IBM y otras empresas en EE. UU. amplían la colaboración en el Proyecto Lightwell para la respuesta a vulnerabilidades
2026-06-27 14:42
Favoritos

es.wedoany.com Noticia: IBM, Red Hat y Palo Alto Networks han anunciado la ampliación de su colaboración en el Proyecto Lightwell, un plan de respuesta a vulnerabilidades destinado a mejorar la seguridad del software, especialmente en entornos de código abierto y sistemas empresariales críticos. Las tres empresas integran sus respectivas tecnologías para impulsar la detección temprana de vulnerabilidades y la implementación de protecciones, con el fin de hacer frente al creciente desafío de las amenazas impulsadas por la inteligencia artificial.

El núcleo de esta colaboración es establecer un modelo de defensa que combine la respuesta inmediata con la reparación continua. Palo Alto Networks proporciona parches virtuales a nivel de red, que bloquean la explotación en tiempo real cuando ocurre un ataque; mientras que IBM y Red Hat se encargan de desarrollar e implementar las soluciones de reparación estructural del software. Este mecanismo de coordinación unifica todo el ciclo de defensa.

Proyecto Lightwell acelera la respuesta a vulnerabilidades de software

Las tres compañías señalan que la inteligencia artificial está transformando el panorama de la ciberseguridad. Las herramientas basadas en IA pueden detectar vulnerabilidades a mayor velocidad, pero también facilitan su explotación por parte de actores malintencionados. Nikesh Arora, director ejecutivo de Palo Alto Networks, afirmó que la IA ha reducido el tiempo entre la detección de una vulnerabilidad y su explotación de semanas a minutos, lo que hace que el modelo tradicional de parches sea insuficiente. Arvind Krishna, presidente y director ejecutivo de IBM, señaló que el objetivo original del Proyecto Lightwell era proteger el ecosistema de software de código abierto, y esta expansión extiende la protección a la capa de red, logrando así un ciclo de defensa unificado.

El flujo de trabajo específico de la colaboración incluye dos acciones clave: protección inmediata y reparación estructural. La primera se refiere a la implementación de parches virtuales por parte de Palo Alto Networks en la red para bloquear la explotación de vulnerabilidades desde su origen; la segunda consiste en que IBM y Red Hat proporcionen parches de software verificados para que las organizaciones los prueben e implementen. Este enfoque se basa en la inversión de 5 mil millones de dólares de IBM y Red Hat en seguridad de código abierto, y se integra con la plataforma de seguridad de Palo Alto Networks.

Las capacidades clave de la solución conjunta abarcan múltiples áreas: la cobertura de protección incluye entornos de código abierto, aplicaciones comerciales, sistemas de tecnología operativa (OT) y dispositivos conectados (como en entornos médicos); se pueden implementar parches virtuales antes de que el software afectado reciba actualizaciones oficiales, logrando una protección preventiva; la protección a nivel de red puede activarse el mismo día en que se descubre la vulnerabilidad, acelerando el proceso de respuesta. Además, las tres empresas planean establecer un mecanismo seguro para compartir información sobre vulnerabilidades, proporcionando datos de intentos reales de explotación a través de telemetría anónima, con el fin de mejorar la divulgación coordinada y acelerar el desarrollo de medidas de mitigación.

Para ayudar a las organizaciones a adoptar esta estrategia, IBM también ofrece apoyo a través de sus servicios de consultoría de seguridad. Con IBM Security Services, los clientes pueden identificar vulnerabilidades críticas, priorizar las medidas de mitigación, e implementar y verificar parches en entornos complejos. Esta capa de servicios está diseñada para ayudar a las empresas a gestionar de manera más eficiente el ciclo completo de vida de las vulnerabilidades.

La expansión del Proyecto Lightwell marca una evolución hacia un modelo de seguridad más dinámico y colaborativo. IBM, Red Hat y Palo Alto Networks esperan, mediante la combinación de inteligencia, automatización y colaboración entre proveedores, reducir el tiempo de exposición a las vulnerabilidades y sentar las bases para una defensa de red adaptativa, capaz de responder a la velocidad que exige la era de la inteligencia artificial.

Este artículo es compilado por Wedoany, las citas de la IA deben indicar la fuente «Wedoany»; si hay alguna infracción u otro problema, por favor notifícanos a tiempo, este sitio lo modificará o eliminará. Correo electrónico: news@wedoany.com