar, validar y corregir vulnerabilidades en las dependencias críticas integradas en lo más profundo de las arquitecturas de software modernas.
Lightwell elimina la fricción entre la innovación ágil y el cumplimiento normativo empresarial asegurando los paquetes de software específicos que las organizaciones ejecutan hoy en producción, a la vez que establece una plataforma estable para las aplicaciones futuras. Para romper el bloqueo en la corrección de dependencias, Lightwell utiliza la automatización para aplicar retroactivamente correcciones críticas directamente a versiones específicas y de larga duración del software de producción, lo que ayuda a hacer frente a las prolongadas pruebas de regresión y a los cambios que rompen la compatibilidad, que a menudo paralizan a los equipos obligados a adoptar actualizaciones importantes del código fuente. Respaldado por su motor de remediación basado en IA, Red Hat e IBM esperan que el catálogo de paquetes corregidos de Lightwell escale rápidamente desde miles hasta millones.

Red Hat e IBM ofrecen estas capacidades a través de dos soluciones:

● Lightwell Network: Con disponibilidad general, ofrece acceso inmediato a una biblioteca activa y en constante crecimiento de contenidos que abarca desde las últimas versiones hasta las librerías heredadas, con remediaciones de alto valor. Los miembros reciben un flujo continuo de binarios firmados digitalmente, código fuente y documentación de cumplimiento exhaustiva —incluyendo inventarios completos de materiales de software (SBOMs)—, entregados directamente en los procesos existentes sin desviación de código.

● Lightwell Clearinghouse Premier: Al entrar en una fase de incorporación comercial con disponibilidad limitada, este nivel está diseñado para actuar como intermediario de confianza para una colaboración estrecha con el sector, una coordinación avanzada frente a amenazas verticales y embargos de parches seguros. Las organizaciones participantes pueden informar de vulnerabilidades y solicitar remediación de versiones concretas bajo una ventana de embargo. Aunque el lanzamiento inicial de la plataforma está limitado al sector financiero, Red Hat e IBM tienen previsto ampliar Lightwell Clearinghouse Premier a otros sectores de infraestructura crítica —incluyendo administración pública, sanidad y telecomunicaciones— en fases posteriores. Dada la especificidad de los marcos legales, geográficos y de divulgación necesarios para operar redes de coordinación sectoriales, el acceso comercial está restringido a organizaciones participantes cualificadas.

Lightwell opera bajo el modelo “upstream-always” probado por Red Hat, mediante el cual las correcciones de seguridad se envían activamente al proyecto open source de origen para su revisión e incorporación. Esto garantiza que las protecciones comerciales y la salud de la comunidad se refuerzan mutuamente de forma continua, evitando la fragmentación del proyecto sin exponer a los entornos en producción a vulnerabilidades de día cero.
«Ninguna institución puede hacer frente por sí sola a la escala y complejidad crecientes de las vulnerabilidades en open source», afirma Scott DePasquale, President y CEO, ARC. «El sector financiero lleva mucho tiempo demostrando el valor de la colaboración para abordar los retos de seguridad compartidos, e iniciativas que permiten una remediación coordinada tienen el potencial de reforzar la resiliencia de toda la industria».
«Lightwell representa un cambio estructural fundamental en la forma en que protegemos todo el software empresarial», señala Matt Hicks, President y CEO, Red Hat. » Al combinar la corrección automatizada con nuestra dilatada experiencia en ingeniería, nuestro objetivo es ofrecer la infraestructura de confianza necesaria para utilizar el código abierto de forma fiable, sostenible y a la velocidad de la IA».
«IBM y Red Hat proporcionan a las empresas correcciones certificadas que pueden integrarse directamente en los sistemas que ya gestionan, sin necesidad de rediseño ni de interrupciones del servicio, respaldadas por una red creciente de partners tecnológicos y de despliegue», apunta Rob Thomas, Senior Vice President, Software & Chief Commercial Officer, IBM. «Hacerlo posible requiere una escala que la mayoría de las organizaciones no tiene: un equipo de ingenieros y sistemas de IA de primer nivel trabajando continuamente para proteger el software de código abierto sobre el que operan las empresas de todo el mundo.»
«Los sectores sometidos a una estricta regulación, como el de los servicios financieros, son los que tienen mayores costes de cumplimiento normativo, lo que significa que se toman la seguridad muy en serio, especialmente en lo que respecta al uso de software de código abierto», señala Jerry Silva, Program Vice President for IDC Financial Insights. «La colaboración que une a Red Hat e IBM bajo la marca Lightwell para identificar, clasificar y subsanar vulnerabilidades reforzará la seguridad y la resiliencia de estas organizaciones a nivel mundial, garantizando la confianza que caracteriza a los servicios que prestan».
Dado que el código abierto representa hasta el 90% del código de las empresas y generó 9,8 billones de descargas solo en 20251, el volumen masivo y los 50 dólares que cuestan los exploits generados por IA2 han desbordado la gestión tradicional de parches, dejando los códigos fuente con una media de 581 vulnerabilidades3. Lightwell está diseñado para mitigar este riesgo no identificado y neutralizar los cuellos de botella en la ejecución mediante la evaluación del contexto de las aplicaciones y las interacciones entre dependencias, con el fin de ofrecer soluciones validadas directamente en los flujos de trabajo activos.
Proteger la cadena de suministro del software de código abierto requiere un ecosistema abierto y diverso que abarque modelos de IA, herramientas de desarrollo e infraestructura empresarial. Lightwell se extiende a través de una red sólida y en constante crecimiento de partners tecnológicos y de despliegue. Al colaborar con los líderes del sector, Lightwell ofrece una defensa verdaderamente orquestada, lo que quiere decir que cuando una corrección está lista, las reglas de red, los entornos cloud y los flujos de despliegue se actualizan de forma simultánea en todo el ecosistema empresarial.

