IBM ve Red Hat, Lightwell’in ticari lansmanını duyurarak açık kaynak güvenlik açıklarının giderilmesine yönelik iki yeni hizmet sunmaya başladı. Önde gelen küresel finans kurumlarıyla birlikte geliştirilen yeni Lightwell çözümleri, büyüyen bir ortak ekosistemiyle destekleniyor. Çözümler, kurumların kesintiye yol açan yükseltmelere gerek kalmadan açık kaynak risklerini azaltmasına yardımcı oluyor.
Lightwell kapsamında sunulan iki hizmet Lightwell Network ve Lightwell Clearinghouse Premier olarak öne çıkıyor. Genel kullanıma sunulan Lightwell Network, Java ve Python da dahil olmak üzere ana ekosistemler genelinde iyileştirilmiş, dijital olarak imzalanmış ve sertifikalandırılmış 6.500’den fazla uygulama katmanı bağımlılığından oluşan bir lansman kataloğuna erişim sağlıyor. Sınırlı erişim aşamasındaki Lightwell Clearinghouse Premier ise güvenli yama ambargoları ve dikey tehdit koordinasyonu için güvenilir bir aracı işlevi görüyor.
Bu tanıtım, IBM ve Red Hat’in Mayıs 2026’da duyurduğu açık kaynak güvenliğine yönelik 5 milyar dolarlık taahhüdün üzerine inşa ediliyor. Bu taahhüt, Lightwell’in gelişmiş, yapay zekâ destekli iyileştirme yeteneklerini denetlemek ve ölçeklendirmek üzere 20.000’den fazla mühendisten oluşan küresel bir güçle destekleniyor. Lightwell’in pazara sunulması, Red Hat’in binlerce müşteri için kritik sistemleri emniyete aldığı, milyonlarca çekirdek ürün indirmesi ile sayısız yama, hata düzeltmesi ve topluluk katkısı sağladığı onlarca yıllık güven modelini ölçeklendiriyor. Bu adım ayrıca, Lightwell’i sektördeki bu sorunu çözmede kritik gören; Red Hat ile IBM’in gerekli açık kaynak mühendisliği uzmanlığını ve ölçeğini sunabilecek benzersiz bir donanıma sahip olduğunu kabul eden finansal hizmetler sektörünün liderleriyle yapılan aktif iş birliğini ve yakalanan ivmeyi yansıtıyor. Lightwell, bu kanıtlanmış kurumsal korumayı artık kurumların açık kaynak yazılım portföylerini kapsayacak şekilde genişletiyor.
Lightwell, bu güven altyapısını sağlamak için halihazırda canlıda çalışan ve ölçekli şekilde faaliyet gösteren üretken yapay zekâ destekli bir iyileştirme motorunun yüksek işlem kapasitesinden yararlanıyor. Bu gelişmiş, yapay zekâ odaklı otomasyon hattı; modern yazılım mimarilerinin derinliklerine gömülü kritik bağımlılıklardaki güvenlik açıklarını tespit etmek, doğrulamak ve iyileştirmek için en gelişmiş ve açık yapay zekâ modellerini insan mühendislik uzmanlığıyla birleştiriyor.
Lightwell, kurumların bugün aktif üretimde çalıştırdığı spesifik yazılım paketlerini güvence altına alırken gelecekteki uygulamalar için de kararlı bir platform oluşturuyor. Lightwell, bağımlılık iyileştirme kilitlenmesini kırmak amacıyla otomasyon kullanarak kritik düzeltmeleri doğrudan spesifik, uzun ömürlü üretim yazılım sürümlerine geriye dönük aktarıyor. Bu sayede, kaynak kodun üst akışındaki (upstream) ana sürümlere geçmeye zorlanan ekipleri felç eden uzun regresyon testlerinin ve kırılmaya yol açan değişikliklerin önüne geçilmesine yardımcı olunuyor. Yapay zekâ destekli iyileştirme motoruyla desteklenen Red Hat ve IBM, Lightwell’in iyileştirilmiş paket kataloğunun binlerden milyonlara hızla ölçeklenmesini bekliyor.
