IBM dan Red Hat Berhasil Meremediasi Lebih dari 400 Kerentanan Open Source yang Belum Dikenal Sebelumnya

 Lightwell Clearinghouse kini resmi tersedia secara umum, sehingga perusahaan bisa langsung mengajukan peninjauan prioritas dan remediasi untuk software open source

 

IBM (NYSE: IBM) dan Red Hat hari ini mengumumkan bahwa Lightwell telah mengidentifikasi dan meremediasi lebih dari 400 kerentanan yang sebelumnya tidak diketahui pada library Java yang populer. Kedua perusahaan tersebut juga mengumumkan ketersediaan umum Lightwell Clearinghouse, yang memungkinkan pelanggan dari kalangan  enterprise mengajukan dependensi software open source tertentu untuk mendapatkan peninjauan prioritas dan remediasi.

Pencapaian penting ini menjawab risiko bisnis yang semakin meningkat. Ketika AI agent otonom makin mumpuni dalam menggabungkan beberapa kelemahan software berisiko rendah menjadi serangan yang lebih serius, perusahaan dituntut untuk melakukan lebih dari sekadar mengidentifikasi kerentanan. Mereka membutuhkan cara yang praktis untuk mengembangkan, menguji, dan menerapkan perbaikan pada software yang menopang aplikasi-aplikasi penting.

Berawal dari menemukan kerentanan lalu meremediasinya

Banyak solusi keamanan yang mampu mengidentifikasi potensi masalah, tetapi deteksi saja tidak cukup untuk menghilangkan risiko. Organisasi juga membutuhkan solusi perbaikan yang kompatibel dengan versi software yang sedang berjalan di sistem produksi dan dapat diterapkan tanpa mengganggu operasional bisnis.

Melalui Lightwell, Red Hat dan IBM telah menemukan, meremediasi, dan melakukan backporting perbaikan untuk lebih dari 400 bug yang sebelumnya tidak diketahui pada software production-grade yang banyak digunakan. Upaya ini menunjukkan bahwa bahkan codebase yang telah matang sekalipun tetap memerlukan perhatian terus-menerus, seiring dengan berkembangnya ancaman. Red Hat dan IBM memfokuskan sumber daya engineering mereka pada software fundamental ini untuk membantu menekan risiko di seluruh sistem perusahaan.

Cara kerja Lightwell  

Lightwell dibangun berdasarkan komitmen IBM dan Red Hat terhadap software open source yang aman di era AI. Inisiatif ini menggabungkan beberapa kemampuan utama:

– Keahlian engineering open source dari Red Hat dan IBM;

– Hubungan erat Red Hat dengan komunitas open source;

– Alur kerja engineering canggih yang dibantu AI; dan

– Kapabilitas rantai pasok software yang aman serta build infrastructure milik Red Hat.

Mesin canggih ini dengan cepat mengembangkan perbaikan yang spesifik berdasarkan versi, untuk dependensi aplikasi open source di dalam sistem produksi. Perbaikan tersebut dikirimkan melalui repositori yang aman dan terhubung dengan proses IT yang sudah digunakan oleh pelanggan. Hal ini memungkinkan organisasi mengatasi kerentanan yang rumit atau sebelumnya belum diketahui tanpa harus mengganti pemindai keamanan, repositori software, pipeline pengembangan, atau proses pengujian yang sedang mereka gunakan.

Melalui Lightwell Network, tim IT akan mendapatkan patch yang telah diverifikasi, memasukkan software yang telah diremediasi ke dalam alur kerja yang sudah ada, dan membangun proses berkelanjutan untuk mengatasi kerentanan. Dengan ketersediaan umum Lightwell Clearinghouse, pelanggan dapat mengirimkan kerentanan open source tertentu kepada IBM dan Red Hat untuk mendapatkan peninjauan prioritas, remediasi, dan perbaikan yang dapat diterapkan pada versi software lama yang masih digunakan.

Sejalan dengan kepemimpinan Red Hat di ranah open source, perbaikan yang dapat diterapkan dan dikembangkan melalui Lightwell dikontribusikan kembali ke proyek-proyek open source di upstream (hulu) di bawah protokol responsible disclosure. Hal ini membantu ekosistem open source yang lebih luas agar dapat menikmati manfaat dari skala Lightwell, sekaligus menjaga perlindungan embargo bagi para partisipan Clearinghouse.

“AI agents telah mengubah lanskap ancaman secara drastis dalam sekejap, mengeksploitasi dependensi lama dengan sangat cepat. Mereka tidak peduli apakah sebuah codebase sudah berusia sepuluh tahun atau dianggap stabil, karena satu celah kecil saja sudah cukup untuk merangkai sebuah serangan, ujar Gunnar Hellekson, vice president and general manager, Lightwell, Red Hat  , Jum’at ( 09/10/2026).

“Menemukan bug tersebut hanyalah separuh perjuangan: tantangan sebenarnya adalah melakukan backporting perbaikan secara langsung ke aplikasi produksi yang aktif, agar pelanggan tidak perlu memilih antara keamanan dan uptime. Keberhasilan menemukan dan menetralkan lebih dari 400 kerentanan baru dalam waktu singkat membuktikan  seberapa cepat Lightwell dapat bergerak, dan ini baru permulaan,” jelasnya.

 

☕
Suka artikel ini?
Traktir kopi buat penulisnya, yuk.
♥
Traktir Kopi
Dukung kreator · E-Wallet
PILIH NOMINAL