Greg KH, mantenedor del kernel de Linux, ha revelado en su conferencia anual que el núcleo del sistema operativo genera actualmente 33 vulnerabilidades críticas (CVE) por día, una cifra que ha aumentado drásticamente desde los 50 por semana registrados hace un año. Esta escalada responde a la necesidad de gestionar un volumen de errores que las herramientas tradicionales de seguridad ya no pueden absorber, obligando a la comunidad a reconstruir su infraestructura de respuesta.
KH ilustra la complejidad de la detección de errores mediante un caso de estudio con la herramienta 'Meffisto'. Tras analizar 79 errores reportados por la IA, solo 10 fueron vulnerabilidades reales de seguridad; el resto eran errores menores, falsos positivos o problemas de configuración que no requerían parches de seguridad. Este hallazgo demuestra que la inteligencia artificial, aunque útil para identificar patrones, no sustituye el juicio humano en la validación de la seguridad del código.
El desarrollador destaca que el mayor desafío actual no es la cantidad de bugs, sino la velocidad de respuesta. El tiempo medio para aplicar parches ha disminuido de 63 días a -7 días, lo que indica que los sistemas están más expuestos que nunca. La conferencia subraya la necesidad de mantener la calma ante la saturación de alertas y la importancia de distinguir entre problemas de seguridad reales y ruido generado por herramientas de automatización.
