
레드햇과 IBM은 라이트웰을 통해 자바 라이브러리에서 기존에 알려지지 않았던 취약점 400건 이상을 발견하고 수정 조치했다고 7일 밝혔다.
양사는 기업 고객이 특정 오픈소스 소프트웨어 종속성에 대한 우선 검토 및 취약점 수정을 요청할 수 있는 '라이트웰 클리어링하우스'도 정식 출시했다.
이는 갈수록 커지는 기업의 보안 리스크에 대응하기 위한 것이다. 자율형 AI 에이전트가 위험도가 낮은 소프트웨어 취약점 여러 개를 엮어 더 심각한 공격으로 발전시킬 수 있게 되면서, 기업에는 단순히 취약점을 발견하는 것 이상의 대응이 요구되고 있다.
레드햇과 IBM은 라이트웰을 통해 실제 프로덕션 환경에서 광범위하게 사용되는 소프트웨어에서 기존에 알려지지 않았던 버그 400건 이상을 발견하고 수정 조치했으며, 이전 버전에도 수정 사항을 적용할 수 있도록 백포팅(backporting)을 진행했다. 양사는 기업 시스템 전반의 위험을 줄일 수 있도록 이러한 기반 소프트웨어에 엔지니어링 역량을 집중한다는 계획이다.
라이트웰은 AI 시대에 안전한 오픈소스 소프트웨어를 제공하려는 IBM과 레드햇의 노력을 기반으로 한다. 이를 위해 양사는 △레드햇과 IBM의 오픈소스 엔지니어링 전문성 △레드햇의 오픈소스 커뮤니티 네트워크 △고급 AI 기반 엔지니어링 워크플로우 △레드햇의 안전한 소프트웨어 공급망 역량 및 빌드 인프라 등을 결합했다.
IT 팀은 라이트웰 네트워크를 통해 검증된 패치를 이용하고, 조치가 완료된 소프트웨어를 기존 워크플로우에 적용해 취약점에 지속적으로 대응하는 프로세스를 구축할 수 있다. 이번 라이트웰 클리어링하우스 정식 출시로 고객은 특정 오픈소스 취약점을 IBM과 레드햇에 제출해 우선 검토 및 조치를 받을 수 있다.
거너 헬렉슨 레드햇 라이트웰 부문 부사장 겸 총괄 “AI 에이전트의 등장으로 위협 환경은 순식간에 달라졌고, AI 에이전트는 오래된 소프트웨어 종속성의 취약점을 기계적인 속도로 악용한다”며 “버그를 발견하는 것은 문제 해결의 절반에 불과하다. 중요한 것은 현재 운영 중인 프로덕션 애플리케이션에 수정 사항을 직접 백포팅해서, 고객이 보안과 서비스 가동 중 하나를 선택하지 않아도 되도록 하는 것”이라고 말했다.
강성전 기자 castlekang@etnews.com











