Säkerhet och öppen källkod: En ny strategi för digital infrastruktur
Publicerad augusti 12, 2026
Publicerad augusti 12, 2026

Chris Wright, Chief Technology Officer och Senior Vice President, Global Engineering på Red Hat, tar upp att nyligen uppkomna AI-drivna zero-day-sårbarheter har väckt frågor om öppen källkods risker. Trots oro är öppen källkod fortfarande säker, robust och en motståndskraftig modell för mjukvaruutveckling.
Öppen källkod utgör grunden för modern teknik, inklusive applikationsservrar och databaser. Proprietär mjukvara, där endast leverantören har tillgång till koden, begränsar insynen i sårbarhetsarbete. Med öppen källkod skapas transparens som underlättar identifiering och hantering av säkerhetsproblem.
Öppen källkod bygger på mångfald, där många granskare bidrar. AI förstärker detta genom att snabbt analysera stora kodbaser. Många organisationer som använder samma komponenter har incitament att snabbt åtgärda sårbarheter.
Även om ingen mjukvaruutvecklingsmetod kan garantera fullständig säkerhet, ger transparens och granskningar fördelar mot moderna hot. Antalet publicerade CVE:er har ökat med över 520 procent sedan 2016. AI-verktyg kan nu identifiera kritiska sårbarheter på timmar.
Utmaningen är att implementera säkerhetsuppdateringar snabbt. Många organisationer identifierar samma sårbarheter oberoende, vilket leder till dubbelarbete och högre kostnader. Förbättrad samordning och gemensamt arbete är avgörande för att stärka säkerheten.
Redan nu kan organisationer vidta åtgärder för att stärka öppen källkod. Val av leverantörer som aktivt bidrar till projekt är viktigt. En fullständig inventering av beroenden och mätning av tiden från säkerhetsuppdatering till produktion är avgörande för att minska risker.
Automatisering av processer är nödvändig för att hantera sårbarheter snabbt. Aktiva säkerhetslösningar som erbjuder övervakning och hantering av sårbarheter kan snabbt hjälpa organisationer i kris.
IBM och Red Hat presenterade nyligen Lightwell, en satsning för att stärka säkerheten i mjukvaruförsörjningskedjan. Detta projekt syftar till att kombinera AI-analys med mänsklig expertis för att skapa säkerhetsuppdateringar för stabila versioner.
Projektet avser att förhindra att egenutvecklade lösningar leder till kodgrenar som måste underhållas. Genom att skapa och återföra säkerhetsuppdateringar till open source-projekt kan kostnader och risker minskas.
Att säkra mjukvaruförsörjningskedjan kräver samarbete. Genom Lightwell arbetar IBM och Red Hat med aktörer inom finans och infrastruktur för att etablera ett forum för samordning av sårbarheter. Deltagarna kan dela information och få tillgång till verifierade säkerhetsuppdateringar.
Genom att förbättra samordningen och agera gemensamt kan både enskilda organisationer och det bredare ekosystemet stärkas. Öppen källkod är avgörande för dagens digitala verksamheter och med rätt åtgärder kan den fortsätta att vara innovativ och säker.