● Partners tecnológicos: Líderes del sector como Amazon Web Services (AWS), AMD, F5, GitLab, Intel, JFrog, Microsoft, NVIDIA, Palo Alto Networks y ServiceNow colaboran con IBM y Red Hat en Lightwell. Este ecosistema en crecimiento garantiza que las correcciones de seguridad de Lightwell se extiendan a entornos heterogéneos, protegiendo una amplia variedad de herramientas, aplicaciones y servicios existentes sin interrupciones.

● Servicios de despliegue y estrategia: Para acelerar la adopción, los clientes pueden contar con servicios de integración de sistemas y despliegue estratégico de primer nivel a través de IBM Consulting, Red Hat Consulting, Accenture, Atos, Cognizant, Deloitte, EY (equipos de consultoría en ciberseguridad y riesgo), HCLTech, Infosys, Kyndryl, LTM, NTT DATA, Tata Consultancy Services (TCS) y Tech Mahindra. Estas organizaciones ayudan a los clientes empresariales a mapear SBOMs, gestionar la correspondencia de versiones, incorporar los registros de Lightwell y evaluar sus flujos para prepararse ante vulnerabilidades a la velocidad de la IA.

Opiniones

Mark Hughes, Global Managing Partner for Cybersecurity Services, IBM Consulting
«Lightwell introduce un nuevo modelo para abordar el riesgo en la cadena de suministro de software a través de la validación rápida y la remediación de confianza. IBM Consulting está ayudando a las empresas a construir sobre esa base, ampliando nuestros servicios para preparar a las organizaciones para Lightwell y desarrollar un modelo operativo que haga las operaciones de ciberseguridad más continuas y adaptativas, en lugar de reactivas».

Kevin Sherry, Global Vice President, Services, Red Hat
«Cerrar la brecha entre el descubrimiento y la remediación de vulnerabilidades requiere combinar automatización, experiencia y tecnología. Red Hat Consulting cuenta con más de 20 años de desarrollo y conocimiento en código abierto y, junto con nuestra oferta de Security Technical Account Management (TAM), proporciona la base de Lightwell para apoyar de forma proactiva la postura defensiva y los procesos de remediación de nuestros clientes. Trabajando con nuestro ecosistema, colaboramos para acelerar, optimizar y asegurar el ciclo de vida operativo completo de nuestros clientes».

Harpreet Sidhu, Global Cybersecurity Lead, Accenture
«Asegurar la cadena de suministro del software de código abierto se ha convertido en un reto operativo complejo, especialmente en sectores con alta regulación donde el coste de las interrupciones es elevado. Lightwell puede ayudar a las organizaciones a mantener la estabilidad en los entornos de producción sin forzarlas a ciclos de actualización disruptivos. Combinado con la amplia experiencia de Accenture en ciberseguridad y transformación empresarial a gran escala, estamos mejor posicionados para ayudar a los clientes a avanzar más rápido y con mayor confianza, sin sacrificar la ciberseguridad en aras de la agilidad».

