소프트웨어

레드햇-IBM, ‘라이트웰’ 통해 오픈소스 취약점 400건 해소

아이티데일리 (IT DAILY) ·

✦ AI 요약

레드햇·IBM은 오픈소스 보안 플랫폼 '라이트웰(Lightwell)'로 자바(Java) 라이브러리의 미확인 취약점 400건 이상을 선제 수정했다고 7일 밝혔다.

양사는 기업 고객이 특정 오픈소스 종속성의 우선 검토·패치를 요청할 수 있는 '라이트웰 클리어링하우스(Lightwell Clearinghouse)'도 공식 출시했다.

이번 조치는 자율형 AI 에이전트가 낮은 위험도의 취약점을 연계해 공격을 고도화하는 흐름에 대응하기 위한 것으로, 양사는 백포팅과 검증된 패치 적용 구조를 마련했다고 설명했다.

레드햇·IBM은 오픈소스 보안 플랫폼 '라이트웰(Lightwell)'을 활용해 자바(Java) 라이브러리 내 미확인 취약점 400건 이상을 선제 수정했다고 발표 시점 7일에 밝혔다. 이와 함께 '라이트웰 클리어링하우스(Lightwell Clearinghouse)'를 공식 출시했다.

라이트웰 클리어링하우스는 기업 고객이 특정 오픈소스 종속성을 대상으로 우선 검토·패치를 요청할 수 있도록 한 창구다. 레드햇·IBM은 이를 통해 자바(Java) 라이브러리의 미확인 취약점을 대거 선제 조치하는 한편 고객 요청 창구를 함께 내놨다.

이번 조치는 최근 자율형 AI 에이전트가 위험도 낮은 소프트웨어 취약점 다수를 연계해 공격을 고도화하는 흐름에 대응하기 위한 것이다. 목적은 지능화된 보안 위협 대응에 있으며, 가동 중인 프로덕션 환경의 중단 없이 즉각 적용형 패치를 배포하는 방안을 마련했다.

양사는 오픈소스 엔지니어링 역량과 AI 기반 워크플로우를 결합해 실제 환경에서 사용되는 주요 소프트웨어의 결함을 해결하고, 구버전 소프트웨어를 대상으로 한 백포팅(Backporting)도 진행했다. 이를 통해 수정 사항의 구버전 적용을 보장하는 구조를 마련했다.

기업은 기존 보안 스캐너와 기존 소프트웨어 저장소, 기존 개발 파이프라인을 그대로 유지하면서도 연동된 보안 저장소를 통해 검증된 패치를 적용할 수 있다. 양사는 이와 함께 '라이트웰 클리어링하우스'를 통해 참여 기업의 보안 정보를 보호한다.

개발된 수정 사항에는 '책임 있는 공개(responsible disclosure)' 원칙이 적용되며, 수정 사항을 업스트림 오픈소스 프로젝트에 환원할 계획이다. 이를 통해 전체 생태계의 보안 수준을 함께 높여갈 계획이다.

이 같은 배경과 관련해 거너 헬렉슨 레드햇 총괄은 AI 에이전트의 등장으로 위협 환경이 급변하고 있으며, AI 에이전트가 오래된 소프트웨어 종속성의 취약점을 악용하고 그 악용 속도도 기계적 수준이라고 설명했다. 그는 코드베이스의 연식이 10년인지 여부나 안정성에 대한 평가가 중요하지 않다고 밝혔으며, 짧은 시간 안에 400건 이상의 새로운 취약점을 발견하고 400건 이상 취약점을 무력화한 성과가 라이트웰의 신속 대응 역량을 입증한다고 평가했다. 아울러 그는 이것이 시작 단계라고 밝혔다.

출처: 아이티데일리 (IT DAILY) · 권영석 기자
원문: https://www.itdaily.kr/news/articleView.html?idxno=242065

참고자료

이 기사는 자동생성 알고리즘의 도움을 받아 작성되었습니다.


출처 아이티데일리 (IT DAILY)

원문 확인

이 기사는 아이티데일리 (IT DAILY) 원문을 바탕으로 비즈크러시가 요약 정리했습니다. 정확한 인용과 세부 내용은 원문을 확인해 주세요.