Canonical cambia las actualizaciones de Ubuntu desbordada por los errores que la IA está encontrando en el kernel

Vulnerabilidades en Ubuntu
Vulnerabilidades en UbuntuIA
Noticia
Añádenos en Google

Elígenos como tu fuente preferida en Google.

Canonical ha anunciado que reducirá las actualizaciones a 2 semanas y se ha comprometido también a ofrecer soluciones temporales para las vulnerabilidades más críticas.

La inteligencia artificial y los agentes autónomos han cambiado por completo el panorama de la ciberseguridad, con ataques operados sin conocimiento de sus desarrolladores, pero también con herramientas que son capaces de detectar vulnerabilidades que antes tardaban más tiempo en salir a la luz.

Para intentar hacer frente a todas las vulnerabilidades (CVE) que se descubren en el kernel de Linux gracias a las herramientas de IA, Canonical, la compañía que está detrás de la distribución de Ubuntu, ha decidido cambiar radicalmente su estrategia de correcciones de seguridad.

A partir de ahora, procesará y distribuirá las correcciones de seguridad para el núcleo de Linux en períodos de 2 semanas; o lo que es lo mismo, ha optado por reducir a la mitad los tiempos de espera habituales hasta este momento, según ha anunciado en su página oficial.

Esta decisión responde a un cambio que se ha dado en toda la industria. Antes, los equipos de análisis de seguridad –e incluso los ciberdelincuentes– tardaban bastantes más tiempo en auditar miles de líneas de código, pero en la actualidad esta franja de tiempo se ha reducido vertiginosamente con los sistemas automatizados que tienen detrás a los grandes modelos de lenguaje natural (LLM).

Además, desde 2024 los organizadores del kernel de Linux son los propios auditores del núcleo para asignar las vulnerabilidades, por lo que hay miles de estas que se encuentran con mayor asiduidad y que, anteriormente, se reconocían simplemente como fallos mecánicos.

Con este nuevo cambio anunciado por Canonical, las actualizaciones ordinarias pasan de 4 semanas y las unifica junto a los parches de seguridad intermedios a las 2 semanas, por lo que se acelera todo el proceso.

Además, cada semana el equipo de Canonical inicia una nueva fase de trabaja de 14 días en total; con ello, a pesar de que cada parche individual tarde 2 semanas en pasar los controles pertinentes, cada viernes se publicará una nueva actualización en los servidores de Ubuntu.

De esta forma, el proceso se centra en 2 fases clave: la primera semana para la preparación y la integración, con las correcciones de código y la compilación del nuevo kernel, así como pruebas básicas; la segunda semana para certificación e integración, con pruebas de estabilidad y su posterior publicación.

Es una grandísima noticia para todos los administradores de sistemas e infraestructuras que requieran actualizaciones periódicas y que no puedan esperar incluso las 2 semanas, ya que hay una vía de emergencia que ha presentado Canonical.

En tal caso, se ofrecerá acceso en 7 días mediante un repositorio de pruebas denominado -proposed, que se publica inmediatamente para quienes necesiten la mayor urgencia ante un ataque inminente, corrigiéndola en una sola semana.

Adicionalmente, hay un apartado para las mitigaciones extremadamente rápidas que sucedan en 24 a 48 horas, sobre todo para las vulnerabilidades críticas, ya que Canonical se ha comprometido a mitigar estas con medidas o soluciones temporales dentro de este plazo.

Para el usuario de a pie que use Ubuntu, esto se traducirá en que verá más actualizaciones semanales, en lugar de archivos más pesados cada mes; para centros de datos, servidores en la nube e infraestructuras críticas, básicamente se reduce el período de actualizaciones a la mitad.

Con ello, Canonical pretende estar mucho mejor preparada para las vulnerabilidades en un mundo en el que la IA no para de detectar y crear nuevas amenazas para los equipos de ciberseguridad.