Il 6 ottobre 2026 IBM ha annunciato la disponibilità generale di Lightwell Clearinghouse. Insieme a Red Hat, riferisce che l’iniziativa Lightwell ha corretto oltre 400 vulnerabilità precedentemente sconosciute in librerie Java ampiamente usate. Il servizio consente alle aziende di richiedere l’esame e la correzione prioritaria di specifiche dipendenze open source.

IBM annuncia la disponibilità generale di Lightwell Clearinghouse

Con Lightwell Clearinghouse, le aziende possono sottoporre specifiche dipendenze open source a una valutazione prioritaria e chiedere interventi di correzione. Red Hat descrive il servizio come un percorso selettivo per le organizzazioni idonee, con richieste definite in base all’ambito approvato, verifica, coordinamento della divulgazione e servizi di assistenza tecnica sulla sicurezza.

Che cosa riferiscono IBM e Red Hat sulle vulnerabilità Java

IBM e Red Hat attribuiscono a Lightwell la correzione di oltre 400 vulnerabilità precedentemente sconosciute in librerie Java ampiamente usate. Si tratta di un totale complessivo riferito dalle due aziende, non di un conteggio per singolo pacchetto.

Come Lightwell descrive le correzioni per il software in produzione

Modello di correzione di Lightwell: video in inglese con agenti di intelligenza artificiale, verifica umana e interventi sulle dipendenze esistenti

IBM descrive correzioni specifiche per le versioni interessate e il retroporting: applicare una correzione a una versione precedente del software, così da intervenire anche su versioni già in produzione. Le correzioni vengono distribuite tramite repository sicuri, progettati per integrarsi nei flussi informatici esistenti. Le aziende possono continuare a usare i propri strumenti di scansione, repository, pipeline di sviluppo e procedure di test.

IBM afferma inoltre che le correzioni pertinenti vengono contribuite ai progetti open source a monte, seguendo procedure di divulgazione responsabile.

Un video in inglese pubblicato il 24 giugno 2026 presenta un modello di intervento che combina agenti di intelligenza artificiale specializzati e verifica umana, con l’obiettivo di correggere i problemi senza imporre il passaggio a dipendenze diverse.

Lightwell Network e Clearinghouse seguono percorsi diversi

Red Hat descrive Lightwell come un abbonamento annuale con due percorsi. Lightwell Network offre accesso self-service e consolidato a librerie firmate, correzioni e artefatti aggiornati per vulnerabilità ammissibili.

Lightwell Clearinghouse aggiunge richieste specifiche dei clienti su vulnerabilità e pacchetti, entro un ambito approvato. Il percorso comprende attività di verifica, coordinamento della divulgazione e servizi di assistenza tecnica sulla sicurezza.