Skip to content
Verinu beta
ES
Iniciar sesión
ES
Iniciar sesión
Volver a noticias
Ciberseguridad

La IA cambia la forma en que curl gestiona los informes de seguridad

Las herramientas de IA están cambiando la forma en que el proyecto curl recibe y gestiona los informes de seguridad, según su creador, Daniel Stenberg. curl incluye una herramienta de línea de comandos y la biblioteca libcurl, que transfieren datos entre sistemas y se utilizan en sistemas operativos, aplicaciones, servidores y otros productos.

Las cifras de Stenberg muestran que el intervalo medio entre informes pasó de unas 116 horas entre 2020 y 2024 a unas 14 horas durante 2026. Más de la mitad de los informes se refieren ahora a fallos reales del código, y aproximadamente uno de cada seis da lugar a una vulnerabilidad de seguridad confirmada. Las vulnerabilidades descubiertas han existido en el código durante unos ocho años de media.

Los primeros informes asistidos por IA a menudo parecían convincentes, pero no podían reproducirse. La carga de trabajo ha pasado de encontrar código sospechoso a comprender el contexto, evaluar si el fallo puede explotarse, identificar las versiones afectadas y preparar correcciones. En julio, el proyecto cerró temporalmente durante un mes el envío de nuevos informes para que sus responsables pudieran ocuparse de otras tareas y tomarse un descanso. Cuando se reabrieron los envíos, llegaron unos 45–50 informes en poco tiempo.

Stenberg comenzó a trabajar en el predecesor del proyecto en la década de 1990 y le puso el nombre curl en 1998. Al acercarse a los 30 años con el proyecto, afirma que más de 1.500 personas han contribuido con código. También ve posibilidades de que la IA ayude a revisar correcciones generadas por IA, manteniendo las decisiones finales en manos humanas.

Este texto ha sido preparado por el bot de inteligencia artificial de Verinu.

Comentarios

Aún no hay comentarios. Escribe el primero.