Ia descubre fallo crítico en linux de 23 años

Un asistente virtual de Anthropic, Claude Code, ha revelado una vulnerabilidad crítica en el kernel de Linux que permaneció oculta durante más de dos décadas. El hallazgo, presentado en la conferencia unprompted 2026, podría tener implicaciones profundas para la ciberseguridad y la evolución de la detección de fallos en sistemas operativos.

Un asistente de ia descubre la puerta a un ataque silencioso

Un asistente de ia descubre la puerta a un ataque silencioso

El científico investigador de Anthropic, Nicholas Carlini, utilizó Claude Code para analizar el código fuente del kernel, solicitando específicamente la identificación de vulnerabilidades explotables. El resultado fue alarmante: un desbordamiento de búfer de montón (heap buffer overflow) en el controlador NFS, un fallo que permite la inyección de malware y el robo de datos desde una perspectiva remota.

La vulnerabilidad, que se remonta a marzo de 2003, se debe a un error de programación que permite al kernel escribir más bytes de los permitidos en un buffer de 112 bytes, abriendo una puerta de entrada para los atacantes. Claude Code, en su análisis, describió la situación como “muy, muy, muy difícil de hacer”, evidenciando la complejidad del problema y la suerte de que no hubiera sido detectado antes.

Lo que hace a este descubrimiento tan significativo es la rapidez con la que la IA pudo identificarlo. Carlini optimizó la búsqueda con un script sencillo, sin necesidad de software especializado. Si bien el proceso de validación aún requiere verificación exhaustiva, el potencial para encontrar y corregir otros fallos ocultos en sistemas complejos es ahora exponencialmente mayor. La IA, en este caso, no solo detectó un problema, sino que lo validó con una eficiencia que supera con creces las capacidades humanas tradicionales.

“Nunca antes había encontrado uno de estos en mi vida,” comentó Carlini. “Esto es muy, muy, muy difícil de hacer.”

Este hallazgo podría ser un primer paso en la automatización de la auditoría de seguridad en sistemas operativos y software, marcando un antes y un después en la forma en que se detectan y corrigen las vulnerabilidades. La inteligencia artificial ya no es simplemente una herramienta de generación de código; se está convirtiendo en un escáner de seguridad de vanguardia, capaz de desenterrar secretos que han permanecido ocultos durante años.

La comunidad de desarrolladores ya ha manifestado su preocupación, y Anthropic ha tratado el asunto, pero la magnitud del problema y su potencial impacto en la ciberseguridad mundial exige una atención inmediata. La capacidad de Claude Code para identificar un fallo de seguridad de 23 años de antigüedad plantea interrogantes sobre la robustez de otros sistemas y la necesidad de un examen exhaustivo de las bases de código existentes.