Greg Kroah-Hartman utiliza fuzzing asistido por IA en el kernel de Linux

El mantenedor del kernel estable de Linux, Greg Kroah-Hartman, ha comenzado a emplear una herramienta de fuzzing asistida por inteligencia artificial en una rama denominada 'clanker' para probar el código base del kernel. La herramienta ya ha propiciado la corrección de vulnerabilidades en subsistemas como ksmbd y SMB. Los parches derivados de este esfuerzo cubren ahora áreas que incluyen USB, HID, WiFi y redes.

Greg Kroah-Hartman, una figura clave en el mantenimiento del kernel de Linux, comenzó a realizar pruebas con la rama 'clanker' enfocándose en el código de ksmbd y SMB. Este proceso de fuzzing, que consiste en introducir datos malformados en el software para descubrir errores, reveló problemas como una brecha de validación de EaNameLength en smb2_get_ea(), una falta de comprobación de límites que requiere tres subautoridades antes de acceder a sub_auth[2], y una fuga de memoria en mechToken durante fallos de decodificación SPNEGO. Kroah-Hartman presentó una serie de tres parches y advirtió a los revisores: 'por favor, no confíen en ellos en absoluto y verifiquen que no me lo estoy inventando antes de aceptarlos'. Eligió este código por su facilidad para realizar pruebas locales con máquinas virtuales, centrándose en escenarios de clientes que no son de confianza. La rama 'clanker' se ha expandido desde entonces, acumulando correcciones en subsistemas como USB, HID, WiFi, LoongArch y redes. Kroah-Hartman mantiene las ramas estables del kernel utilizadas en servidores, teléfonos inteligentes y dispositivos integrados en todo el mundo. Linus Torvalds, creador de Linux, ha expresado interés en la IA para el mantenimiento del kernel. En el Open Source Summit Japan del año pasado, señaló la próxima celebración de una cumbre de mantenedores para discutir las políticas sobre herramientas de IA. Torvalds compartió un experimento en el que una herramienta de IA respaldó sus objeciones a una fusión e identificó problemas adicionales, aunque enfatizó que el papel de la IA es la revisión más que la escritura de código. Este enfoque mantiene a los humanos al mando: el fuzzer de IA señala los errores, pero desarrolladores experimentados como Kroah-Hartman revisan y redactan los parches.

Artículos relacionados

Tech leaders announcing Linux Foundation's AI-powered cybersecurity initiative for open source software with major partners.
Imagen generada por IA

Linux Foundation announces AI security initiative with tech partners

Reportado por IA Imagen generada por IA

The Linux Foundation has launched a new initiative using Anthropic's Claude Mythos preview for defensive cybersecurity in open source software. Partners include AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorgan, Microsoft, NVIDIA, and Palo Alto Networks. The effort aims to secure critical software amid the rise of AI for open source maintainers.

Greg Kroah-Hartman, maintainer of the Linux kernel, stated that AI-driven code review tools have become genuinely useful. He told The Register that the technology reached an inflection point about a month ago, leading to actionable bug reports.

Reportado por IA

The Linux kernel project has officially documented its policy on AI-assisted code contributions with the release of Linux 7.0. The guidelines require human accountability, disclosure of AI tool use, and a new 'Assisted-by' tag for patches involving AI. Sasha Levin formalized the consensus reached at the 2025 Maintainers Summit.

The Linux kernel project has introduced a formal continuity plan to address leadership transitions, particularly if creator Linus Torvalds steps away. Drafted by Dan Williams, the document outlines a swift process involving key community figures to ensure ongoing development. This move follows discussions at recent summits amid concerns over an aging maintainer base.

Reportado por IA

After more than 34 years, the Linux kernel community has outlined a preliminary contingency plan to replace creator Linus Torvalds as its maintainer. The initiative, described as a 'plan for a plan,' follows discussions at the 2025 Maintainers Summit amid concerns over an aging core group of contributors. It aims to ensure smooth transitions for the project's leadership.

Flare researchers have identified a new Linux botnet called SSHStalker that has compromised around 7,000 systems using outdated exploits and SSH scanning. The botnet employs IRC for command-and-control while maintaining dormant persistence without immediate malicious activities like DDoS or cryptomining. It targets legacy Linux kernels, highlighting risks in neglected infrastructure.

Reportado por IA

Elastic Security Labs has detailed the evolution of Linux rootkits in a two-part research series published on March 5, 2026. These modern threats exploit kernel features like eBPF and io_uring to remain hidden in cloud, IoT, and server environments. The research highlights how such rootkits evade traditional detection methods.

 

 

 

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar