IBM 和 Red Hat 宣布 扩展 Lightwell,推出新的商业产品,旨在帮助组织为 AI 辅助软件开发时代建立可信、可验证的软件供应链。
新产品以开源 Lightwell 项目 为基础,旨在简化软件签名、来源追踪、工件验证和策略执行,使企业能够确保由人类和 AI 生成的软件在整个软件交付生命周期中都值得信任。
这项公告反映出软件安全领域正在发生的转变。
随着 AI 加速软件创建,挑战不再只是更快地生成代码,还包括在软件进入生产环境之前,证明它源自何处、如何构建、是否被修改,以及是否符合组织的安全策略。
IBM 认为,随着企业越来越依赖 AI 生成的代码、开源组件和自动化软件供应链,建立可验证的“信任基础设施”将成为一项基础能力。
Lightwell 以过去几年中出现的多项安全标准为基础,包括 Sigstore、 in-toto
🔗 原始来源
如果你要核对细节,可以再看原文: InfoQ AI原文链接
AI热榜