Lightwell iki ayrı hizmet sunuyor
Lightwell Network: Genel kullanıma sunulan hizmet, en yeni kütüphanelerden eski kütüphanelere kadar uzanan ve yüksek değerli iyileştirmeler içeren aktif ve büyüyen bir içerik kütüphanesine anında erişim sağlıyor. Üyeler; dijital olarak imzalanmış ikili dosyalar, kaynak kodlar ve eksiksiz Yazılım Malzeme Listeleri (SBOM’lar) dahil olmak üzere kapsamlı uyumluluk unsurlarından oluşan kesintisiz bir akışı, kod kayması olmadan doğrudan mevcut süreçlerine alabiliyor.
Lightwell Clearinghouse Premier: Sınırlı erişimli ticari müşteri kabul aşamasına geçen bu katman, derin sektör iş birliği, gelişmiş dikey tehdit koordinasyonu ve güvenli yama ambargoları için güvenilir bir aracı olarak hizmet vermek üzere tasarlanıyor. Katılımcı kurumlar, bir ambargo penceresi kapsamında güvenlik açıklarını bildirebiliyor ve hedeflenen sürüm iyileştirmelerini talep edebiliyor. Platformun ilk lansmanı finansal hizmetler sektörüyle sınırlı olsa da Red Hat ve IBM, gelecekteki aşamalarda Lightwell Clearinghouse Premier’i kamu, sağlık ve telekomünikasyon dahil olmak üzere diğer kritik altyapı dikeylerine genişletmeyi planlıyor. Sektöre özgü takas merkezi ağlarını işletmek için gereken son derece uzmanlaşmış yasal, coğrafi ve açıklama çerçeveleri nedeniyle ticari girişler nitelikli katılımcı kurumlarla sınırlandırılmaya devam ediyor.
Lightwell, Red Hat’in kanıtlanmış “önce üst akış” (upstream-always) modeli altında çalışıyor; bu modelde güvenlik düzeltmeleri incelenmek ve kabul edilmek üzere aktif olarak kaynak açık kaynak topluluğuna geri gönderiliyor. Bu yaklaşım, ticari korumaların ve topluluk sağlığının birbirini sürekli olarak desteklemesini sağlayarak, üretim ortamında sıfırıncı gün riskleri yaratmadan proje bölünmelerini engelliyor.
ARC Başkanı ve CEO’su Scott DePasquale, “Hiçbir kurum, açık kaynak güvenlik açıklarının büyüyen ölçeğine ve karmaşıklığına tek başına yetişemez,” diyerek şöyle devam etti: “Finans sektörü, ortak güvenlik zorluklarının ele alınmasında iş birliğinin değerini uzun zamandır kanıtlamıştır; koordineli iyileştirmeye olanak tanıyan girişimler, sektör genelinde dayanıklılığı güçlendirme potansiyeline sahiptir.”
Red Hat Başkanı ve CEO’su Matt Hicks, “Lightwell, tüm kurumsal yazılımları nasıl emniyete aldığımız konusunda temel bir yapısal değişimi temsil ediyor. Otomatik iyileştirmeyi derin mühendislik mirasımızla eşleştirerek, açık kaynağı güvenilir, sürdürülebilir ve yapay zeka hızında tüketmek için gereken güvenilir altyapıyı sunmayı hedefliyoruz” dedi.
IBM Yazılımdan Sorumlu Kıdemli Başkan Yardımcısı ve Ticari Yönetici (CCO) Rob Thomas, “IBM ve Red Hat, kurumlara hiçbir yeniden araçlandırma veya kesinti olmadan doğrudan halihazırda çalıştırdıkları sistemlere çekebilecekleri sertifikalı düzeltmeler sunuyor; bu süreç büyüyen bir teknoloji ve teslimat ortakları ağıyla destekleniyor,” dedi ve şöyle devam etti: “Bunu mümkün kılmak, çoğu kurumun sahip olmadığı bir ölçek, dünya standartlarında bir mühendis ekibi ve dünya kurumlarının üzerinde çalıştığı açık kaynak yazılımları korumak için gece gündüz çalışan yapay zeka sistemleri gerektiriyor.”