Philip Guido, Executive Vice President and Chief Commercial Officer, AMD
«A medida que las empresas y el sector financiero despliegan la IA en producción, la confianza en la cadena de suministro del software de código abierto se vuelve esencial para la innovación. AMD se enorgullece de colaborar con Red Hat e IBM para impulsar tecnologías de código abierto basadas en estándares que ofrezcan a los clientes libertad de elección y confianza. Lightwell, junto con el portfolio de soluciones empresariales e IA de AMD, puede contribuir a reducir el riesgo en el software y a proporcionar la escala, la eficiencia y la flexibilidad que los clientes necesitan para acelerar su adopción de la IA».

Michael Kollar, Executive Vice President and Head of Cloud & Modern Infrastructure, Atos
«A medida que las organizaciones aceleran su adopción del código abierto, mantener el control de la cadena de suministro de software se ha convertido en un elemento crítico de la soberanía digital. Celebramos innovaciones como Lightwell de IBM y Red Hat, que contribuyen a reforzar la confianza en los ecosistemas open source. Atos combina su liderazgo en ciberseguridad, su experiencia en soberanía digital y su amplio conocimiento del código abierto para ayudar a los clientes a operacionalizar estas capacidades con garantías empresariales y a escala».

Vishal Salvi, Global Head of Cybersecurity Service Line, Cognizant
«En el entorno interconectado actual, la enorme escala de vulnerabilidades no resueltas en la cadena de suministro open source se ha convertido en una amenaza real para la continuidad del negocio, con código inseguro ya presente en producción. A través de Lightwell, de Red Hat e IBM, Cognizant ayuda a las organizaciones a abordar este reto sistémico mediante la refactorización y remediación del código base. Nuestro objetivo es proporcionar a los clientes la visibilidad necesaria para mapear sus SBOMs, facilitar la adopción de correcciones críticas y acompañarles en la modernización de sus sistemas principales con mayor eficiencia y confianza».

Adnan Amjad, U.S. Cyber leader, Deloitte
«A medida que la IA acelera tanto el ritmo de desarrollo de software como la sofisticación de las amenazas, las empresas se enfrentan a un riesgo sin precedentes en el software de código abierto. Asegurar este ecosistema requiere una remediación automatizada a escala. A través de la alianza de Deloitte con IBM y Red Hat, estamos ayudando a las organizaciones a desplegar estratégicamente las capacidades de Lightwell para proteger sus cadenas de suministro de software y corregir vulnerabilidades sin sacrificar la velocidad ni la continuidad operativa».

Michael Montoya, Chief Technology Operations Officer, F5
«Las capacidades de ataque de los modelos de IA de vanguardia han invertido las ventanas tradicionales de aplicación de parches. La colaboración del ecosistema en sectores con alta regulación, como el financiero, ofrece modelos concretos y replicables para la ciberseguridad empresarial. Con un énfasis compartido en la remediación en tiempo real y la seguridad en tiempo de ejecución, F5 se enorgullece de alinearse con Lightwell de IBM y Red Hat para proteger arquitecturas multi cloud modernas que combinan despliegues de código abierto y propietarios».

Kalyan Kumar, President, HCLSoftware
«Asegurar la era de la IA requiere que cada capa del stack de software, desde las dependencias open source hasta los endpoints en producción, se remedie de forma continua, sin tolerancia a la desviación de código y sin ciclos de actualización disruptivos. Lightwell cierra la brecha a nivel de paquete en el momento preciso de la cadena de suministro. HCLSoftware la cierra en las capas de aplicación y endpoint a través de AppScan, BigFix Remediate y HCL DevOps Loop, con AIForce añadiendo la inteligencia necesaria para priorizar y actuar a la velocidad del pipeline. La integración con IBM Concert garantiza que las señales de seguridad y las acciones de remediación fluyan hacia una vista operativa unificada de todo el stack. Este modelo de ecosistema es la forma en que las empresas construyen una resiliencia que se consolida con el tiempo, no una cobertura de seguridad que se deteriora».

Bill Pearson, Vice President of Data Center and AI Software, Intel
«A medida que la IA acelera el ritmo del desarrollo de software, también aumenta el riesgo cibernético. Como colaborador fundamental del Kernel de Linux —y defensor de la innovación de código abierto— desde hace más de tres décadas, Intel cree que garantizar la seguridad de la cadena de suministro de software moderna requiere un enfoque integral que conecte la confianza a nivel de silicio con un código robusto e impulsado por la comunidad. Lightwell, de IBM y Red Hat, ayuda a dar respuesta a esta necesidad de todo el sector y se alinea con el compromiso de Intel de garantizar la seguridad de la infraestructura digital moderna».

