La sécurité open source est dans un état déplorable : IBM et Red Hat parient que 5 milliards de dollars et 20 000 ingénieurs pourront y remédier - ZDNET

Guillaume Serries - ZDNet - 01/06
Le projet Lightwell est une initiative basée sur l'IA visant à détecter et à corriger les failles de sécurité dans les logiciels libres à une échelle industrielle. Voici ce que nous savons à ce jour.

Les points clés à retenir sur le projet Lightwell

  • Lightwell est un projet d'envergure visant à protéger les logiciels libres.
  • IBM et Red Hat investissent dans cette initiative de sécurité à grande échelle.
  • On ne sait pas encore comment ce service par abonnement fonctionnera.

L'IA est à double tranchant pour les logiciels open source. D'un côté, elle peut aider les développeurs à programmer plus vite et à détecter les bogues plus rapidement. De l'autre, les responsables de maintenance sont submergés par le volume considérable de rapports de bogues potentiellement graves.

Comme l'a récemment déclaré Daniel Steinberg, fondateur et responsable de maintenance du célèbre programme open source de transfert de données cURL, « Le nombre de rapports de sécurité reçus est quatre à cinq fois plus élevé qu'en 2024 et a doublé par rapport à 2025. »

Pour la première fois, il a avoué : « Je travaille plus qu'auparavant, mais le flot ne cesse de s'abattre. » Steinberg est au bord du burn-out. Il a donc demandé à davantage d’entreprises « de nous financer » afin de pouvoir payer plus de dé...
[Courte citation de 8% de l'article original]

Loading...