400 Schwachstellen in weit verbreiteten Java-Bibliotheken entdeckt

IBM und Red Hat haben nach eigenen Angaben mehr als 400 bislang unbekannte Sicherheitslücken in verbreiteten Java-Bibliotheken entdeckt und behoben. Möglich wurde die schnelle Suche durch die Open-Source-Initiative Lightwell.
Sicherheit, Software, Entwickler, Entwicklung, Code, Programmierung, Quellcode, Programmierer, Developer, Programmieren, Java, Sdk, Laufzeitumgebung, Sourcecode, Coding, Coder, Python, C++, Html
  • IBM und Red Hat nutzen spezielle KI-Agenten im Sicherheitsprojekt Lightwell
  • Die Initiative zielt auf die Absicherung von Open-Source-Lieferketten ab
  • Über 400 Sicherheitslücken in Java-Bibliotheken wurden behoben und gemeldet
  • Der Dienst Lightwell Clearinghouse steht ab sofort allen Firmen offen
  • Autonome Angreifer-KIs könnten künftig mehrere kleine Lücken kombinieren

Aufräumen mit Lightwell

Im Rahmen Lightwells untersuchen spezialisierte KI-Agenten die Software auf Schwachstellen. Die Unternehmen wollen mit der Konzentration auf die Bibliothekenlandschaft insbesondere Risiken in der Lieferkette von Open-Source-Software reduzieren.

Die Zahl der aufgespürten Schwachstellen ist innerhalb kurzer Zeit deutlich gestiegen. Noch wenige Tage vor der aktuellen Ankündigung war von mehr als 300 Sicherheitslücken die Rede. Welche konkreten Java-Bibliotheken betroffen sind und wie schwer die einzelnen Schwachstellen einzustufen sind, haben IBM und Red Hat bislang allerdings nicht im Detail offengelegt.


Lightwell soll den Unternehmen zufolge vor allem dabei helfen, die Überprüfung von Open-Source-Komponenten zu beschleunigen. Die Initiative setzt dafür auf spezialisierte KI-Agenten, die Software automatisiert analysieren und potenzielle Schwachstellen identifizieren. Nach der Entdeckung geht es jedoch nicht nur um deren Meldung, sondern auch um die Entwicklung, Prüfung und Bereitstellung von Korrekturen.

Parallel zur Bekanntgabe des Meilensteins haben IBM und Red Hat den Dienst Lightwell Clearinghouse allgemein verfügbar gemacht. Unternehmen können dort ihre Abhängigkeiten von Open-Source-Software zur bevorzugten Untersuchung einreichen. Der Service richtet sich damit vor allem an Kunden, die große Mengen an Drittanbieter-Code einsetzen und dessen Sicherheit nicht vollständig selbst überprüfen können.

Auch kleine Bugs sind wichtig

Hintergrund ist eine sich verändernde Bedrohungslage. Nach Einschätzung der Partner könnten autonome KI-Agenten zukünftig mehrere vermeintlich weniger kritische Schwachstellen miteinander kombinieren und daraus einen deutlich gefährlicheren Angriff entwickeln. Dadurch gewinnt die schnelle Analyse und Behebung von Sicherheitsproblemen in Software-Abhängigkeiten zusätzlich an Bedeutung.

IBM und Red Hat sehen Lightwell daher nicht lediglich als Werkzeug zur Schwachstellensuche, sondern als Ansatz für einen umfassenderen Umgang mit Risiken in der Software-Lieferkette. Die nun gemeldeten mehr als 400 gefundenen und behobenen Sicherheitslücken sollen dabei demonstrieren, welches Tempo durch den Einsatz spezialisierter KI-Agenten bei der Sicherheitsanalyse möglich ist.

Siehe auch:
Christian Kahle

Redakteur für Forschung, Energie und Raumfahrt

Begleitet die IT-Branche seit dem Dotcom-Boom, Informatik studierte er in Berlin. Sein Spektrum reicht von Quantencomputern über Solarstrom bis zur Raumfahrt.

WinFuture bei Google bevorzugenJetzt hinzufügen


Tipp einsenden
❤ WinFuture unterstützen
Sie wollen online einkaufen? Dann nutzen Sie bitte einen der folgenden Links, um WinFuture zu unterstützen: Vielen Dank!