AI-veiligheidBedrijf & Markt 🇨🇳 14.08.2026 06:01

IBM en Red Hat breiden Lightwell uit om betrouwbare softwareleveringsketens te bouwen voor het AI-tijdperk

IBM en Red Hat hebben de uitbreiding van Lightwell aangekondigd, een commercieel product dat organisaties helpt om betrouwbare, verifieerbare softwareleveringsketens te creëren voor AI-ondersteunde ontwikkeling. Het product integreert ondertekening, herkomst, artefactverificatie en beleidshandhaving in één uniform platform, en pakt de uitdaging aan van het bewijzen van software-integriteit nu AI de ontwikkeling versnelt.
IBM en Red Hat hebben de uitbreiding van Lightwell aangekondigd, met een nieuwe commerciële aanbieding die organisaties helpt bij het opbouwen van vertrouwde, verifieerbare softwareleveringsketens voor het tijdperk van AI-ondersteunde softwareontwikkeling. Het product bouwt voort op het open-source Lightwell-project en is ontworpen om software-ondertekening, provenance-tracking, artefactverificatie en beleidshandhaving te vereenvoudigen, zodat software - of die nu door mensen of AI is gegenereerd - gedurende de gehele leveringscyclus betrouwbaar is. Lightwell consolideert meerdere opkomende beveiligingsstandaarden, waaronder Sigstore, in-toto, SLSA en SBOM, in een samenhangend platform dat ondertekening, provenance-tracking en beleidshandhaving integreert in plaats van deze als afzonderlijke activiteiten te behandelen. Het uitgebreide commerciële product biedt mogelijkheden zoals artefact-ondertekening, provenance-generatie, beleidsverificatie en levenscyclusbeheer, waardoor organisaties supply chain security kunnen implementeren zonder gefragmenteerde open-sourcecomponenten te assembleren. Deze verschuiving weerspiegelt een bredere trend in software-engineering, waarbij vertrouwen een attribuut wordt dat software van ontwikkeling tot implementatie vergezelt, in plaats van een laatste beveiligingscontrole vóór release. Nu AI-agenten steeds vaker code genereren, infrastructuur aanpassen en deelnemen aan softwarelevering, hebben organisaties mechanismen nodig om te verifiëren welke identiteit elke actie heeft uitgevoerd en onder welk beleid, in lijn met branche-inspanningen rondom verifieerbare uitvoering, cryptografische attesten, workload-identiteit en policy-as-code. IBM en Red Hat maken deel uit van een bredere beweging, waaronder GitHub met CodeQL en artefact-attestaties, Google's adoptie van SLSA en Sigstore, Microsoft's integratie van ondertekening in Azure DevOps en GitHub Advanced Security, en de samenwerking van CNCF met Kusari. De uitbreiding van Lightwell betekent een toekomst waarin softwarebeveiliging minder afhankelijk is van geïsoleerde tools en meer van uitgebreide vertrouwensarchitecturen die de gehele softwarelevenscyclus omspannen.
Bron: InfoQ 中国 — origineel
Eerdere berichten over dit onderwerp ↓
Vers nieuws