Las herramientas de IA están cambiando la forma en que el proyecto curl recibe y gestiona los informes de seguridad, según su creador, Daniel Stenberg. curl incluye una herramienta de línea de comandos y la biblioteca libcurl, que transfieren datos entre sistemas y se utilizan en sistemas operativos, aplicaciones, servidores y otros productos.
Las cifras de Stenberg muestran que el intervalo medio entre informes pasó de unas 116 horas entre 2020 y 2024 a unas 14 horas durante 2026. Más de la mitad de los informes se refieren ahora a fallos reales del código, y aproximadamente uno de cada seis da lugar a una vulnerabilidad de seguridad confirmada. Las vulnerabilidades descubiertas han existido en el código durante unos ocho años de media.
Los primeros informes asistidos por IA a menudo parecían convincentes, pero no podían reproducirse. La carga de trabajo ha pasado de encontrar código sospechoso a comprender el contexto, evaluar si el fallo puede explotarse, identificar las versiones afectadas y preparar correcciones. En julio, el proyecto cerró temporalmente durante un mes el envío de nuevos informes para que sus responsables pudieran ocuparse de otras tareas y tomarse un descanso. Cuando se reabrieron los envíos, llegaron unos 45–50 informes en poco tiempo.
Stenberg comenzó a trabajar en el predecesor del proyecto en la década de 1990 y le puso el nombre curl en 1998. Al acercarse a los 30 años con el proyecto, afirma que más de 1.500 personas han contribuido con código. También ve posibilidades de que la IA ayude a revisar correcciones generadas por IA, manteniendo las decisiones finales en manos humanas.
Comentarios
0Aún no hay comentarios. Escribe el primero.