Ia descubre falla de 23 años en el kernel de linux: un portal a la ciberseguridad
Un asistente virtual de Anthropic, Claude Code, ha revelado una vulnerabilidad crítica en el kernel de Linux que permaneció oculta durante más de dos décadas. El hallazgo, que podría abrir la puerta a ataques remotos de gran envergadura, ha generado una ola de preocupación en la comunidad de seguridad informática.

Una puerta a la oscuridad descubierta por una ia
El descubrimiento, realizado durante la conferencia unprompted 2026 por el investigador de Anthropic, Nicholas Carlini, se basa en una prueba de estrés aplicada a Claude Code. El modelo de lenguaje identificó un desbordamiento de búfer de montón (heap buffer overflow) en el controlador NFS de Linux, una falla que, según expertos, podría ser explotada para inyectar malware, robar datos sensibles o llevar a cabo espionaje a gran escala.
La vulnerabilidad, que data de marzo de 2003, se debe a un error de programación fundamental: el kernel escribía más datos en un área de memoria destinada a solo 112 bytes, sobrescribiendo así la memoria circundante de manera controlada. Esto convierte al sistema en un objetivo vulnerable para los ciberdelincuentes.
Lo que distingue a este caso es la metodología empleada. Carlini no diseñó un software o herramienta específica. Simplemente le pidió a Claude Code que detectara “las vulnerabilidades de seguridad” en el kernel, utilizando un script sencillo para recorrer los archivos. La IA validó la existencia de estos errores, pero no los descubrió por sí sola, sino que se limitó a confirmar su validez. No obstante, la posibilidad de que la IA haya identificado cientos de vulnerabilidades ocultas es alarmante, y la necesidad de una verificación exhaustiva es primordial.
“Nunca antes había encontrado uno de estos en mi vida. Esto es muy, muy, muy difícil de hacer,” declaró Carlini. “Con estos modelos de lenguaje tengo un montón.”
Este hallazgo subraya un cambio significativo en la forma en que se evalúan los sistemas informáticos. La inteligencia artificial ya no es solo una herramienta para generar código, sino un arma poderosa para detectar fallos que los humanos han pasado por alto durante años. La capacidad de Claude Code para identificar esta vulnerabilidad de 23 años de antigüedad es un claro indicio de que la IA está transformando radicalmente la ciberseguridad, desde la detección temprana de amenazas hasta la corrección proactiva de errores.
El descubrimiento no solo plantea un riesgo para los sistemas de Linux, sino que también podría tener implicaciones para la seguridad de otros entornos operativos como Windows y macOS. Se especula que este tipo de errores podrían ser el primer paso en la evolución de la detección de problemas técnicos detrás de estos sistemas, abriendo la puerta a nuevas formas de ataque. La comunidad tecnológica observa con atención el desarrollo de esta situación, consciente de que la IA ha revelado una vulnerabilidad que podría tener consecuencias devastadoras.