Indicar técnicas de testing a agentes de IA no mejora la calidad del código

Un experimento reciente evaluó si indicar a los agentes de codificación que utilizasen técnicas concretas de pruebas o verificación —como desarrollo dirigido por pruebas (TDD), métodos formales, fuzzing o pruebas basadas en propiedades— mejoraba la corrección de sus implementaciones. La prueba reuti

Janet 1.42.0 llega con correcciones y una amplia revisión documental

El lenguaje de programación Janet ha alcanzado la versión 1.42.0, una actualización que llega tras un periodo prolongado de desarrollo y que reúne un volumen inusual de mejoras internas y de documentación. El comunicado oficial del repositorio en GitHub describe la entrega como una puesta al día pen

Vulnerabilidad de division por cero en el demuxer VPK de FFmpeg

Un informe de seguridad detalla una vulnerabilidad de tipo denegacion de servicio en el demuxer VPK de FFmpeg, identificado como issue 24290. El fallo se origina en la funcion vpk_read_packet del archivo libavformat/vpk.c, linea 89, donde se divide vpk->last_block_size entre par->ch_layout.nb_channe

La IA ha encontrado más fallos de los que la industria es capaz de corregir

La inteligencia artificial está acelerando la detección de vulnerabilidades en el software a un ritmo sin precedentes, lo que ha desbordado la capacidad de los equipos de seguridad para parchearlas y desplegar las actualizaciones a tiempo. En junio de 2026, el Patch Tuesday de Microsoft registró un

Wasmtime 47 habilita por defecto las propuestas Wasm GC y excepciones

Wasmtime 47, el runtime de WebAssembly desarrollado por Bytecode Alliance, activa por defecto las propuestas de estándar Wasm GC y excepciones, dos extensiones del lenguaje que permiten soportar de forma nativa lenguajes de alto nivel con modelos de objetos y referencias y con manejo de excepciones.

Notas sobre codificación agéntica desde la isla Galápagos

Dan Luu comparte en una entrada extensa sus reflexiones tras meses de uso intensivo de agentes de programación con IA. El autor describe una experiencia paradójica: cuando un agente falla como lo haría un empleado humano —por ejemplo, Codex inventando un commit responsable de un bug y fabricando un

Cobertura binaria por el camino difícil: instrumentar ramas con INT3 sobre KVM

El artículo describe un método poco ortodoxo para obtener cobertura precisa de código en binarios sin código fuente (black-box), inspirado en la necesidad del autor de construir un fuzzer propio sin dynamic recompilation ni un portátil con Intel PT. Explica primero la evolución del fuzz testing: des

WinPE como entorno ligero y sin estado para probar y fuzzear drivers de Windows

WinPE, el entorno mínimo de preinstalación de Windows que se distribuye con cada imagen ISO del sistema, puede reutilizarse como banco de pruebas automatizado para drivers de modo kernel (KMDF), tanto en pipelines de integración continua como en sesiones de fuzzing dinámico. Frente a una instalación

Michał Zalewski presenta 'The Secret Life of Circuits' en The Amp Hour #725

Michał Zalewski, investigador de seguridad conocido en la red como lcamtuf, es el invitado del episodio 725 de The Amp Hour Electronics Podcast, donde conversa con Chris Gammell sobre su nuevo libro 'The Secret Life of Circuits', publicado por la editorial No Starch Press. La obra, concebida como m

Reify: generador aleatorio de programas para probar compiladores de C

Reify es una herramienta de generación aleatoria de programas basada en reificación semántica, diseñada para poner a prueba compiladores de C y, potencialmente, otras máquinas virtuales. Su propósito es producir funciones y programas en C libres de comportamientos indefinidos (UB), de modo que cualq

ChatGPT y Claude hallan errores en compiladores de forma sorprendente

Este artículo detalla un experimento sorprendente sobre la búsqueda de errores en compiladores, utilizando modelos de lenguaje avanzados como ChatGPT y Claude. Justin Lebar, un experto en compiladores con experiencia en Google, Waymo y OpenAI, descubrió que podía encontrar una cantidad significativa

FuzzingBrain V2: IA multi-agente detecta vulnerabilidades automáticamente

La seguridad del software es una prioridad crítica en la era digital, con más de 50.000 vulnerabilidades reportadas en 2025. FuzzingBrain V2 es un sistema revolucionario que utiliza un enfoque multi-agente basado en LLMs para automatizar la detección y reproducción de fallos, ofreciendo una solución

El oscuro comando que puede bloquear cualquier procesador

Halt and Catch Fire (HCF) es una expresión del argot de la ingeniería informática que describe un tipo de instrucción de código máquina capable de bloquear completamente un procesador, obligando a reiniciar el sistema. Aunque suenen dramático, el término nació como un chiste entre ingenieros, inspir

Firefox más seguro: la IA detecta vulnerabilidades ocultas

Mozilla ha revelado cómo ha utilizado Claude Mythos Preview y otros modelos de IA para identificar y corregir un número sin precedentes de vulnerabilidades de seguridad latentes en Firefox. Anteriormente, los informes de errores generados por IA eran de baja calidad, pero la mejora en las capacidade

Modelos de IA reconstruyen código: ¿el futuro del desarrollo?

El auge de los modelos de lenguaje (LLMs) ha abierto la puerta a la posibilidad de que estos sistemas generen código de software de forma autónoma, desde cero. Esto implica la creación de agentes capaces de tomar decisiones arquitectónicas complejas y gestionar bases de código extensas con mínima in

Vulnerabilidad hallada en Lean 4 pese a verificación formal

Un equipo de investigadores ha descubierto una vulnerabilidad crítica en el entorno de desarrollo Lean 4, a pesar de que una implementación de zlib (lean-zip) había sido formalmente verificada como correcta por Lean. El hallazgo, realizado por Kiran Gopinathan utilizando un agente Claude y herramien

Fuzzer detecta errores en optimizador de código

Este artículo explora una técnica innovadora para encontrar errores en optimizadores de código, específicamente en el contexto del optimizador 'Toy Optimizer'. La idea central es utilizar un *fuzzer*, una herramienta que genera automáticamente entradas aleatorias para un programa, con el objetivo de

Antítesis Fusiona C++ y Rust para Mejorar Pruebas de Software

Antítesis, una empresa especializada en pruebas de software, ha desarrollado una técnica innovadora para integrar código C++ de un solo hilo con código Rust de múltiples hilos y asíncrono. Esta integración es crucial para su fuzzer, una herramienta que busca vulnerabilidades en software mediante la

IA descubre 500 vulnerabilidades ocultas en código

Anthropic ha anunciado mejoras significativas en su modelo de IA Claude Opus 4.6, que ahora es capaz de descubrir vulnerabilidades de seguridad en código a una escala sin precedentes. A diferencia de los métodos tradicionales de fuzzing, Claude Opus 4.6 razona sobre el código de manera similar a un