Entre agosto de 2025 y agosto de 2026, Linux y el código abierto vivieron un cambio de escala. La IA multiplicó los informes de errores y obligó a reescribir normas, aparecieron fallos de kernel y ataques a repositorios de gran alcance, y Europa y la industria respondieron con estrategia y dinero.
Qué pasó y cuándo
Linux supera el 6 % en escritorio
Un análisis de Lansweeper sobre más de 15 millones de equipos de escritorio de consumidores situó a Linux por encima del 6 % de cuota.
Firefox dejará atrás Linux de 32 bits
Mozilla anunció que en 2026 terminará el soporte de Firefox en Linux de 32 bits; la versión 144 será la última y ESR 140 quedará como alternativa.
Debian prepara Rust para APT
Debian planea incorporar dependencias de Rust en APT desde mayo de 2026, para analizar paquetes y verificar firmas con mayor seguridad de memoria.
GNOME veta extensiones escritas con IA
Una nueva regla prohíbe subir a extensions.gnome.org extensiones del Shell generadas con código de IA, ante el aumento de envíos de ese tipo.
La IA empieza a encontrar errores reales
Greg Kroah-Hartman explicó que las herramientas de revisión con IA pasaron en pocas semanas de curiosidad poco fiable a ayuda útil para detectar fallos auténticos.
Wine 11 acelera los juegos de Windows
Wine 11 incorpora soporte NTSYNC, que cambia la forma en que los juegos de Windows corren en Linux y mejora el rendimiento.
Linux 7.0 quita la etiqueta experimental a Rust
La versión 7.0 retira el carácter experimental del soporte de Rust y añade firmas poscuánticas para módulos; Torvalds la describe como un reinicio de numeración.
Cal.com abandona el código abierto
La empresa de agendas anuncia que pasa de una licencia AGPL a una propietaria, alegando que los atacantes con IA aprovechan mejor el código público.
CopyFail y Dirty Frag sacuden Linux
Dos fallos de escalada de privilegios, CopyFail y Dirty Frag, afectan a las principales distribuciones y desatan una carrera de parches.
Torvalds: la lista de seguridad, inmanejable
Linus Torvalds avisa de que los informes duplicados detectados con IA desbordan la lista de seguridad; el kernel 7.1 documenta qué es un fallo de seguridad.
IBM y Red Hat lanzan Project Lightwell
Las dos compañías anuncian una iniciativa de 5 mil millones de dólares para proteger ecosistemas de código abierto con IA y más de 20.000 ingenieros.
La UE pone el código abierto en el centro
Su paquete de soberanía tecnológica dedica más de un tercio de sus 29 páginas al código abierto y promete reformar la contratación pública.
Más de 400 paquetes del AUR, y luego 1.579
Paquetes del repositorio comunitario de Arch distribuyen un infostealer y un rootkit eBPF; el recuento posterior eleva la cifra a 1.579 como mínimo.
La Linux Foundation presenta Akrites
Una coalición con AWS, Google, Microsoft, OpenAI y otras crea un equipo común de respuesta y un mantenedor de último recurso.
Torvalds defiende el código con IA
En la lista de correo, Torvalds dice que Linux no se unirá a los proyectos contrarios a la IA y que quien discrepe puede bifurcar el proyecto.
Debian 13 corrige 68 fallos del kernel
Una actualización de seguridad del kernel 6.12 LTS parchea 68 vulnerabilidades, frente a una docena de la anterior.
Los hilos que importan
La IA entra en el kernel y divide a las comunidades
A comienzos de 2026 el debate era casi anecdótico: Linus Torvalds admitió haber usado una herramienta de IA para un visualizador en un proyecto personal. En marzo, Greg Kroah-Hartman describió un cambio brusco: las herramientas de revisión pasaron en unas semanas de novedad poco fiable a fuente de informes de calidad, y los equipos de seguridad de varios proyectos veían la misma oleada a la vez.
En mayo llegó el efecto secundario. Torvalds dijo que la lista de seguridad del kernel era casi inmanejable por informes duplicados, y el kernel 7.1 documentó qué merece tratarse como fallo de seguridad y que los informes asistidos por IA son públicos por defecto. En la misma época Torvalds habló de una relación de amor y odio con la IA y de un ritmo de commits aproximadamente un 20 % superior.
La reacción de las distribuciones fue desigual. GNOME vetó las extensiones generadas con IA, Fedora frenó su escritorio para desarrolladores de IA tras la respuesta de la comunidad y los usuarios de Ubuntu pidieron un interruptor para desactivar sus funciones de IA. En julio, Torvalds respondió a los críticos que Linux no se sumará a los proyectos contrarios a la IA y que quien discrepe puede bifurcar el código.
Fallos de kernel y ataques a la cadena de suministro
Entre mayo y junio se encadenó una serie de escaladas de privilegios locales. CopyFail afectaba a prácticamente todas las versiones; Dirty Frag, hallado por Hyunwoo Kim, combina dos fallos de escritura en la caché de páginas y alcanzó a las grandes distribuciones; otro error se debió a un único signo de exclamación mal colocado, y un exploit llamado pedit envenenaba la caché de binarios. La agencia estadounidense CISA, además, incluyó en su catálogo de explotados un fallo de Linux que permite acceso root.
