IBM y Red Hat presentan la plataforma Lightwell para automatizar la corrección de parches en código abierto

ESPACIO PREMIUM
728 x 90 px

Un promedio de 581 vulnerabilidades activas por cada base de código empresarial y un escenario donde el software libre representa hasta el 90% de los programas corporativos a nivel mundial llevaron a IBM y Red Hat a lanzar la comercialización de Lightwell. La plataforma tecnológica aplica modelos de inteligencia artificial generativa y supervisión de ingeniería para mitigar brechas de seguridad en software open source sin exigir actualizaciones masivas que interrumpan la operación de los sistemas en producción.

El desarrollo comercial de esta solución sigue a la inversión de 5.000 millones de dólares en seguridad de código abierto anunciada por ambas multinacionales a mediados de 2026, respaldada por un equipo global de más de 20.000 ingenieros. La herramienta responde al incremento de ataques automatizados creados mediante agentes de IA —cuyo costo de despliegue se ubica por debajo de los 50 dólares por exploit—, los cuales han desbordado la capacidad de respuesta de los equipos de tecnología encargados de aplicar parches manuales.

En el sector financiero y de grandes corporaciones en Colombia es común ver que las áreas de tecnología pospongan la aplicación de parches de seguridad por temor a desconfigurar aplicaciones críticas o enfrentarse a largos periodos de pruebas de regresión. Tampoco es raro encontrar que las entidades bancarias locales deban gestionar complejas listas de componentes de software para cumplir con las exigencias de regulación en ciberseguridad. La llegada de esquemas como Lightwell, capaces de aplicar correcciones específicas sobre versiones antiguas de programación, puede ser una opción interesante para agilizar el cumplimiento normativo en el país sin congelar la operatividad de los canales digitales.

Acceso inmediato a dependencias certificadas y red de colaboración

La propuesta comercial se estructura bajo dos modalidades de servicio que buscan cubrir tanto el mantenimiento rutinario de código como la respuesta coordinada ante amenazas globales:

  • Lightwell Network: Disponible de manera general, consiste en un catálogo activo que supera inicialmente las 6.500 dependencias de lenguaje en la capa de aplicación —principalmente para entornos Java y Python—. Entrega a los desarrolladores binarios firmados digitalmente, código fuente corregido y listas completas de materiales de software (SBOMs) que se integran a los canales de desarrollo de la empresa sin requerir cambios de infraestructura.
  • Lightwell Clearinghouse Premier: En fase de lanzamiento limitado para el sector de servicios financieros, opera como un espacio de intercambio seguro para coordinar alertas de vulnerabilidades de día cero y gestionar embargos temporales de información previa a la publicación masiva del parche. La firma prevé extender este modelo a sectores como gobierno, salud y telecomunicaciones en fases posteriores.

El funcionamiento técnico de la herramienta utiliza inteligencia artificial para realizar procesos de retro-portabilidad (backporting), identificando la falla en el código de origen y redactando el parche específicamente para la versión exacta que la empresa mantiene en sus servidores activos, evitando la obligación de saltar a la versión más reciente del proyecto original (upstream).

Respeto al modelo de código abierto y respaldo de la industria

A pesar de tratarse de un servicio comercial enfocado en entornos corporativos, la plataforma mantiene la política de devolver las correcciones de seguridad a las comunidades de software libre de origen. Este enfoque evita la fragmentación de los proyectos abiertos y garantiza que las mejoras desarrolladas beneficien de forma paralela al ecosistema global de desarrolladores.

Matt Hicks, presidente y director ejecutivo de Red Hat, señaló que la iniciativa busca ofrecer la infraestructura necesaria para consumir código abierto de forma sostenible a la velocidad que exige el desarrollo de la inteligencia artificial. Por su parte, Rob Thomas, vicepresidente sénior de Software y director comercial de IBM, destacó que la escala de ingeniería requerida para auditar millones de dependencias es un activo que pocas organizaciones pueden sostener de forma independiente.

Compatibilidad con plataformas en la nube y consultoría local

Para evitar fricciones en el despliegue técnico dentro de las arquitecturas existentes, la solución cuenta con la integración de proveedores globales de infraestructura como Amazon Web Services (AWS), Microsoft, NVIDIA, Intel, AMD, F5, GitLab, JFrog, Palo Alto Networks, ServiceNow y ServiceNow.

Adicionalmente, los procesos de auditoría e integración de las listas de componentes en cada empresa podrán gestionarse mediante firmas de consultoría e implementación con presencia operativa en la región, entre las que se encuentran IBM Consulting, Red Hat Consulting, Accenture, Deloitte, EY, Kyndryl, TCS y NTT DATA.

Suele ocurrir que el uso intensivo de código abierto exponga a las organizaciones a fallas en la cadena de suministro digital que son difíciles de rastrear. La automatización de parches específicos mediante modelos de lenguaje técnico sugiere un cambio hacia esquemas de mantenimiento proactivo donde la ciberseguridad se ejecuta en segundo plano sin ralentizar el despliegue de nuevos productos financieros.

GOOGLE ADS
(Automático aquí)

Gustavo Torres

Amante de la tecnología con 7 años de experiencia en el cubrimiento informativo de este sector en temas como telecomunicaciones, tecnología de consumo, dispositivos móviles y plataformas en Colombia.

Mi opinión sobre tecnología ha sido tomada por medios como La República o AS. Soy especialista productos de consumo masivo y reviews de hardware. Soy director de tecnogus.com.co

Comparte...

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *