Torvalds pone a la comunidad Linux contra las cuerdas con la IA

Linus Torvalds avala el uso de IA para revisar el kernel, pese al alud de falsos positivos. El riesgo de un fork amenaza la estabilidad de infraestructuras críticas, también en América Latina.

Torvalds pone a la comunidad Linux contra las cuerdas con la IA

Foto: Krd (photo)Von Sprat (crop/extraction) / CC BY-SA 4.0

La inteligencia artificial está encontrando errores en el kernel de Linux a una velocidad que los equipos de mantenimiento apenas pueden seguir. La herramienta Sashiko, un sistema de revisión automática de código, detecta el 53,6% de los bugs que luego corrigen los humanos, pero con un 20% de falsos positivos. Para Linus Torvalds, creador de Linux, eso no es un problema: quien no lo acepte, que haga un fork o se marche. La declaración, directa como su estilo, enciende una polémica que trasciende el código y pone en juego la gobernanza del sistema operativo que sostiene la nube global.

El núcleo del debate no es nuevo, pero la escala sí. Tradicionalmente, el kernel se sometía a revisiones periódicas. Con la IA, el descubrimiento de fallos se ha acelerado: el equipo del kernel reportó 432 vulnerabilidades CVE en solo dos días, muchas de ellas acumuladas durante semanas, según señaló Greg Kroah-Hartman. El problema no es la eficacia de las herramientas —que mejora— sino el ruido que generan. Durante un tiempo, los modelos de IA describían errores inexistentes, obligando a los mantenedores a invertir horas en verificaciones inútiles. Kroah-Hartman reconoce que la situación está mejorando, pero la carga sigue siendo alta.

En paralelo, un equipo de investigadores de University of California, Riverside, Indiana University Bloomington y University of Chicago presentó BUGLENS, un marco de posrefinamiento que mejora la precisión del análisis estático. Según el paper, BUGLENS guía a los grandes modelos de lenguaje (LLM) a través de pasos de razonamiento estructurados para validar las alertas generadas por herramientas tradicionales. El resultado: la precisión saltó de 0,10 a 0,72, una mejora de siete veces, y se descubrieron cuatro vulnerabilidades no reportadas previamente. El estudio confirma lo que muchos sospechaban: los LLM no son fiables si se usan sin estructura, pero pueden complementar el análisis estático cuando se les enseña a razonar como lo haría un analista humano.

Patrocinado Advertisement

Torvalds no cede ante las críticas. «Linux no es uno de esos proyectos anti-IA, y si alguien tiene problemas con ello, que haga lo propio del código abierto y lo bifurque. O simplemente que se marche», dijo en la lista de correo del kernel. La amenaza de un fork no es menor: una versión paralela del kernel restaría velocidad a las actualizaciones de seguridad y complicaría el cumplimiento normativo en sectores regulados como el financiero o las telecomunicaciones. En América Latina, donde Linux está en la base de la mayoría de los centros de datos —desde los bancos brasileños hasta los sistemas de gobierno electrónico en Chile—, cualquier fragmentación se traduce en retrasos en parches críticos y riesgos de ciberseguridad.

El desafío para las empresas latinoamericanas es doble. Por un lado, necesitan que el kernel mantenga su estabilidad, porque sobre él corren sus operaciones. Por otro, la IA aplicada a la revisión de código, aunque ruidosa, es la mejor herramienta para detectar fallos que antes quedaban ocultos durante años. GhostLock, una vulnerabilidad clasificada como CVE-2026-43499 que estuvo presente en el kernel sin ser detectada, es un recordatorio de que el costo de no usar IA puede ser mayor que el de lidiar con sus falsos positivos.

El dilema no es si la IA debe estar en el kernel, sino cómo gestionar el alud de información que genera. Torvalds ya respondió: la IA se queda. La comunidad tendrá que adaptarse o fragmentarse. Para los CTOs y líderes de infraestructura en la región, la lección es clara: la confianza en el ecosistema open source depende de la capacidad de filtrar el ruido y quedarse con las señales reales. Si el fork no ocurre, la pregunta es cuánto tiempo aguantarán los mantenedores humanos antes de que la pileta de alertas los desborde.

Fuentes

  1. Los problemas en Linux aumentan por fallos detectados por la IA
  2. Hacia un análisis estático más preciso para la detección de errores de estilo de flujo en el kernel de Linux
  3. Linus Torvalds defiende el uso de IA en el kernel de Linux y reta a los ...
Elvyn Peguero

Escrito por

Elvyn Peguero

Consultor digital e IA

Consultor de transformación digital e inteligencia artificial con más de 15 años navegando la intersección entre tecnología, gobierno y empresa. Arquitectó el Framework Normativo TIC del Estado Dominicano y ha liderado proyectos de IA aplicada en sectores públicos y privados desde Bewos AI Consulting. Editor para República Dominicana en ITNOW durante seis años, donde desarrolló un ojo clínico para explicar tecnología compleja en lenguaje que cualquier ejecutivo puede entender.