开源软件安全问题日益严峻,AI的普及使漏洞报告数量激增,维护者面临巨大压力。IBM与旗下子公司红帽联合推出"Project Lightwell"计划,投入50亿美元并调配2万名工程师,借助AI技术大规模扫描开源组件漏洞并推动修复。该计划将率先覆盖Maven/Java生态,随后扩展至PyPI、npm等主流开源社区,以商业订阅形式提供企业级安全保障服务,并承诺将修复成果回馈上游开源社区。