IBM en Red Hat investeren 5 miljard dollar in de verdediging van open source

IBM en Red Hat investeren 5 miljard dollar in de verdediging van open source

Een miljardeninvestering tegen een groeiende digitale dreiging

Open source software vormt het fundament van de moderne digitale economie. Meer dan 90 procent van de Fortune 500-bedrijven vertrouwt dagelijks op open source-componenten om applicaties, diensten en infrastructuur draaiende te houden. Maar terwijl de afhankelijkheid groeit, nemen ook de risico’s toe.

Cybercriminelen richten hun pijlen steeds vaker op de open source-keten. Kwetsbaarheden in populaire softwarebibliotheken kunnen zich razendsnel verspreiden en miljoenen systemen treffen. Om die uitdaging aan te pakken hebben IBM en Red Hat een ambitieus initiatief gelanceerd: Project Lightwell.

Met een investering van maar liefst 5 miljard dollar willen beide technologiebedrijven de beveiliging van open source software naar een hoger niveau tillen en de sector voorbereiden op een toekomst waarin AI een centrale rol speelt.

AI als versterking van menselijke beveiligingsexperts

Project Lightwell draait niet alleen om technologie, maar vooral om samenwerking tussen mens en machine. Het initiatief zet sterk in op AI-ondersteunde software-engineers die ontwikkelaars helpen kwetsbaarheden sneller op te sporen, te analyseren en te verhelpen.

Daarnaast wordt gewerkt aan een betrouwbare beveiligingshub waar informatie over risico’s, bedreigingen en oplossingen centraal wordt verzameld en gevalideerd. Het doel is om organisaties sneller toegang te geven tot betrouwbare beveiligingsinformatie en zo de gehele open source-gemeenschap sterker te maken.

Volgens de initiatiefnemers moet beveiliging niet langer een reactief proces zijn, maar een continu onderdeel van de softwareontwikkeling.

SymJack: wanneer AI-coding agents zichzelf saboteren

Terwijl AI steeds vaker wordt ingezet bij softwareontwikkeling, ontstaan ook nieuwe aanvalsvectoren. Een opvallend voorbeeld daarvan is SymJack, een aanvalstechniek die misbruik maakt van AI-coding agents.

De methode is bijzonder geraffineerd. Aanvallers manipuleren een AI-agent zodat deze zijn eigen configuratiebestanden overschrijft of aanpast. Daardoor kan de agent zichzelf onbedoeld saboteren of gevoelige beveiligingsinstellingen uitschakelen.

Wat SymJack extra zorgwekkend maakt, is dat de aanval menselijke controles kan omzeilen. Zelfs wanneer organisaties een zogenaamde "human-in-the-loop"-aanpak gebruiken, kan de manipulatie verborgen blijven totdat de schade al is aangericht.

Deze ontwikkeling laat zien dat AI niet alleen een verdedigingsmiddel is, maar ook een nieuw doelwit voor cybercriminelen wordt.

AI-gebruik groeit ongelijk binnen organisaties

Naast nieuwe aanvalstechnieken brengt de snelle verspreiding van AI nog een andere uitdaging met zich mee. Uit het rapport "State of AI Usage Report 2026" blijkt dat AI-adoptie binnen organisaties verre van gelijkmatig verloopt.

In veel bedrijven ontstaat een opvallende tweedeling. Een kleine groep medewerkers gebruikt AI intensief en bouwt een grote kennisvoorsprong op, terwijl andere afdelingen nauwelijks experimenteren met de technologie.

Voor cybersecurityteams creëert dat een complex landschap. AI wordt steeds dieper geïntegreerd in de softwareketen, maar tegelijkertijd geconcentreerd bij een beperkt aantal gebruikers en teams. Hierdoor ontstaan nieuwe risico’s rond toegangsbeheer, governance en toezicht.


De beveiligingsstrijd verschuift naar het software-ecosysteem

De opkomst van AI verandert niet alleen hoe software wordt gebouwd, maar ook hoe organisaties zich moeten beschermen. Waar beveiliging vroeger vooral draaide om netwerken en apparaten, verschuift de aandacht nu naar de volledige softwareleveringsketen.

Project Lightwell laat zien dat grote technologiebedrijven beseffen dat open source beveiliging een collectieve verantwoordelijkheid is geworden. De combinatie van AI-ondersteuning, gedeelde beveiligingsinformatie en samenwerking binnen het ecosysteem kan een belangrijke stap zijn richting een veiliger digitaal landschap.

Toch maken ontwikkelingen zoals SymJack duidelijk dat elke nieuwe technologische doorbraak ook nieuwe risico’s met zich meebrengt. De toekomst van cybersecurity zal daarom niet alleen afhangen van krachtigere AI-systemen, maar vooral van de manier waarop mensen, organisaties en technologie samenwerken om vertrouwen te behouden in een steeds complexere digitale wereld.

Aanbevolen voor jou

In de kijker

AI kan vanaf nu de muis overnemen op je scherm

AI kan vanaf nu de muis overnemen op je scherm

Meta zet de volgende stap in AI met AI-gegenereerde posts

Meta zet de volgende stap in AI met AI-gegenereerde posts

Salesforce presenteert Agentforce – Zoals AI voor Sales bedoeld is

Salesforce presenteert Agentforce – Zoals AI voor Sales bedoeld is

Google Earth laat gebruikers binnenkort ‘tijdreizen’ tot wel 80 jaar terug

Google Earth laat gebruikers binnenkort ‘tijdreizen’ tot wel 80 jaar terug

Updates

Inschrijven Nieuwsbrief

Zo word je altijd als eerste op de hoogte gebracht van ons laatste nieuws, updates, jobs, tips & promoties. Stay UP-TO-DATE!

WEBSITE LATEN MAKEN?​​​​​​​​​​​​​​

Kies voor een UP-TO-DATE AI Website 100% in Google

Een UP-TO-DATE AI Website maakt het gemakkelijk om automatisch up-to-date te blijven met je klanten en overal aanwezig te zijn.

Maak een afspraak