ESCRÍBENOS: contacto@techplanet.es

Tech Planet

  • HARDWARE
  • SOFTWARE
  • PERIFÉRICOS
  • FORMACIÓN
  • PRODUCTIVIDAD
  • NOTICIAS
  • PRESUPUESTOS PC
  • GUÍAS
  • RANKINGS
  • Inicio
  • Noticias
  • Linux se acerca a 2.000 CVE por versión por la caza de bugs con IA

Sports News

Varias ventanas de navegador superpuestas con iconos de búsqueda, lupa y datos, conectadas por líneas de luz sobre un mapa mundial con puntos brillantes de red.
martes, 01 septiembre 2026 / Publicado en Noticias

Linux se acerca a 2.000 CVE por versión por la caza de bugs con IA

El kernel de Linux se acerca a un número récord de vulnerabilidades corregidas por versión. Según recoge Tom’s Hardware, el kernel se acerca a 2.000 CVE corregidos por versión, frente a las cerca de 500 que era habitual durante buena parte de la era Linux 6.x.

El dato procede de un informe de Phoronix del 28 de agosto, que recoge una diapositiva del mantenedor de Linux stable Greg Kroah-Hartman pensada para una presentación en Kernel Recipes 2026. Según esa diapositiva, los CVE superaron los 1.000 con Linux 7.0 y los 1.500 con Linux 7.2, y si la tendencia continúa, Linux 7.3 podría superar los 2.000.


El aumento no se debe a que el kernel sea menos seguro, sino a quién lo está mirando

Según explica la fuente, la subida no refleja un cambio en la seguridad de Linux ni un repunte real de vulnerabilidades, sino que «detectives» equipados con herramientas de IA están rastreando el árbol de código fuente del kernel, que supera los 40 millones de líneas tras 35 años de historia. Estas herramientas revisan secciones oscuras que los humanos rara vez vuelven a tocar, y de vez en cuando encuentran defectos genuinos: los registros de CVE de este año ya atribuyen explícitamente a análisis estático asistido por IA el hallazgo de vulnerabilidades después confirmadas por Intel Product Security.

El problema es que, según la fuente, muchos de esos hallazgos son vulnerabilidades de baja prioridad, a menudo en código de controladores poco usados, parches cuestionables o directamente alucinaciones, y son los mantenedores humanos quienes tienen que separar el trabajo útil del ruido.


«Estamos completamente desbordados», dice el mantenedor de red de Linux

En el ciclo de Linux 7.3, el mantenedor de red Jakub Kicinski calculó que entre un tercio y la mitad de los 648 parches gestionados en net-next eran correcciones de baja prioridad, limpiezas o aclaraciones impulsadas por IA. «We are completely overwhelmed», escribió Kicinski, algo que la fuente traduce como que el equipo está completamente desbordado.


La avalancha de hallazgos está acelerando la retirada de controladores antiguos

El aluvión también ha llevado a los mantenedores a plantearse si merece la pena seguir manteniendo controladores de décadas de antigüedad. En abril, el desarrollador Andrew Lunn propuso eliminar casi 28.000 líneas de código de red heredado, correspondiente a hardware de la era ISA y PCMCIA que apenas tenía usuarios pero que empezaba a generar hallazgos de IA que los mantenedores estaban obligados a investigar. Linux 7.3 retira código de controladores antiguos de SGI e IBM, y el controlador del sistema de archivos FreeVxFS se eliminó después de que su mantenedor señalara que ese código de compatibilidad ya solo servía de «alimento» para comprobadores automáticos de bugs.


El kernel responde combatiendo la IA con más IA

La comunidad del kernel no rechaza la IA sin más: el propio Kroah-Hartman ha usado herramientas de fuzzing asistidas por IA ejecutadas en local para encontrar bugs reales. El problema, según la fuente, es el resultado de IA sin verificar que se vuelca sobre los humanos para que lo validen. Por eso Kroah-Hartman ha vetado los parches generados por LLM en el subsistema staging del kernel, salvo para correcciones de seguridad legítimas, y la guía actualizada del proyecto advierte de que los informes generados por IA sin verificación humana pueden hacer perder el tiempo a los mantenedores. El equipo ha conseguido además acceso a varios modelos de frontera para ayudar a revisar parches y filtrar resultados alucinados.


Qué significa esto para quien sigue la seguridad de Linux

Para quien administra sistemas Linux o simplemente sigue de cerca su seguridad, el dato clave no es la cifra en sí, sino cómo leerla: ver 2.000 CVE en una versión no significa que el kernel se haya vuelto de repente más inseguro, sino que ahora hay muchas más manos —y modelos— buscando en el mismo código. Eso complica la tarea habitual de priorizar avisos de seguridad: el ruido de hallazgos de baja prioridad o directamente inventados puede ocultar los pocos hallazgos que sí importan, como los ya confirmados por Intel Product Security. La consecuencia práctica, y la que más debería preocupar a quien depende de hardware antiguo compatible con Linux, es que controladores que llevaban décadas funcionando sin apenas mantenimiento están siendo retirados porque ya no compensa seguir arreglando lo que la IA encuentra en ellos. El kernel en sí no es el problema; lo que falla es la falta de filtro entre lo que una IA encuentra y lo que un humano tiene tiempo de comprobar.


Escrito por Eloy Andrade

También podría interesarte

Varias ventanas de navegador superpuestas con fondos rojos y azules, líneas de flujo de datos y fragmentos geométricos negros flotando alrededor.
Ciberdelincuentes explotan dos fallos de PaperCut recién parchados para robar datos
Imagen promocional de NVIDIA GeForce NOW presentada en el CES 2026, mostrando el logotipo verde de NVIDIA y varios dispositivos —portátil, televisor, tablet y mando— ejecutando juegos como Resident Evil y 007: First Light, representando el poder del gaming en la nube.
NVIDIA lleva el gaming al siguiente nivel con GeForce NOW en el CES 2026
Unidad de almacenamiento SSD en formato M.2 sobre una mesa de metal, con componentes electrónicos y cables desenfocados al fondo.
El SSD del MacBook Neo se desgasta a un ritmo alarmante

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

BUSCAR

POSTS RECIENTES

  • Varias ventanas de navegador superpuestas con iconos de búsqueda, lupa y datos, conectadas por líneas de luz sobre un mapa mundial con puntos brillantes de red.

    Linux se acerca a 2.000 CVE por versión por la caza de bugs con IA

    El kernel de Linux pasa de unas 500 vulnerabili...
  • Cámara interior de piedra antigua con libros y discos metálicos sobre un pedestal central, guardias de piedra a los lados, musgo verde en las paredes y vista a…

    La función disco a digital de Xbox también funciona con juegos retirados

    Xbox ha empezado a probar entre los Insiders su...
  • Router inalámbrico de color negro y gris con seis antenas externas sobre una mesa de madera.

    TP-Link abre las preórdenes de su primer router Wi-Fi 8 el 30 de septiembre

    El Archer 8 Ultra, presentado en IFA 2026, es e...
  • Varias ventanas de navegador superpuestas con fondos rojos y azules, líneas de flujo de datos y fragmentos geométricos negros flotando alrededor.

    Ciberdelincuentes explotan dos fallos de PaperCut recién parchados para robar datos

    Dos vulnerabilidades en PaperCut NG y MF, parch...
  • Guerrero medieval con espada viendo un castillo en un valle montañoso con cielo tormentoso y relámpagos.

    CD Projekt sobre The Witcher 4: «lo lanzas ahora y va a funcionar»

    El copresidente de CD Projekt Red, Michał Nowak...

ARCHIVO

  • septiembre 2026
  • agosto 2026
  • julio 2026
  • junio 2026
  • mayo 2026
  • abril 2026
  • marzo 2026
  • febrero 2026
  • enero 2026
  • diciembre 2025
  • noviembre 2025
  • octubre 2025
  • septiembre 2025

CATEGORÍAS

  • Consolas
  • Formación
  • Gaming
  • Guías
  • Hardware
  • Noticias
  • Periféricos
  • Presupuestos PC
  • Productividad
  • Rankings
  • Redes
  • Seguridad
  • Sistemas operativos
  • Software
  • Tablets
  • Todas las noticias

Tech Planet es tu punto de encuentro para estar al día en informática y hardware. Publicamos comparativas, configuraciones de PC, consejos de software y guías prácticas para que saques el máximo partido a tus equipos. Con un estilo claro y accesible, acercamos la tecnología a usuarios de todos los niveles.

Únete a la newsletter de Tech Planet

Cada domingo enviamos un resumen con los mejores artículos de la semana.

¡No hacemos spam! Lee nuestra política de privacidad para obtener más información.

Revisa tu bandeja de entrada o la carpeta de spam para confirmar tu suscripción.

contacto@techplanet.es

CATEGORÍAS

  • HARDWARE
  • SOFTWARE
  • PERIFÉRICOS
  • FORMACIÓN
  • PRODUCTIVIDAD
  • NOTICIAS
  • PRESUPUESTOS PC
  • GUÍAS
  • RANKINGS

SOCIAL MEDIA

TEXTOS LEGALES

  • AVISO LEGAL
  • POLÍTICA DE PRIVACIDAD
  • POLÍTICA DE COOKIES

Powered by Trígono Comunicación | © 2026  Tech Planet | En calidad de Afiliado de Amazon, Tech Planet obtiene ingresos por las compras adscritas que cumplen los requisitos aplicables.

SUBIR
Gestionar consentimiento
Para ofrecer las mejores experiencias, utilizamos tecnologías como las cookies para almacenar y/o acceder a la información del dispositivo. El consentimiento de estas tecnologías nos permitirá procesar datos como el comportamiento de navegación o las identificaciones únicas en este sitio. No consentir o retirar el consentimiento, puede afectar negativamente a ciertas características y funciones.
Funcional Siempre activo
El almacenamiento o acceso técnico es estrictamente necesario para el propósito legítimo de permitir el uso de un servicio específico explícitamente solicitado por el abonado o usuario, o con el único propósito de llevar a cabo la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
Preferencias
El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
Estadísticas
El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos. El almacenamiento o acceso técnico que se utiliza exclusivamente con fines estadísticos anónimos. Sin un requerimiento, el cumplimiento voluntario por parte de tu proveedor de servicios de Internet, o los registros adicionales de un tercero, la información almacenada o recuperada sólo para este propósito no se puede utilizar para identificarte.
Marketing
El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad, o para rastrear al usuario en una web o en varias web con fines de marketing similares.
  • Administrar opciones
  • Gestionar los servicios
  • Gestionar {vendor_count} proveedores
  • Leer más sobre estos propósitos
Ver preferencias
  • {title}
  • {title}
  • {title}