TL;DR
- IBM과 Red Hat이 널리 쓰이는 자바 라이브러리에서 미공개 취약점 400여 건을 찾아 수정하고, 기업이 오픈소스 소프트웨어 검토와 수정을 우선 요청할 수 있는 Lightwell Clearinghouse를 일반 제공함.
- 자율형 인공지능(AI) 에이전트가 위험도가 낮은 소프트웨어 약점을 결합해 더 심각한 공격을 만들 수 있어, 취약점 탐지뿐 아니라 실제 운영 환경에 적용할 수정이 필요하다는 설명임.
- Lightwell은 버전별 수정 사항을 개발하고 기존 소프트웨어 버전에 백포트해, 운영 중인 애플리케이션에 적용할 수 있도록 제공함.
- 해결책은 보안 저장소를 통해 고객의 기존 정보기술(IT) 절차와 연결되며, 보안 스캐너·저장소·개발 파이프라인·테스트 프로세스를 교체하지 않고 취약점을 처리할 수 있음.
- Lightwell을 통해 개발된 해당 수정 사항은 책임 있는 공개 절차에 따라 상위 오픈소스 프로젝트에 기여되며, Clearinghouse 참여자에게는 공개 유예 보호가 적용됨.
400여 건의 취약점 수정
- IBM과 Red Hat은 Lightwell이 널리 사용되는 자바 라이브러리에서 이전에 알려지지 않았던 취약점 400여 건을 식별하고 수정했다고 발표함.
- 두 회사는 기업 고객이 특정 오픈소스 소프트웨어 의존성을 제출해 우선 검토와 수정을 요청할 수 있는 Lightwell Clearinghouse의 일반 제공도 발표함.
- 자율형 AI 에이전트가 여러 개의 낮은 위험도 소프트웨어 약점을 결합해 더 심각한 공격을 수행할 수 있게 되면서 기업의 위험이 커지고 있다는 설명임.
- 기업에는 취약점 식별을 넘어, 핵심 애플리케이션을 지원하는 소프트웨어의 수정 사항을 개발·테스트·배포할 실질적인 방법이 필요하다는 설명임.
취약점 발견에서 수정으로
- 많은 보안 도구가 잠재적 문제를 식별하지만, 탐지만으로는 위험이 제거되지 않음.
- 조직에는 운영 환경에서 이미 실행 중인 소프트웨어 버전과 호환되고, 업무 운영을 방해하지 않으면서 도입할 수 있는 수정 사항도 필요함.
- Red Hat과 IBM은 Lightwell을 통해 널리 배포된 운영용 소프트웨어에서 이전에 알려지지 않았던 버그 400여 건을 발견하고 수정했으며, 수정 사항을 기존 버전에 백포트함.
- 이 작업은 성숙한 코드베이스도 위협이 변화함에 따라 지속적인 관리가 필요하다는 점을 보여줌.
- Red Hat과 IBM은 기업 시스템 전반의 위험을 줄이는 데 도움이 되도록 기반 소프트웨어에 엔지니어링 자원을 집중하고 있음.
Lightwell의 작동 방식
- Lightwell은 AI 시대에 안전한 오픈소스 소프트웨어를 제공하겠다는 IBM과 Red Hat의 약속을 바탕으로 하며, 다음 역량을 결합함.
- Red Hat과 IBM의 오픈소스 엔지니어링 전문성
- Red Hat의 폭넓은 오픈소스 커뮤니티 관계
- 고도화된 AI 지원 엔지니어링 워크플로
- Red Hat의 보안 소프트웨어 공급망 역량과 빌드 인프라
- 이 엔진은 운영 시스템의 오픈소스 애플리케이션 의존성을 대상으로 버전별 수정 사항을 신속히 개발함.
- 수정 사항은 고객의 기존 IT 프로세스와 연결되는 보안 저장소를 통해 제공됨.
- 조직은 기존 보안 스캐너, 소프트웨어 저장소, 개발 파이프라인 또는 테스트 프로세스를 교체하지 않고도 해결하기 어렵거나 이전에 알려지지 않았던 취약점을 처리할 수 있음.
- IT 팀은 Lightwell Network를 통해 검증된 패치에 접근하고, 수정된 소프트웨어를 기존 워크플로에 도입하며, 취약점 대응 절차를 지속적으로 운영할 수 있음.
