Daniel Stenberg advierte sobre los riesgos en el proyecto curl

Daniel Stenberg, creador del programa curl, ampliamente utilizado, traza paralelismos entre su proyecto y un ciberataque que casi tiene éxito hace dos años. En una entrevista en Huddinge, subraya la importancia de la confianza en el software de código abierto que sustenta Internet. Un experto advierte que, teóricamente, podría apagar la mitad de Internet.

En marzo de 2024, Andres Freund, empleado de Microsoft, descubrió una puerta trasera en el programa Xz introducida por Jia Tan bajo un seudónimo a lo largo de varios años. Xz se utiliza para la compresión de datos en millones de servidores. La actualización se detuvo en el último momento después de que Freund diera la voz de alarma, frustrando el ataque.Daniel Stenberg, quien ha desarrollado curl desde mediados de la década de 1990, ve similitudes con su propio proyecto. Curl, una herramienta para la transferencia de datos digitales, se ha instalado unos 20 mil millones de veces en dispositivos como automóviles, teléfonos móviles y helicópteros. "Fue como un infiltrado. Alguien del equipo. También tengo personas en mi proyecto a las que no veo a diario. Sin rostro. Solo un nombre en línea", afirma Stenberg.El proyecto comenzó como una forma de obtener tipos de cambio y depende del código abierto, abierto a las contribuciones de cualquier persona. Stenberg señala que el mundo ha cambiado desde los encuentros de hackers de los años 90, pero el atractivo de compartir persiste. "Debemos hacer algo para protegernos de ese porcentaje de usuarios que intentan causar problemas", asegura.El profesor del KTH, Pontus Johnson, sostiene que Stenberg podría "apagar la mitad de Internet". Stenberg responde: "La confianza es todo lo que tengo aquí. No puedo romperla ni arriesgarla". Reconoce que una falla de seguridad en el código abierto podría tener graves consecuencias, pero recalca que las sospechas socavarían su uso.

Artículos relacionados

Dramatic illustration of a darknet leak of Swedish government IT data by hackers, showing computer screens with source code, passwords, and personal files.
Imagen generada por IA

Datos de TI del gobierno sueco filtrados en el darknet

Reportado por IA Imagen generada por IA

Un grupo de hackers llamado ByteToBreach ha filtrado información sensible de un sistema de TI gubernamental en el darknet. La filtración incluye código fuente, contraseñas y datos personales de una plataforma gestionada por el consultor de TI CGI Sweden. Autoridades como Cert-SE confirman que están al tanto de los informes pero se niegan a comentar.

El proyecto cURL, una herramienta clave de red de código abierto, pone fin a su programa de recompensas por vulnerabilidades tras una avalancha de informes de baja calidad generados por IA que ha abrumado a su pequeño equipo. El fundador Daniel Stenberg citó la necesidad de proteger la salud mental de los mantenedores ante el ataque masivo. La decisión entra en vigor a finales de enero de 2026.

Reportado por IA

Un nuevo informe de Surfshark destaca que la censura en internet impactó a la mitad de la población mundial en 2025, afectando a 4.600 millones de personas. La compañía advierte que la situación está destinada a empeorar en 2026. Esta evaluación llega en medio de crecientes preocupaciones por las libertades digitales a nivel global.

Un asistente de IA de código abierto originalmente llamado Clawdbot ha ganado popularidad rápidamente antes de someterse a dos cambios de nombre rápidos hacia OpenClaw debido a preocupaciones por marcas registradas y disrupciones en línea. Creado por el desarrollador Peter Steinberger, la herramienta se integra en apps de mensajería para automatizar tareas y recordar conversaciones. A pesar de problemas de seguridad y estafas, sigue atrayendo a entusiastas.

Reportado por IA

El cofundador de Ethereum, Vitalik Buterin, ha expresado preocupaciones sobre la Ley de Servicios Digitales de la Unión Europea, advirtiendo que podría eliminar el espacio para ideas digitales controvertidas. En una reciente publicación en redes sociales, abogó por un mayor empoderamiento de los usuarios en su lugar. Esto ocurre en medio de un auge de criptomonedas centradas en la privacidad en 2025.

OpenClaw, un proyecto de IA de código abierto anteriormente conocido como Moltbot y Clawdbot, ha alcanzado más de 100.000 estrellas en GitHub en menos de una semana. Este motor de ejecución permite a los agentes de IA realizar acciones como enviar correos electrónicos y gestionar calendarios en nombre de los usuarios dentro de interfaces de chat. Su auge destaca el potencial para simplificar la usabilidad de las criptomonedas, al tiempo que genera preocupaciones de seguridad.

Reportado por IA

The EU Commission has presented a revised cybersecurity law to better fend off attacks and reduce dependencies on high-risk third countries. In particular focus: Chinese companies like Huawei and ZTE, which are to be effectively excluded from 5G rollout. This follows a recent hacker attack on the Eurail platform.

 

 

 

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar