Az IBM és a Red Hat több mint 285 egyetemnek, civil szervezetnek és agytrösztnek teszi ingyenesen elérhetővé a Lightwellt az Egyesült Államokban.
A program több mint 185 kutatóegyetemet, valamint 100 nagyobb civil és szakpolitikai szervezetet érint. A jogosult intézmények hozzáférést kapnak a már használt nyílt forráskódú szoftverekben talált sebezhetőségek ellenőrzött javításaihoz.
Ez azért fontos, mert egy sebezhetőség javítása nem mindig merül ki abban, hogy felteszik a legújabb verziót. A nagyobb verziófrissítések tönkretehetnek alkalmazásokat, eltávolíthatnak szükséges funkciókat, vagy kompatibilitási problémákat okozhatnak. A Lightwell célja, hogy a jelenlegi és hosszú életciklusú szoftververziókhoz adjon javításokat, így ritkábban kell zavaró, nagy migrációkba kezdeni.
Az egyetemeknek és nonprofit szervezeteknek ez különösen hasznos lehet. Rendszereik kutatást, oktatást, közpolitikai munkát és humanitárius tevékenységet szolgálnak ki, miközben gyakran nincs elég emberük és pénzük minden sérülékeny függőség felderítésére és javítására.
A Lightwell generatív MI-alapú automatizmust és emberi mérnöki szakértelmet kombinál, hogy azonosítsa, ellenőrizze és orvosolja a nyílt forráskódú sebezhetőségeket. A részt vevő szervezetek digitálisan aláírt binárisokat, forráskódot, Software Bill of Materials dokumentumokat és megfelelőségi anyagokat kaphatnak.
Az IBM és a Red Hat szerint a platform az intézmények meglévő környezetében működik, és nincs szüksége hozzáférésre a zárt forráskódú rendszerekhez, belső adatokhoz vagy bizalmas kutatásokhoz.
„A Lightwell az automatizált hibajavítást mély nyílt forráskódú mérnöki szakértelemmel ötvözi, és a javításokat visszaküldi upstreamre” – mondta Matt Hicks, a Red Hat elnöke és vezérigazgatója. „A hozzáférés bővítése erősíti a részt vevő intézményeket és azokat a nyílt forráskódú közösségeket is, amelyekre támaszkodnak.”
Rajongok a nyílt forráskódért, de ez nem jelenti azt, hogy úgy kellene tenni, mintha az automatikusan biztonságos vagy könnyen karbantartható lenne. A nyílt forráskódú szoftverek hajtják a modern informatika nagy részét, de a szervezeteknek továbbra is szükségük van olyan emberekre, akiknek van idejük és tudásuk követni a sebezhetőségeket, tesztelni a javítócsomagokat, és elkerülni az éles rendszerek összetörését.
Az IBM és a Red Hat 2026 májusában indította el a Lightwellt, 5 milliárd dolláros vállalással és több mint 20 000 mérnökkel. Azóta a platformon elérhető, ellenőrzött és javított csomagverziók száma 6500-ról több mint 8000-re nőtt. A cégek azt is közölték, hogy a rendszer 64 korábban nem publikált sebezhetőségre készített javítást.
A valódi érték attól függ, mely csomagokat és verziókat fedi le a szolgáltatás. Azok az intézmények járnak a legjobban, amelyek gyakori függőségeket használnak, nem pedig ritka vagy erősen testreszabott szoftvereket.
A Red Hat azt is tervezi, hogy a javításokat upstreamre küldi, ahol az eredeti nyílt forráskódú közösségek felülvizsgálhatják azokat. Ha ezeket a javítócsomagokat elfogadják, a haszon túlnő azon az intézményen, amely először megkapta a javítást.
A Lightwell már most is együttműködik nagy pénzügyi intézményekkel, köztük a Bank of America, a Citi, a Goldman Sachs, a JPMorganChase, a Mastercard, a Visa és a Wells Fargo vállalatokkal. Tágabb technológiai ökoszisztémájához olyan szereplők tartoznak, mint az AWS, az AMD, a GitLab, az Intel, a Microsoft, az NVIDIA, a Palo Alto Networks és a ServiceNow.
Hogy a platformot ingyen adják az egyetemeknek, civil szervezeteknek és agytrösztöknek, logikus bővítés. Ezek az intézmények gyakran erősen támaszkodnak nyílt forráskódú szoftverekre, miközben nincs vállalati szintű biztonsági csapatuk.
Az IBM és a Red Hat számára is egyértelmű az üzleti előny. Az ingyenes hozzáférés több környezetbe juttatja be a Lightwellt, és segít, hogy a nyílt forráskódú biztonsági ellátási lánc központi elemévé váljon.
Mindezek ellenére is ígéretesnek tűnik a program. Minden olyan kezdeményezés megérdemli a figyelmet, amely alulfinanszírozott intézményeknek ad hozzáférést tesztelt javításokhoz, miközben a nyílt forráskódú projektekhez is visszajuttat fejlesztéseket.
Az IBM és a Red Hat 2026 augusztusában kezdi meg a jogosult intézmények bekapcsolását.

