IBM и Red Hat сообщили об исправлении более 400 неизвестных уязвимостей в Java-библиотеках
IBM и Red Hat объявили, что в рамках проекта Lightwell обнаружили и устранили более 400 ранее неизвестных уязвимостей в распространённых Java-библиотеках. Исправления адаптировали в том числе для старых версий, которые продолжают использовать компании.
Одновременно компании открыли общий доступ к Lightwell Clearinghouse. Сервис позволяет корпоративным заказчикам передавать конкретные зависимости с открытым исходным кодом на приоритетную проверку и получать исправления.
В проекте сочетаются работа инженеров, инструменты с поддержкой ИИ и инфраструктура безопасной сборки ПО. Поэтому результат не стоит понимать как 400 ошибок, которые нейросеть самостоятельно нашла и исправила без участия специалистов.
Патчи распространяют через защищённые репозитории, которые можно подключить к существующим процессам разработки и тестирования. Отдельный акцент сделан на переносе исправлений в старые версии библиотек: бизнесу не всегда удаётся быстро обновить весь набор компонентов в работающих приложениях.
Подходящие исправления также передают в исходные проекты с соблюдением правил ответственного раскрытия уязвимостей. По словам IBM и Red Hat, такая работа особенно важна на фоне развития ИИ-агентов, способных объединять несколько небольших слабостей ПО в одну атаку.