ائتلاف IBM، ردهت و پالوآلتو برای امنکردن نرمافزار متنباز
خلاصهٔ کاملتر
IBM، زیرمجموعهاش ردهت و پالوآلتو نتورکس اعلام کردن که با هم تیم میشن تا به شرکتهای بزرگ کمک کنن آسیبپذیریهای نرمافزارهای متنباز (open-source) رو شناسایی کنن و جلوی تهدیدها رو بگیرن، بهخصوص اونایی که با کمک هوش مصنوعی ساخته میشن. به گفتهٔ این شرکتها، هستهٔ کار ترکیب دو فناوریه: وصلهگذاری مجازیِ شبکهایِ پالوآلتو که تو نرمافزار Prisma هست، و پروژهٔ Lightwell که IBM و ردهت برای اصلاح و ایمنسازی نرمافزار متنباز راه انداختن.
این همکاری بخشی از یه ابتکار بزرگتره. تو مقاله اومده که IBM و ردهت پروژهٔ Lighthouse رو معرفی کردن؛ یه سرمایهگذاری ۵ میلیارد دلاری برای ساختن چیزی که IBM اسمشو «مرکز تسویهٔ مورداعتماد سازمانی» میذاره، همراه با یه تیم جهانی از مهندسها که آسیبپذیریها رو در مقیاس بزرگ پیدا و رفع کنن. این مرکز قراره با هوش مصنوعی، وصلهها رو روی حجم عظیمی از کد متنباز تست و تأیید کنه و بهصورت اشتراک تجاری در اختیار شرکتها بذاره.
نویسنده به آماری اشاره میکنه که میگه بیش از ۹۰ درصد شرکتهای Fortune 500 به نرمافزار متنباز تکیه دارن، برای همین امن نگهداشتنش خیلی مهمه. IBM و ردهت میگن یه سری مشتری اولیه مثل Bank of America، Citi، Goldman Sachs، JPMorgan Chase، Mastercard، Visa و Wells Fargo روی پروژهٔ Lightwell باهاشون کار میکنن.
چند تا نکتهٔ اصلی این طرح اینه: پوشش آسیبپذیری روی نرمافزار متنباز، اپلیکیشنهای تجاری، محیطهای فناوری عملیاتی (OT) و دستگاههای متصل. مهمتر اینکه سازمانها میتونن قبل از انتشار وصلهٔ رسمی از حفاظت وصلهٔ مجازی استفاده کنن تا تو مدتی که رفع مشکل داره انجام میشه، کمتر در معرض خطر باشن. وقتی هم یه آسیبپذیری تازه کشف بشه، حفاظتهای سطح شبکه میتونن همون روز فعال بشن.
به گفتهٔ Nikesh Arora، مدیرعامل پالوآلتو، هوش مصنوعی فاصلهٔ بین کشف یه آسیبپذیری تا ساخت اکسپلویت رو از چند هفته به چند دقیقه رسونده و وصلهگذاری سنتی دیگه نمیتونه باهاش همپا بشه. اون میگه این همکاری برگ برنده رو دوباره دست مدافعها میده. این شرکتها همچنین میخوان فرایندهای امنی برای بهاشتراکگذاشتن اطلاعات آسیبپذیری بین فروشندهها و تیمهای امنیتی راه بندازن.
نکات کلیدی:
- ترکیب وصلهگذاری مجازیِ پالوآلتو با پروژهٔ Lightwell شرکتهای IBM و ردهت برای امنکردن نرمافزار متنباز
- پروژهٔ Lighthouse: سرمایهگذاری ۵ میلیارد دلاری IBM و ردهت برای پیدا و رفع آسیبپذیریها در مقیاس بزرگ
- امکان فعالشدن حفاظت شبکهای در همون روزِ کشف، حتی قبل از انتشار وصلهٔ رسمی
- هوش مصنوعی فاصلهٔ کشف تا سوءاستفاده رو به چند دقیقه رسونده و مدل سنتی وصلهگذاری جواب نمیده




