Greg Kroah-Hartman desmonta las 79 vulnerabilidades que la IA encontró en el kernel

Greg Kroah-Hartman – Security in the LLM Age [video]

En su charla "Security in the LLM Age", Greg Kroah-Hartman analiza las 79 vulnerabilidades que la herramienta Mythos atribuyó al kernel de Linux. De ellas, solo 10 resultaron correcciones reales: 24 no tenían detalle, 14 no eran errores, 3 eran datos inventados y 15 ya estaban parcheadas. La conclusión es que existe una maquinaria de hype que repite sin crítica los comunicados de las empresas de IA.

GHK llamó a esto "10 correcciones de errores reales", lo que para mí suena a que hay una máquina de hype descontrolada alrededor de estas empresas y un loro acrítico que repite cada comunicado de prensa que publican y que se desmorona cuando se consulta a los expertos reales afectados.
  1. usernomdeguerre

    Se agradece mucho la franqueza. He incluido algunas diapositivas en el texto que me parecieron reveladoras:

    De su diapositiva de Kernel Recipes 2026 sobre Mythos

    ```

    Las 79 vulnerabilidades de Mythos:

    24 - sin ningún detalle, "algo se rompió"

    14 - no son un bug en absoluto

    3 - datos totalmente inventados

    15 - ya corregidas en la última versión

    - 11 por otros

    - 4 por anthropic

    20 - se necesitaban correcciones

    - 7 "asumir una imagen de sistema de archivos maliciosa"

    - 2 "asumir que puedes inyectar un paquete de red malicioso en medio de la pila"

    - 2 "NOMMU"

    - 6 problemas de red sctp para dispositivos no confiables

    - 2 problemas menores de red ipv6

    - 1 controlador de gpu para un usuario local malicioso

    ```

    GHK llamó a esto "10 correcciones de bugs 'reales'", lo que a mí me suena a que hay una máquina de hype desenfrenada alrededor de estas empresas y un loro acrítico de cada comunicado de prensa que publican, que se desmorona cuando involucras a los verdaderos expertos afectados.

  2. sriram_sun

    También dijo que todo se reducía a solo una hora de trabajo de desarrollo del kernel.

  3. blinkingled

    Es genial escuchar sobre $topic de alguien sin tonterías y bien informado como Greg KH. Además puedes verificar todo esto tú mismo, ya que, bueno, es el kernel de Linux. (A diferencia de lo que Microsoft o Apple afirman corregir en cuanto a lo que encuentran los LLM.)

    Puede que Mythos no sea genial hoy, pero no es descabellado imaginar que el descubrimiento, análisis y corrección de bugs puedan hacerse mucho más rápidos, precisos e incluso nuevos con modelos especializados entrenados, digamos, en las particularidades del kernel de Linux: con mapas de código, estándares de codificación, modelos de amenazas, patrones de codificación buenos y malos, herramientas para validar, etc., un LLM puede ser mucho más incansable que los humanos y, si tiene la ayuda para ser preciso, valdrá la pena la electricidad quemada. Ah, y otro modelo entrenado con datos de triaje para validar los hallazgos del primero sería bueno.

    (Creo que Microsoft está haciendo esto internamente: diferentes modelos entrenados internamente junto a Mythos; hubo algo de charla sobre esto en los tubos, no recuerdo exactamente dónde.)

Más de este día

2026-10-02