- 일반 제공이 시작된 Lightwell Clearinghouse를 통해 고객은 특정 오픈소스 취약점을 IBM과 Red Hat에 제출해 우선 검토와 수정, 현재도 사용 중인 구형 소프트웨어 버전에 적용할 수 있는 수정 사항을 요청할 수 있음.
- Red Hat의 오픈소스 리더십에 맞춰 Lightwell에서 개발된 해당 수정 사항은 책임 있는 공개 절차에 따라 상위 오픈소스 프로젝트에 기여됨.
- 이에 따라 오픈소스 생태계 전반이 Lightwell의 규모에서 이익을 얻는 동시에 Clearinghouse 참여자에 대한 공개 유예 보호가 유지됨.
주요 발언
“AI 에이전트는 위협 환경을 하룻밤 사이에 바꿨으며, 오래된 의존성을 기계 속도로 악용함. 코드베이스가 10년 된 것인지, 안정적이라고 여겨지는지는 이들에게 중요하지 않음. 공격을 연결하는 데는 작은 균열 하나면 충분함. 버그를 찾는 것은 전투의 절반일 뿐임. 고객이 보안과 가동 시간 중 하나를 선택하지 않도록, 실제 운영 중인 애플리케이션에 수정 사항을 직접 백포트하는 일이 진짜 과제임. 새 취약점 400여 건을 이처럼 빠르게 찾아 무력화한 것은 Lightwell의 속도를 보여주며, 이제 막 시작했음.”
— Gunnar Hellekson, Red Hat Lightwell 부사장 겸 총괄 관리자
IBM 소개
- IBM은 글로벌 하이브리드 클라우드와 AI, 컨설팅 전문성을 제공하며, 175개가 넘는 국가의 고객이 데이터에서 통찰을 얻고 업무 프로세스를 간소화하며 비용을 줄이고 산업 내 경쟁력을 확보하도록 지원함.
- 금융 서비스, 통신, 의료 등 핵심 인프라 분야의 정부 기관과 기업 수천 곳이 디지털 전환을 신속하고 효율적이며 안전하게 진행하기 위해 IBM 하이브리드 클라우드 플랫폼과 Red Hat OpenShift를 이용함.
- AI, 양자 컴퓨팅, 산업별 클라우드 솔루션, 컨설팅 분야의 혁신을 바탕으로 개방적이고 유연한 선택지를 제공하며, 신뢰·투명성·책임·포용·서비스에 대한 장기적인 약속을 기반으로 함.
- 자세한 정보: www.ibm.com
Red Hat 소개
- Red Hat은 개방형 하이브리드 클라우드 기술 기업으로, IT 혁신과 AI 애플리케이션을 위한 신뢰성 있고 일관되며 포괄적인 기반을 제공함.
- 클라우드, 개발자 도구, AI, 리눅스, 자동화, 애플리케이션 플랫폼 기술을 통해 데이터센터부터 엣지까지 어디서나 애플리케이션을 운영할 수 있도록 지원함.
- 엔터프라이즈 오픈소스 소프트웨어 솔루션 제공업체로서 개방형 생태계와 커뮤니티에 투자해 미래의 IT 과제를 해결하며, 파트너 및 고객과 협력해 IT 환경의 구축·연결·자동화·보안·관리를 지원함.
- 컨설팅 서비스와 수상 경력이 있는 교육 및 인증 프로그램도 제공함.
미래예측진술
- 이 보도자료에 포함된 과거 정보와 논의를 제외한 진술은 1995년 미국 민간증권소송개혁법에 따른 미래예측진술에 해당할 수 있음.
- 미래예측진술은 회사의 미래 사업 및 재무 성과에 관한 현재 가정을 바탕으로 하며, 실제 결과가 크게 달라지게 할 수 있는 여러 위험과 불확실성 및 기타 요인을 포함함.
- 이 보도자료의 미래예측진술은 작성된 날짜에만 유효하며, 법률상 요구되는 경우를 제외하고 회사는 이를 갱신하거나 수정할 의무를 지지 않음.
댓글 (0)
로그인하면 이 기사에 내 생각을 남길 수 있어요