IBM, Red Hat e Palo Alto Networks fecham parceria para proteger software de código aberto
Aprofundamento CEVIU
Aprofundamento
A segurança da cadeia de suprimentos de software virou prioridade máxima para os conselhos de administração. Com mais de 90% das empresas da Fortune 500 dependendo de código aberto, a superfície de ataque cresceu muito. A união entre IBM, Red Hat e Palo Alto Networks ataca esse problema ao unir a inteligência de vulnerabilidades do Project Lightwell com o patching virtual do Prisma.
Para os líderes de TI, isso significa abandonar a dependência exclusiva de patches tradicionais que demoram semanas para serem aplicados. A remediação em escala validada por IA permite corrigir falhas no fluxo de entrega e neutralizar ameaças na rede antes do impacto na aplicação. A medida reduz o risco operacional e mantém a conformidade em ambientes de nuvem híbrida.
Por que isso importa
A janela entre a descoberta de uma vulnerabilidade e a sua exploração caiu de semanas para minutos. Modelos de correção manuais não acompanham esse ritmo e deixam a infraestrutura exposta. A integração de defesas de rede com remediação de código-fonte garante continuidade de negócios sem exigir paradas bruscas para atualizações emergenciais.
Arquitetos de segurança e CISOs ganham uma camada de coordenação que valida e testa correções em um volume massivo de bibliotecas abertas. Isso simplifica a governança de riscos, acelera a resposta a incidentes e protege os investimentos em transformação digital contra ataques automatizados por IA.
Linha do tempo
IBM e Red Hat anunciam o Project Lightwell com investimento de US$ 5 bilhões para segurança de código aberto.
IBM, Red Hat e Palo Alto Networks anunciam parceria integrando o Project Lightwell ao Prisma.
Perguntas frequentes
O que é o Project Lightwell?
É uma iniciativa de US$ 5 bilhões da IBM e Red Hat para identificar e corrigir vulnerabilidades em código aberto em grande escala. O projeto usa IA para validar correções e oferece as capacidades via assinaturas comerciais para integrar patches seguros nas cadeias de suprimentos.
Qual o papel da Palo Alto Networks nessa parceria?
A Palo Alto entra com sua tecnologia de patching virtual baseada em rede, presente no software de segurança Prisma. Essa integração permite neutralizar ameaças diretamente na rede enquanto as correções definitivas são desenvolvidas e aplicadas.
Por que a segurança de código aberto é urgente para as empresas?
O código aberto sustenta a infraestrutura corporativa moderna, mas a velocidade dos ataques movidos por IA reduziu o tempo de resposta necessário. As empresas precisam de processos automatizados e inteligência compartilhada para proteger seus ambientes antes que as falhas sejam exploradas.
Fontes
- networkworld.comfonte original
- Categoria
- CEVIU TI
- Publicado
- 26 de junho de 2026
- Editoria
- CEVIU TI

