- अंतर्राष्ट्रीय व्यापार मशीन निगम (IBM:US) ने 5 बिलियन डॉलर का निवेश कर Lightwell परियोजना शुरू करने की घोषणा की है, जिसका उद्देश्य इंजीनियरों को भेजकर और कृत्रिम बुद्धिमत्ता उपकरणों को तैनात करके ओपन सोर्स सॉफ़्टवेयर सुरक्षा सूचना विनिमय केंद्र स्थापित करना है, और इस सेवा को अगले 30 दिनों में एक व्यावसायिक सदस्यता उत्पाद के रूप में लॉन्च करना है।
- इस परियोजना ने अमेरिका बैंक (BAC:US), जेपी मॉर्गन (JPM:US) और वीज़ा (V:US) जैसे कई वित्तीय दिग्गजों के साथ मिलकर पायलट परियोजना शुरू की है, जिसका मुख्य उद्देश्य कृत्रिम बुद्धिमत्ता तकनीक के प्रसार के कारण मैलवेयर हमलों की दहलीज कम होने और ओपन सोर्स तकनीक आपूर्ति श्रृंखला जोखिम बढ़ने की उद्योग की समस्याओं को हल करना है।
- नई सेवा रेड हैट (Red Hat) के मौजूदा प्लेटफॉर्म की सुरक्षा गारंटी तंत्र को व्यापक स्वतंत्र ओपन सोर्स घटक पारिस्थितिकी तंत्र तक विस्तारित करेगी, जिससे उद्यम ग्राहकों को उत्पादन वातावरण में ओपन सोर्स पैकेज का उपयोग करने के लिए अनुपालन और सुरक्षा प्रमाणन प्रदान किया जाएगा।
पचास अरब का निवेश कर सुरक्षा सूचना विनिमय केंद्र का निर्माण
अंतर्राष्ट्रीय व्यापार मशीन निगम द्वारा शुरू की गई Lightwell परियोजना का मुख्य उद्देश्य एक केंद्रीकृत ओपन सोर्स सुरक्षा सूचना विनिमय केंद्र स्थापित करना है। इस परियोजना के मुख्य संचालन इकाई के रूप में, यह केंद्र उद्यमों को पूरी गोपनीयता के तहत सिस्टम में पाए गए सुरक्षा खामियों की रिपोर्ट करने और कठोर परीक्षण किए गए समाधान प्राप्त करने की अनुमति देगा। चूंकि ओपन सोर्स सॉफ़्टवेयर वैश्विक स्तर पर अधिकांश उद्यमों की बुनियादी तकनीकी संरचना का समर्थन करता है, इसकी खुली प्रकृति सहयोग की सुविधा के साथ-साथ आपूर्ति श्रृंखला स्तर पर कमजोरियों को भी लाती है। अंतर्राष्ट्रीय व्यापार मशीन निगम पेशेवर इंजीनियरों को भेजकर और उन्नत कृत्रिम बुद्धिमत्ता एल्गोरिदम के साथ मिलकर एक मानकीकृत सॉफ़्टवेयर आपूर्ति श्रृंखला जोखिम प्रबंधन मॉडल बनाने का लक्ष्य रखता है, जो सुरक्षा सुरक्षा को सॉफ़्टवेयर के प्रारंभिक विकास से लेकर अंतिम उत्पादन वातावरण तक के पूरे जीवनचक्र को कवर करेगा।
वित्तीय दिग्गजों के साथ मिलकर जटिल प्रणाली का परीक्षण
इस मॉडल की जटिल और कड़ी निगरानी वाली उद्यम सॉफ़्टवेयर वातावरण में प्रभावशीलता को सत्यापित करने के लिए, अंतर्राष्ट्रीय व्यापार मशीन निगम और इसकी रेड हैट व्यवसाय इकाई ने अमेरिका बैंक, जेपी मॉर्गन और वीज़ा जैसे वैश्विक प्रमुख वित्तीय संस्थानों के साथ गहन पायलट सहयोग शुरू किया है। वास्तविक परीक्षण के दौरान, ये वित्तीय संस्थान Lightwell प्रणाली के स्वचालित उपकरणों का उपयोग करके सॉफ़्टवेयर