Ia desentierra fallo de seguridad en linux: 23 años de olvido
Un fallo crítico en el kernel de Linux, oculto durante más de dos décadas, ha sido descubierto gracias a Claude Code, la IA de Anthropic. Lo que parecía una muestra más de la capacidad de la inteligencia artificial para generar código se ha convertido en una revelación inquietante sobre la ciberseguridad y la dependencia humana en la detección de errores técnicos.

El inesperado aliado: claude code y la revisión del código fuente
La conferencia [un]prompted 2026 fue el escenario donde Nicholas Carlini, científico investigador de Anthropic, demostró las capacidades de Claude Code para analizar el código fuente de sistemas operativos tan fundamentales como el kernel de Linux. El objetivo, sencillo: identificar vulnerabilidades reales y explotables de forma remota. El resultado, sorprendente: la detección de un desbordamiento de búfer de montón (heap buffer overflow) que ha eludido a los ingenieros durante más de 23 años, desde marzo de 2003, antes incluso de la adopción generalizada de Git.
Este fallo, presente en el controlador NFS (Network File System) de Linux, permite que el kernel escriba más de 1.000 bytes en un espacio reservado para tan solo 112. Un error que podría ser aprovechado por atacantes para inyectar malware, robar información confidencial e incluso llevar a cabo tácticas de espionaje. Aunque no se sabe si los hackers ya han descubierto esta puerta de entrada, la magnitud del hallazgo es significativa.
Lo que nadie cuenta es que Carlini no necesitó herramientas complejas ni guías especializadas. Simplemente le solicitó a la IA:
