आईबीएम और रेड हैट ने एआई युग के लिए विश्वसनीय सॉफ्टवेयर सप्लाई चेन बनाने हेतु लाइटवेल का विस्तार किया
आईबीएम और रेड हैट ने लाइटवेल के विस्तार की घोषणा की, जो एक वाणिज्यिक उत्पाद है जिसे संगठनों को एआई-सहायित विकास के लिए विश्वसनीय, सत्यापन योग्य सॉफ्टवेयर सप्लाई चेन बनाने में मदद करने के लिए डिज़ाइन किया गया है। यह उत्पाद हस्ताक्षर, उत्पत्ति, आर्टिफैक्ट सत्यापन, और नीति प्रवर्तन को एकीकृत प्लेटफ़ॉर्म में एकीकृत करता है, जो एआई द्वारा विकास को तेज़ करने के साथ सॉफ्टवेयर अखंडता साबित करने की चुनौती का समाधान करता है।
आईबीएम और रेड हैट ने लाइटवेल के विस्तार की घोषणा की है, जिसमें एक नया व्यावसायिक प्रस्ताव पेश किया गया है जिसका उद्देश्य संगठनों को एआई-सहायता प्राप्त सॉफ्टवेयर विकास के युग के लिए विश्वसनीय, सत्यापन योग्य सॉफ्टवेयर आपूर्ति श्रृंखला बनाने में मदद करना है। यह उत्पाद ओपन-सोर्स लाइटवेल प्रोजेक्ट पर आधारित है और इसे सॉफ्टवेयर हस्ताक्षर, प्रोवेंस ट्रैकिंग, आर्टिफैक्ट सत्यापन और नीति प्रवर्तन को सरल बनाने के लिए डिज़ाइन किया गया है, जिससे यह सुनिश्चित होता है कि सॉफ्टवेयर—चाहे वह मानव या एआई द्वारा उत्पन्न हो—वितरण जीवनचक्र के दौरान भरोसेमंद हो। लाइटवेल कई उभरते सुरक्षा मानकों, जिनमें सिगस्टोर, इन-टोटो, एसएलएसए और एसबीओएम शामिल हैं, को एक सुसंगत मंच में समेकित करता है जो हस्ताक्षर, प्रोवेंस ट्रैकिंग और नीति प्रवर्तन को अलग-अलग गतिविधियों के रूप में मानने के बजाय एकीकृत करता है। विस्तारित व्यावसायिक उत्पाद आर्टिफैक्ट हस्ताक्षर, प्रोवेंस जनरेशन, नीति सत्यापन और जीवनचक्र प्रबंधन जैसी क्षमताएं प्रदान करता है, जिससे संगठन खंडित ओपन-सोर्स घटकों को इकट्ठा किए बिना आपूर्ति श्रृंखला सुरक्षा लागू कर सकते हैं। यह बदलाव सॉफ्टवेयर इंजीनियरिंग में एक व्यापक प्रवृत्ति को दर्शाता है जहां विश्वास एक ऐसा गुण बन जाता है जो विकास से तैनाती तक सॉफ्टवेयर के साथ रहता है, न कि रिलीज से पहले अंतिम सुरक्षा जांच। जैसे-जैसे एआई एजेंट तेजी से कोड उत्पन्न करते हैं, बुनियादी ढांचे को संशोधित करते हैं और सॉफ्टवेयर वितरण में भाग लेते हैं, संगठनों को यह सत्यापित करने के लिए तंत्र की आवश्यकता होती है कि प्रत्येक क्रिया किस पहचान द्वारा और किन नीतियों के तहत की गई है, जो सत्यापन योग्य निष्पादन, क्रिप्टोग्राफिक प्रमाण, वर्कलोड पहचान और पॉलिसी-एज़-कोड के आसपास के उद्योग प्रयासों के अनुरूप है। आईबीएम और रेड हैट एक व्यापक आंदोलन का हिस्सा हैं जिसमें गिटहब अपने कोडक्यूएल और आर्टिफैक्ट अटेस्टेशन के साथ, गूगल द्वारा एसएलएसए और सिगस्टोर को अपनाना, माइक्रोसॉफ्ट द्वारा एज़्योर डेवऑप्स और गिटहब एडवांस्ड सिक्योरिटी में हस्ताक्षर का एकीकरण, और सीएनसीएफ का कुसारी के साथ सहयोग शामिल है। लाइटवेल का विस्तार एक ऐसे भविष्य का संकेत देता है जहां सॉफ्टवेयर सुरक्षा पृथक उपकरणों पर कम और संपूर्ण सॉफ्टवेयर जीवनचक्र में फैले व्यापक विश्वास आर्किटेक्चर पर अधिक निर्भर करती है।
स्रोत: InfoQ 中国 —
मूल
