Rust salvará a Linux de la IA: Greg Kroah-Hartman sobre errores en C y las garantías de seguridad de Rust

En la Rust Week 2026, Greg Kroah-Hartman, mantenedor del kernel estable de Linux, hizo una afirmación audaz: Rust salvará a Linux de la creciente avalancha de vulnerabilidades de seguridad descubiertas por IA. Citó errores graves recientes como Dirty Frag, Copy Fail y Fragnesia como evidencia de que el código C tradicional no puede seguir el ritmo de las herramientas automatizadas de detección de fallos. El equipo del kernel emite ahora aproximadamente 13 CVEs al día.
¿Por qué Rust? Verificación en tiempo de compilación
Kroah-Hartman demostró con ejemplos reales: un error de Bluetooth de 15 años que desreferenciaba un puntero sin verificar, y un error de Xen donde se olvidó un bloqueo en una ruta de error. Estima que el 60% de los errores del kernel caen en dos categorías: condiciones de error no verificadas y errores de bloqueo. Rust elimina esto por completo en tiempo de compilación.
Destacó las abstracciones de bloqueo de Rust en el kernel: "La única forma de acceder a los punteros internos de las estructuras es adquiriendo ese bloqueo, y liberándolo automáticamente. El compilador lo hace... Simplemente no puedes escribir código para acceder a esos valores sin adquirir el bloqueo." Esto traslada la verificación de corrección de la revisión humana al compilador.
Impacto en el código C
Incluso si Rust desapareciera mañana, Kroah-Hartman dijo que su influencia ya ha forzado a Linux a adoptar mejores patrones en C: "Tomamos esto de Rust. Gracias." Nuevos "guardias" en C y bloqueos con ámbito inspirados en el modelo de propiedad de Rust ahora dificultan que el código C maneje incorrectamente bloqueos y memoria.
Con aproximadamente 5.000 desarrolladores pero solo unos 700 mantenedores, el tiempo de revisión es el cuello de botella. Las garantías de seguridad de Rust permiten a los mantenedores aprobar código más rápido: "Si puedo revisar tu código más fácilmente, puedo echarle un vistazo y decir: 'Oye, claramente lo hiciste bien porque usas ese patrón'."
Conclusión
Kroah-Hartman no afirma que Rust sea mágico, sino que elimina directamente las clases de errores más comunes y peligrosas. Las herramientas de IA están acelerando el descubrimiento de vulnerabilidades, pero las verificaciones en tiempo de compilación de Rust ofrecen una defensa escalable. Cada vez más código del kernel de Linux se escribirá en Rust, y el código C existente se está limpiando bajo la influencia de Rust.
📖 Lee la fuente completa: HN AI Agents
👀 Ver también

Pentágono promete no tener más un solo proveedor de IA tras el incidente con Anthropic, firma acuerdos con AWS, Google, Microsoft, NVIDIA, OpenAI, Oracle, SpaceX
El subsecretario de Defensa, Emil Michael, dice que el Pentágono 'nunca más' dependerá de un único proveedor de modelos de IA, citando la complejidad de la integración y la reciente disputa con Anthropic. Los nuevos acuerdos con ocho empresas de IA buscan diversificar la pila tecnológica.

Cuatro brechas de UX/Producto identificadas en la experiencia de incorporación de Claude
Un usuario identificó cuatro brechas específicas de UX/producto al configurar Claude en Desktop, Cowork, Dispatch y la aplicación para iPhone durante el uso activo. Los problemas incluyen tareas de Dispatch que entran en bucles infinitos cuando el escritorio está desconectado, hilos persistentes únicos en Dispatch, paneles de chat anclados a pestañas en Chrome y archivos de Google Drive faltantes en la interfaz de usuario de la base de conocimiento de la aplicación móvil.

Perspectivas del Proyecto Rust sobre la IA: Ideas Prácticas de los Colaboradores
Un documento de resumen recopila perspectivas de colaboradores de Rust sobre el uso de herramientas de IA, destacando que una integración efectiva de IA requiere ingeniería cuidadosa y mostrando casos de uso específicos como navegación de bases de código, asistencia en revisión de código y procesamiento de datos semiestructurados.

Tres leyes inversas de la robótica: Pautas humanas para el uso de la IA
Susam Pal propone tres leyes inversas de la robótica para humanos: no antropomorfizar la IA, no confiar ciegamente en su resultado y seguir siendo plenamente responsables. Advertencias prácticas contra la dependencia excesiva de la IA generativa.