Gal Marder, Chief Strategy Officer, JFrog
«Hemos entrado en una era de simetría adversarial. Los defensores innovan rápido, pero los actores maliciosos avanzan a la misma velocidad. Los modelos de IA actuales detectan brechas mucho más rápido de lo que la mayoría de las organizaciones puede parchearlas, dejando a las empresas altamente expuestas. Para sobrevivir a este entorno de amenazas sin precedentes, las organizaciones deben automatizar la seguridad a un ritmo y escala completamente distintos. Nos entusiasma colaborar con IBM y Red Hat en Lightwell para ayudar a las empresas a identificar y corregir problemas, y a operacionalizar la aplicación de parches open source a escala. Como sistema de registro definitivo y capa de confianza, JFrog proporciona los controles automatizados necesarios para garantizar que la protección real mantenga el ritmo con las amenazas aceleradas por la IA».

Paul Savill, Global Practice Leader, Cyber Resilience & Connectivity, Kyndryl
«Abordar el riesgo de la cadena de suministro del software de código abierto a escala empresarial es una prioridad para los clientes de todos los sectores. Kyndryl está comprometido a ayudar a las organizaciones a mitigar ese riesgo integrando capacidades avanzadas de IA y automatización en sus flujos de desarrollo y operaciones, permitiendo una remediación más rápida y una mayor confianza en el software que sustenta su negocio».

Chandan Pani, Chief Information Security Officer, LTM
«A medida que las empresas escalan la adopción de la IA, asegurar el software de código abierto se ha vuelto crítico para mantener la confianza, la resiliencia y la velocidad de desarrollo. A través de nuestra colaboración con IBM y como parte de Lightwell, LTM está ayudando a los clientes a reforzar la seguridad de su cadena de suministro de software con una remediación automatizada y de confianza a escala, permitiéndoles innovar más rápido mientras reducen el riesgo en sus entornos de desarrollo».

Sandy Gupta, Vice President, Partner Development ISV, Microsoft
«La rapidez en la entrega de parches a los clientes es fundamental. Ya estamos trabajando con IBM y Red Hat en el marco del proyecto Akrites de la Linux Foundation, y ahora extendemos esa colaboración a Lightwell para garantizar que las correcciones críticas lleguen a los clientes lo antes posible utilizando los mecanismos y herramientas de entrega más eficaces».

Justin Boitano, Vice President, Enterprise AI Platforms, NVIDIA
«El futuro de la ciberdefensa no puede ser una caja negra. Los defensores necesitan un ecosistema abierto que combine los mejores modelos con entornos de ejecución abiertos, proporcionándoles el contexto, la personalización y la velocidad necesarios para cerrar vulnerabilidades antes de que los atacantes puedan explotarlas. NVIDIA trabaja con Red Hat, IBM y el ecosistema en su conjunto para llevar estos avances a Lightwell, ayudando a las organizaciones a reducir el tiempo entre la detección de vulnerabilidades y su remediación a la velocidad de los agentes de IA».

Anand Oswal, Executive Vice President of AI & Network Security, Palo Alto Networks
«Estamos orgullosos de colaborar con IBM y Red Hat en el lanzamiento de Lightwell. Al integrar su motor de corrección automatizada con las capacidades de parches virtuales de Palo Alto Networks, ofrecemos protección a nivel de red en los puntos de control críticos de nuestros clientes a través de nuestra estrategia de plataforma. Esto proporciona una protección sólida y autónoma sin riesgo de interrumpir los flujos de trabajo en producción».

Sanjeev Mehrotra, Global Head – Cyber Security & Risk Management, Tech Mahindra
«A medida que la IA acelera el desarrollo de software, el código abierto se ha convertido en la base de la innovación empresarial, lo que hace que la seguridad de la cadena de suministro de software sea más crítica que nunca. Las organizaciones se enfrentan hoy al reto de proteger ecosistemas de dependencias cada vez más complejos mientras mantienen la velocidad de desarrollo y la resiliencia operativa. Nuestra colaboración con IBM y Red Hat en Lightwell refuerza el compromiso de Tech Mahindra de ayudar a las empresas a fortalecer la seguridad de su cadena de suministro de software y a operar con confianza sobre el código abierto a escala. Combinando nuestra amplia experiencia en ingeniería con sólidas capacidades de integración y despliegue, ayudamos a los clientes a incorporar prácticas de entrega de software automatizadas, seguras y resilientes en sus entornos de desarrollo existentes».

Arriba, en la foto, Matt Hicks, Presidente y CEO, Red Hat / imagen cortesía de Red Hat

Categories:

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *