News
MARKET SIGNAL:

IBM وRed Hat وDeloitte توسع عمل Lightwell لترقيع البرمجيات المفتوحة

موجز التحرير

تنضم Deloitte إلى مبادرة Lightwell من IBM وRed Hat لرسم مكونات البرمجيات المفتوحة والتحقق من التصحيحات ودعم سلاسل توريد البرمجيات المنظمة، بدعم من التزام قيمته 5 مليارات دولار من IBM وRed Hat.

تمت المراجعة مقابل مواد المصدرتحرير مكتب تحرير SendTech Times
IBM وRed Hat وDeloitte توسع عمل Lightwell لترقيع البرمجيات المفتوحة
مصدر الصورة: SiliconANGLE

Deloitte تنضم إلى عمل Lightwell من IBM وRed Hat

تنضم Deloitte إلى مبادرة Lightwell من IBM وRed Hat، مضيفة دعما استشاريا وهندسيا ميدانيا إلى برنامج أمن برمجيات مفتوحة يستهدف سلاسل توريد البرمجيات المنظمة.

أطلقت IBM وRed Hat مبادرة Lightwell في مايو بالتزام أولي قدره 5 مليارات دولار و20,000 مهندس مخصصين للجهد. وصمم البرنامج لمساعدة المؤسسات على اكتشاف وترقيع الثغرات في مشاريع البرمجيات المفتوحة الموجودة داخل برامجها.

دور Deloitte تشغيلي. ستعمل الشركة مع IBM لمساعدة العملاء المشتركين على رسم مكونات البرمجيات المفتوحة التي يستخدمها مطوروهم، ثم إبقاء هذا الجرد محدثا مع تغير البرمجيات. والهدف هو تقليل خطر أن تفوت الشركة وحدة ضعيفة داخل تطبيق.

تمنح الشراكة Lightwell طبقة خدمات. توفر IBM وRed Hat تحققا آليا من التصحيحات، بينما تدير Deloitte تثبيت التصحيحات وتتحقق مما إذا كانت الإصلاحات تعمل في بيئات العملاء.

سلاسل توريد البرمجيات المنظمة هي الهدف

قالت IBM وRed Hat وDeloitte إن الشراكة ستركز على سلاسل توريد البرمجيات المنظمة. ويشير ذلك إلى أن العمل موجه نحو مؤسسات يجب أن يفي أمن البرمجيات لديها أيضا بقواعد أمن سيبراني خاصة بالقطاع.

تجلب Deloitte إلى الشراكة نشاطا كبيرا في خدمات الأمن السيبراني. وذكرت SiliconANGLE أن إيرادات Deloitte بلغت 70.5 مليار دولار في السنة المالية 2025، وأنها تساعد المؤسسات على فحص البنية التحتية بحثا عن الثغرات واكتشاف الاختراقات ومعالجة مهام أمنية مرتبطة بها.

تخطط الشركات أيضا لدعم إبلاغ المنظمين بالاختراقات. وستبلغ مشرفي مشاريع البرمجيات المفتوحة بالثغرات قبل الكشف العام، بما يمنح فرق المشاريع وقتا لإعداد التصحيحات قبل أن يعرف المهاجمون التفاصيل.

عملية التصحيح ليست بسيطة دائما. فقد يتطلب تحديث أمني أحدث نسخة من مشروع ما أو تغييرات إعداد واسعة. وتقدم Lightwell كطريقة لاختبار ما إذا كانت الإصلاحات تعمل قبل دفعها إلى أنظمة المؤسسات المنظمة.

المهندسون الميدانيون يضيفون دعما في مواقع العملاء

ستخصص Deloitte مهندسين ميدانيين لدعم الجهد. يعمل هؤلاء المطورون داخل مؤسسات العملاء وسيساعدون في معالجة الثغرات وصيانة البرمجيات المستمرة.

قال Savio Rodrigues، نائب رئيس شركاء الخدمات في IBM، إن Lightwell أنشئت لمعالجة أمن البرمجيات المفتوحة في مشهد تهديدات مدفوع بالذكاء الاصطناعي. وقال إن الجهد يجمع الهندسة والأتمتة وشراكات المنظومة لمعالجة الخطر على نطاق واسع.

يعتمد الإثبات التجاري الآن على التبني داخل المؤسسات المنظمة. فقد وصفت IBM وRed Hat وDeloitte هيكل Lightwell والالتزام ونموذج الهندسة، لكنها لم تكشف عن عملاء مسمين أو أحجام معالجة أو تخفيضات مقاسة في زمن التصحيح.

شارك هذا المقال
inXf

مقالات ذات صلة

المزيد
البرمجة بالذكاء الاصطناعي تجعل المطورين هدفاً سيبرانياً عالي القيمة
الأمن السيبراني

البرمجة بالذكاء الاصطناعي تجعل المطورين هدفاً سيبرانياً عالي القيمة

يشير تحليل نشره موقع @IT الياباني إلى أن المهاجمين يستهدفون المطورين بشكل متزايد لأن أدوات البرمجة بالذكاء الاصطناعي والبرمجيات مفتوحة المصدر وخطوط CI/CD والخدمات السحابية تجمع حولهم صلاحيات وبيانات اعتماد عالية القيمة.

Silent Ransom Group تستخدم مكالمات دعم تقنية مزيفة للضغط على مكاتب المحاماة
الأمن السيبراني

Silent Ransom Group تستخدم مكالمات دعم تقنية مزيفة للضغط على مكاتب المحاماة

تستهدف Silent Ransom Group مكاتب محاماة أمريكية ومؤسسات خدمات مهنية عبر مكالمات دعم تقنية مزيفة وأدوات وصول عن بعد وابتزاز سريع قائم على سرقة البيانات. وتربط Mandiant النشاط بـ UNC3753 وLuna Moth وChatty Spider، بينما حذر FBI من محاولات هندسة اجتماعية وسرقة داخل المكاتب.

تطبيقات التلفزيون الذكي تحول الأجهزة إلى سلسلة إمداد خفية لجمع بيانات الذكاء الاصطناعي
الأمن السيبراني

تطبيقات التلفزيون الذكي تحول الأجهزة إلى سلسلة إمداد خفية لجمع بيانات الذكاء الاصطناعي

أظهر تحليل SDK تابع لشركة Bright Data كيف يمكن للتطبيقات المجانية تحويل أجهزة المستهلكين، بما فيها أجهزة التلفزيون الذكية، إلى نقاط بروكسي منزلية لحركة جمع البيانات من الويب. وتبرز الأهمية لأن طلب الذكاء الاصطناعي على عناوين IP منزلية يتزايد، بينما قد لا تكون شاشات الموافقة وسلوك الشبكة في الخلفية واضحة للمستخدمين أو فرق تقنية المعلومات.

هجوم فدية على NFSP يحول إيقاف البريد مع المورد إلى اختبار لضوابط الأمن
الأمن السيبراني

هجوم فدية على NFSP يحول إيقاف البريد مع المورد إلى اختبار لضوابط الأمن

تعرضت National Federation of Subpostmasters لهجوم فدية بعد استغلال ثغرة مرتبطة ببرمجيات cPanel لدى مزود استضافة الويب. استُهدفت NFSP في 30 April، وأوقفت Post Office بعض تفاعلات البريد الإلكتروني مع الاتحاد مع قولها إن عمليات الفروع لم تتأثر. الاختبار الفوري هو ما إذا كان يمكن استئناف الاتصالات الموثوقة من دون دفع أصحاب الفروع إلى قنوات التفاف غير آمنة.

التالي

المزيد من الأخبار

كل الأخبار
Apple تطلب موافقة أمريكية على ذاكرة CXMT مع ارتفاع أسعار الرقائقالرقائق وأشباه الموصلات27 يونيو 2026Apple تطلب موافقة أمريكية على ذاكرة CXMT مع ارتفاع أسعار الرقائقتسعى Apple للحصول على موافقة أمريكية لشراء رقائق ذاكرة من CXMT الصينية المدرجة على قائمة وزارة الدفاع، بعد أن أدت أسعار الذاكرة والتخزين المرتفعة إلى زيادة تكاليف عدة أجهزة Mac وiPad.Unconventional AI تختبر نماذج بالمذبذبات قبل إثبات شريحة موفرة للطاقةالرقائق وأشباه الموصلات27 يونيو 2026Unconventional AI تختبر نماذج بالمذبذبات قبل إثبات شريحة موفرة للطاقةأطلقت Unconventional AI سلسلة نماذج Un-0 لاختبار توليد الصور بالمذبذبات، لكن العمل لا يزال يعمل على مذبذبات محاكاة بدلا من مسرع ذكاء اصطناعي فعلي.صفقة SPAC من Securitize تستهدف $400 million قبل الإدراج في NYSEالعملات المشفرة وويب327 يونيو 2026صفقة SPAC من Securitize تستهدف $400 million قبل الإدراج في NYSEتتوقع Securitize عائدات إجمالية تقارب $400 million من اندماجها مع Cantor Equity Partners II، مع إغلاق متوقع في 1 يوليو 2026 وإدراج في NYSE في 2 يوليو 2026 بشرط موافقة المساهمين.Zhipu GLM 5.2 يضغط على مختبرات الذكاء الاصطناعي مع قيود الوصولالذكاء الاصطناعي27 يونيو 2026Zhipu GLM 5.2 يضغط على مختبرات الذكاء الاصطناعي مع قيود الوصولتطرح Zhipu نموذج GLM 5.2 المفتوح المصدر كبديل أقل كلفة للشركات بعد اقترابه من Opus 4.8 من Anthropic في معيار للمهام الوكيلة، بينما يواجه الوصول إلى نماذج frontier قيودا حكومية.Copper ME تنال خطوة موافقة في ADGM مع بقاء التفويض النهائي من FSRA معلقاالعملات المشفرة وويب327 يونيو 2026Copper ME تنال خطوة موافقة في ADGM مع بقاء التفويض النهائي من FSRA معلقاحصلت Copper ME على موافقة مبدئية من FSRA التابعة لـ ADGM لتوسيع أنشطتها المنظمة في الأصول الرقمية، بينما تبقى خدمات الحفظ والتسوية وإدارة الضمانات ووساطة الصناديق المرمزة مشروطة بالتفويض النهائي.توسع Oracle في الذكاء الاصطناعي يواجه اختبار الديون بعد هبوط السهم 19%السحابة ومراكز البيانات27 يونيو 2026توسع Oracle في الذكاء الاصطناعي يواجه اختبار الديون بعد هبوط السهم 19%هبط سهم Oracle بنسبة 19% خلال أسبوع مع تقييم المستثمرين ديونا تقارب $130 billion وإنفاقا رأسماليا يقارب $56 billion في السنة المالية 2026 وخطة تمويل مرتبطة بتوسع مراكز بيانات الذكاء الاصطناعي.مشاريع دبي الجديدة تتجاوز AED275 مليار مع اختبار امتصاص المعروضالاقتصاد27 يونيو 2026مشاريع دبي الجديدة تتجاوز AED275 مليار مع اختبار امتصاص المعروضسجلت دبي أكثر من AED275 مليار في مشاريع عقارية جديدة ومعلنة منذ بداية 2026، بما في ذلك 250 مشروعا مسجلا لدى Dubai Land Department وخطة من Emaar تصل قيمتها إلى AED200 مليار.OpenAI تقصر معاينة GPT-5.6 بعد طلب من البيت الأبيضالذكاء الاصطناعي27 يونيو 2026OpenAI تقصر معاينة GPT-5.6 بعد طلب من البيت الأبيضستتيح OpenAI نماذج GPT-5.6 Sol وTerra وLuna أولا لمجموعة صغيرة من الشركاء الموثوقين الذين أُبلغت الحكومة الأميركية بمشاركتهم، مع قولها إن هذا القيد القصير الأجل لا ينبغي أن يصبح المسار المعتاد لإطلاق النماذج المقبلة.Z Squared تشتري موقعا في أركنساس لخطة مركز بيانات ذكاء اصطناعي بقدرة 150MWالسحابة ومراكز البيانات27 يونيو 2026Z Squared تشتري موقعا في أركنساس لخطة مركز بيانات ذكاء اصطناعي بقدرة 150MWاستحوذت Z Squared على حصة 51 percent في Paradox Data وحرم Union County Campus، ما يمنح شركة تعدين Dogecoin السابقة موقعا في أركنساس يملك 8MW الآن مع هدف 150MW خلف العداد لا يزال يحتاج إلى إثبات.Intel 18A-P يدخل الإنتاج التجريبي مع بقاء إثبات المسبك معلقاالرقائق وأشباه الموصلات27 يونيو 2026Intel 18A-P يدخل الإنتاج التجريبي مع بقاء إثبات المسبك معلقاتقول Intel Foundry إن Intel 18A-P دخل الإنتاج التجريبي ويقدم مكاسب في الأداء والطاقة والحرارة مقارنة بـ Intel 18A، لكن التحديث لا يكشف بعد شرائح العملاء أو التصنيع الكمي.Quantifind تجمع 200 مليون دولار لمنصة مخاطر بالذكاء الاصطناعي مع بقاء مقاييس العملاء محدودةالتقنية المالية والمدفوعات الرقمية27 يونيو 2026Quantifind تجمع 200 مليون دولار لمنصة مخاطر بالذكاء الاصطناعي مع بقاء مقاييس العملاء محدودةحصلت Quantifind على استثمار نمو بقيمة 200 مليون دولار بقيادة Summit Partners لتوسيع Graphyte، وهي منصة معلومات مخاطر قائمة على الذكاء الاصطناعي لعمليات مكافحة الجريمة المالية والأمن الوطني.Qualcomm تفوز باتفاق مع Meta لوحدات CPU لكن الإنتاج ينتظر حتى 2028الرقائق وأشباه الموصلات26 يونيو 2026Qualcomm تفوز باتفاق مع Meta لوحدات CPU لكن الإنتاج ينتظر حتى 2028ستورد Qualcomm Technologies وحدات CPU لمراكز البيانات إلى Meta بموجب اتفاق متعدد الأجيال، مع تحديد بدء إنتاج Dragonfly C1000 في النصف الثاني من 2028 وبقاء شروط السعة غير معلنة.