IDC Financial Insights Program Başkan Yardımcısı Jerry Silva, “Finansal hizmetler gibi yoğun şekilde düzenlenen sektörler, uyumluluk maliyetinin en yüksek olduğu sektörlerdir; bu da güvenlik konusunu, özellikle açık kaynak yazılım kullanımında son derece ciddiye aldıkları anlamına gelir. Red Hat ve IBM’i Lightwell çatısı altında bir araya getirerek güvenlik açıklarını tespit eden, önceliklendiren ve iyileştiren bu ortaklık, bu kuruluşların küresel çaptaki güvenlik ve dayanıklılık duruşunu güçlendirecek ve sundukları hizmetlerin felsefesi olan güveni teminat altına alacaktır.”
Açık kaynağın kurumsal kod tabanlarının %90’a varan kısmını oluşturduğu ve yalnızca 2025 yılında 9,8 trilyon indirmeye ulaştığı günümüzde, devasa hacimler ve 50 dolarlık yapay zekâ üretimi istismar kodları geleneksel yama yönetimini işlevsiz hale getirerek kod tabanlarını ortalama 581 güvenlik açığıyla baş başa bırakıyor. Lightwell, haritalandırılmamış bu riski azaltmak ve uygulama bağlamı ile bağımlılık etkileşimlerini değerlendirerek doğrulanmış düzeltmeleri doğrudan aktif iş akışlarına teslim etmek suretiyle yürütme darboğazlarını etkisiz hale getirmek üzere tasarlanıyor.
Açık kaynak yazılım tedarik zincirini korumak; yapay zekâ modellerini, geliştirme araçlarını ve kurumsal altyapıyı kapsayan açık ve çeşitli bir ekosistem gerektiriyor. Lightwell, güçlü ve büyüyen bir teknoloji ve dağıtım ortakları ağıyla genişletiliyor. Bu sektör liderleriyle iş birliği yapan Lightwell, gerçek bir savunma sunarak bir düzeltme hazır olduğunda ağ kurallarının, bulut ortamlarının ve dağıtım hatlarının tüm kurumsal yapı genelinde eşzamanlı olarak güncellenmesine olanak tanıyor.
Bu kapsamda Amazon Web Services (AWS), AMD, F5, GitLab, Intel, JFrog, Microsoft, NVIDIA, Palo Alto Networks ve ServiceNow gibi teknoloji sağlayıcıları Lightwell konusunda IBM ve Red Hat ile iş birliği yapıyor. Büyüyen bu ekosistem, Lightwell’in güvenlik düzeltmelerinin farklı ortamlara yayılmasını sağlayarak çok çeşitli mevcut araçları, uygulamaları ve hizmetleri kesinti olmadan koruyor.
Dağıtım ve strateji hizmetleri tarafında ise kurumlar; IBM Consulting, Red Hat Consulting, Accenture, Atos, Cognizant, Deloitte, EY siber ve risk danışmanlığı ekipleri, HCLTech, Infosys, Kyndryl, LTM, NTT DATA, Tata Consultancy Services (TCS) ve Tech Mahindra ile yapılan çalışmalar aracılığıyla sistem entegrasyonu ve stratejik dağıtım hizmetlerinden yararlanabiliyor. Bu kurumlar; kurumsal müşterilerin SBOM’ları haritalandırmalarına, sürüm eşlemelerini yönetmelerine, Lightwell kayıt defterlerini sisteme almalarına ve yapay zekâ hızındaki güvenlik açıklarına karşı hazırlıklı olunmasını sağlamak üzere süreçleri değerlendirmelerine yardımcı oluyor.


