레드햇과 IBM은 라이트웰을 통해 자바 라이브러리에서 기존에 알려지지 않았던 취약점 400건 이상을 발견하고 수정 조치했다고 밝혔다. 두 회사는 기업 고객이 특정 오픈소스 소프트웨어 종속성의 우선 검토와 취약점 수정을 요청할 수 있는 라이트웰 클리어링하우스도 정식 출시했다. 라이트웰은 실제 프로덕션 환경에서 널리 쓰이는 소프트웨어를 대상으로 수정 사항을 만들고, 이전 버전에도 적용할 수 있도록 백포팅을 진행한다.

이번 조치는 취약점 탐지에서 끝나지 않고, 현재 운영 중인 버전과 호환되는 패치를 빠르게 공급하는 데 초점이 있다. 수정 사항은 기존 보안 저장소와 개발 파이프라인, 테스트 절차를 바꾸지 않고 적용할 수 있도록 제공된다. 레드햇과 IBM은 오픈소스 엔지니어링 역량, 커뮤니티 네트워크, AI 기반 워크플로우, 검증된 빌드 인프라를 결합해 오픈소스 공급망의 보안성과 신뢰성을 높인다고 설명했다. 적용 가능한 수정은 책임 있는 공개 원칙에 따라 업스트림 프로젝트에도 다시 제공된다.