Jakarta, Mediaprofesi.id – Ancaman keamanan siber memasuki babak baru ketika AI agent semakin mampu merangkai kelemahan software menjadi serangan yang lebih serius. Menghadapi risiko tersebut, IBM dan Red Hat mengumumkan keberhasilan menemukan dan memperbaiki lebih dari 400 kerentanan yang sebelumnya tidak diketahui pada library Java populer melalui inisiatif Lightwell.
Tak berhenti pada penemuan celah, kedua perusahaan juga mengumumkan ketersediaan umum Lightwell Clearinghouse. Layanan ini memungkinkan pelanggan enterprise mengajukan dependensi software open source tertentu untuk memperoleh peninjauan prioritas dan perbaikan keamanan.
Langkah ini menjadi penting karena mendeteksi kerentanan saja tidak cukup. Perusahaan membutuhkan solusi yang mampu memperbaiki kelemahan software secara langsung, kompatibel dengan sistem yang sudah berjalan, serta tidak mengganggu operasional bisnis.
Bukan Cuma Mendeteksi, Celah Harus Ditutup
Semakin canggihnya AI agent membuat kelemahan software yang tampak sepele berpotensi menjadi pintu masuk serangan yang lebih besar. Bahkan, codebase yang telah digunakan selama bertahun-tahun dan dianggap stabil tetap menyimpan risiko jika tidak mendapat perhatian berkelanjutan.
Melalui Lightwell, IBM dan Red Hat menemukan, memperbaiki, serta melakukan backporting terhadap lebih dari 400 bug yang sebelumnya tidak diketahui pada software siap produksi yang banyak digunakan.
Backporting merupakan proses menerapkan perbaikan keamanan ke versi software yang lebih lama, sehingga organisasi tetap dapat melindungi sistem tanpa harus langsung beralih ke versi terbaru.
Menurut kedua perusahaan, pendekatan ini membantu mengurangi risiko pada software fundamental yang menopang berbagai aplikasi penting di lingkungan enterprise.
Lightwell Percepat Perbaikan Keamanan Software

Lightwell menggabungkan keahlian engineering open source IBM dan Red Hat, hubungan dengan komunitas open source, alur kerja engineering berbantuan AI, serta infrastruktur pembangunan software yang aman milik Red Hat.
Kombinasi tersebut memungkinkan pengembangan perbaikan yang disesuaikan dengan versi dependensi open source yang digunakan dalam sistem produksi.
Patch yang dihasilkan disalurkan melalui repositori aman dan terhubung dengan proses teknologi informasi pelanggan. Dengan demikian, perusahaan dapat menangani kerentanan kompleks tanpa harus mengganti pemindai keamanan, repositori software, pipeline pengembangan, maupun prosedur pengujian yang telah digunakan.
Melalui Lightwell Network, tim IT memperoleh patch terverifikasi yang dapat dimasukkan ke dalam alur kerja yang sudah berjalan. Sementara itu, Lightwell Clearinghouse membuka jalur bagi pelanggan untuk mengajukan kerentanan tertentu agar mendapat peninjauan prioritas, remediasi, dan perbaikan untuk versi software lama yang masih digunakan.
Perbaikan Dikembalikan ke Komunitas Open Source
IBM dan Red Hat juga menegaskan komitmen untuk memperkuat keamanan ekosistem open source. Perbaikan yang memenuhi ketentuan akan dikontribusikan kembali ke proyek hulu melalui mekanisme responsible disclosure, yakni pengungkapan kerentanan secara bertanggung jawab.
Pendekatan ini memungkinkan manfaat perbaikan menjangkau ekosistem yang lebih luas, sembari menjaga kerahasiaan informasi selama proses penanganan kerentanan berlangsung.
Gunnar Hellekson, Vice President and General Manager Lightwell di Red Hat, mengatakan AI agent telah mengubah lanskap ancaman dengan mempercepat eksploitasi dependensi lama.
Menurutnya, tantangan sesungguhnya bukan hanya menemukan bug, melainkan menerapkan perbaikan pada aplikasi produksi yang masih aktif tanpa mengorbankan keamanan maupun ketersediaan layanan.
Keberhasilan menangani lebih dari 400 kerentanan tersebut, kata Hellekson, menunjukkan kemampuan Lightwell mempercepat remediasi keamanan software—tantangan yang semakin mendesak di tengah perkembangan AI. * (Syam)