आपूर्ति श्रृंखला में संभावित खामियों की पहचान और सुधार करते हैं। वित्तीय उद्योग में डेटा सुरक्षा और प्रणाली स्थिरता के लिए अत्यधिक मानक आवश्यकताएं होती हैं, यदि पायलट परियोजना इन बड़े बैंकों के उत्पादन वातावरण में सफलतापूर्वक खामियों को सुधार सकती है और सुचारू रूप से चल सकती है, तो यह अन्य कड़ी निगरानी वाले उद्योगों के लिए एक प्रतिलिपि योग्य तकनीकी सुरक्षा मॉडल प्रदान कर सकती है।
तीस दिनों में व्यावसायिक सदस्यता बाजार में लॉन्च
अंतर्राष्ट्रीय व्यापार मशीन निगम के सॉफ़्टवेयर व्यवसाय के वरिष्ठ उपाध्यक्ष रॉब थॉमस ने कहा कि यह सुरक्षा सेवा अगले 30 दिनों में आधिकारिक तौर पर एक व्यावसायिक उत्पाद के रूप में वैश्विक बाजार में लॉन्च की जाएगी। व्यावसायिक मॉडल के डिजाइन में, इस सेवा को मुख्यधारा की सदस्यता मॉडल के रूप में अपनाया जाएगा, और इसकी अंतिम मूल्य निर्धारण संभवतः उद्यम ग्राहकों द्वारा उपयोग किए जाने वाले ओपन सोर्स सॉफ़्टवेयर आपूर्ति श्रृंखला पैकेज की संख्या के आधार पर सीढ़ीदार समायोजन के साथ होगी। इस सदस्यता सेवा के माध्यम से, उद्यम ग्राहक सूचना विनिमय केंद्र द्वारा प्रदान किए गए सुरक्षा प्रमाणन प्राप्त करेंगे, जो यह प्रमाणित करेगा कि उनके द्वारा अपनाए गए ओपन सोर्स सॉफ़्टवेयर और संबंधित लाइब्रेरी फाइलें वास्तविक उत्पादन वातावरण में सुरक्षित और विश्वसनीय रूप से चल रही हैं। यदि यह मॉडल बाजार में व्यापक स्वीकृति प्राप्त करता है, तो यह ओपन सोर्स पारिस्थितिकी तंत्र के लिए एक नई तीसरी पार्टी अनुपालन ऑडिट मानक ला सकता है।
एआई युग में ओपन सोर्स आपूर्ति श्रृंखला सुरक्षा जोखिम का समाधान
कृत्रिम बुद्धिमत्ता तकनीक के विस्फोट के संदर्भ में, दुर्भावनापूर्ण नेटवर्क हमलावर स्वचालित एआई उपकरणों का उपयोग करके ओपन सोर्स सॉफ़्टवेयर में निहित खामियों को अधिक आसानी से खोज सकते हैं और बड़े पैमाने पर उनका उपयोग कर सकते हैं, जिससे वैश्विक उद्यमों की आपूर्ति श्रृंखला सुरक्षा पर अभूतपूर्व दबाव पड़ता है। Lightwell परियोजना का शुभारंभ रेड हैट के पहले से ही अपने प्लेटफॉर्म के भीतर सीमित सुरक्षा गारंटी मॉडल को औपचारिक रूप से विभिन्न बुनियादी सॉफ़्टवेयर लाइब्रेरी और कृत्रिम बुद्धिमत्ता फ्रेमवर्क सहित व्यापक स्वतंत्र ओपन सोर्स घटक पारिस्थितिकी तंत्र तक विस्तारित करता है। यदि भविष्य में ओपन सोर्स समुदाय इस प्रकार के व्यावसायिक सुरक्षा केंद्रों के साथ अधिक घनिष्ठ पैच साझा करने की व्यवस्था कर सकता है, तो उद्यमों को समीक्षा किए गए सुरक्षा पैच को सीधे और निर्बाध रूप से मौजूदा सिस्टम में एकीकृत करने की अनुमति मिलेगी, जिससे कृत्रिम बुद्धिमत्ता के हथियारकरण के कारण नेटवर्क रक्षा अंतराल को कुछ हद तक संतुलित किया जा सकेगा।