Los repositorios comunitarios fueron el otro frente. Paquetes del AUR de Arch repartieron un infostealer y un rootkit basado en eBPF: primero se habló de más de 400 paquetes y después de al menos 1.579, con Arch admitiendo que su lista no era completa. También se informó del secuestro del espacio de nombres de Red Hat en npm, de un troyano Quasar contra credenciales de desarrolladores y de intrusos vinculados a China que habrían manipulado software de inicio de sesión durante casi una década.
La infraestructura también sufrió: Ubuntu y Canonical estuvieron más de 24 horas fuera de línea por un ataque DDoS en plena crisis de seguridad. En agosto, Debian 13 recibió una actualización del kernel con 68 correcciones, cuando la anterior solo había resuelto una docena.
- Grave Fallo CopyFail Amenaza Sistemas Linux Globalmente
- Linux Dirty Frag Zero-Day Grants Root Access
- Vulnerabilidad Critica en Linux por Un Solo Caracter
- Linux Exploit Pwned Root Access via Poisoned Binaries
- CISA Alerta Vulnerabilidad Linux CVE-2026-31431 Explotada Activamente
- 400 Arch Linux Packages Compromised with Malware
La respuesta defensiva: dinero, coordinación y Rust
La industria reaccionó con cifras grandes. Anthropic comunicó que su modelo Mythos señaló 23.000 vulnerabilidades potenciales en más de 1.000 proyectos de código abierto; IBM y Red Hat anunciaron Project Lightwell, de 5 mil millones de dólares y más de 20.000 ingenieros; y la Linux Foundation presentó Akrites, con un equipo de respuesta compartido y un mantenedor de último recurso para paquetes abandonados.
Rust es la otra palanca. Kroah-Hartman sostiene que el lenguaje evita los errores típicos de C, que explican en torno al 60 % de las vulnerabilidades del kernel. Linux 7.0 retiró la etiqueta experimental de Rust, y Debian ya había anunciado que APT dependerá de Rust desde mayo de 2026 para analizar archivos y verificar firmas.
Hay además un problema de sostenibilidad: un grupo de trabajo de la Linux Foundation estudia cómo financiar y gobernar los registros de paquetes, saturados por tráfico automático; Brian Fox, de Sonatype, estima 10 billones de descargas en 2025.
- AI Uncovers 23000 Vulnerabilities in Open Source
- IBM and Red Hat Invest 5 Billion in Open Source Security
- Linux Foundation Unveils Akrites for AI Security
- Rust Linuxs Defence Against AI-Discovered Security Flaws
- Linux 70 Released with Rust and Quantum Security
- Rust Refuerza APT de Debian Seguridad Mejorada
Escritorio, juegos y compatibilidad
Linux avanzó donde se mide el uso. Lansweeper situó su cuota de escritorio por encima del 6 % con datos de más de 15 millones de equipos, y los datos de Phoronix sobre Steam mostraron un 5,33 % un mes y un 4,52 % al siguiente, frente al 2,27 % de un año antes: más del doble. Wine 11 y su soporte NTSYNC reescriben cómo corren los juegos de Windows, con mejoras de rendimiento notables.
El ecosistema de aplicaciones también se reordena. Mozilla retirará Firefox para Linux de 32 bits en 2026, con la versión 144 como última y ESR 140 de respaldo; GIMP publica su propio paquete Snap, construido desde su canalización de CI en lugar de depender de Snapcrafters; y T2 SDE estrena un escritorio listo para uso diario tras una década centrada en sistemas embebidos y servidores.
- Linux Conquista el Escritorio Analisis Revela Mas del 6 de Cuota de Mercado El Ano de Linux
- Linux Steam Users Double in Just One Year
- Wine 11 Revolutionises Linux Gaming Performance
- Firefox Fin del soporte Linux de 32 bits
- GIMP Oficial Snap Package para Linux Ya Disponible
- KDE Plasma en RISC-V y ARM64 Revolucion Linux
Política y licencias: soberanía, edad e IA
En junio la Unión Europea situó el código abierto en el centro de su paquete de soberanía tecnológica: más de un tercio de las 29 páginas trata del tema, con reforma de la contratación pública, el principio de dinero público, código público y el objetivo de depender menos de proveedores de fuera de la UE.
Las leyes de verificación de edad abrieron otro frente: distribuciones como Ubuntu, Fedora y Mint, junto con System76 y la EFF, debatieron cómo cumplirlas, y Colorado enmendó su proyecto para eximir al software libre.
La IA presiona sobre las licencias. Cal.com pasó de AGPL a una licencia propietaria alegando que los atacantes con IA explotan mejor el código público, y dos investigadores mostraron, en parte como sátira, cómo reproducir proyectos abiertos en minutos con versiones aparentemente distintas, lo que cuestiona la ingeniería inversa de sala limpia.
Por qué importa y qué vigilar
El triaje es el nuevo cuello de botella
Encontrar fallos ya no es lo escaso; lo es tener personas que filtren duplicados y decidan qué es de verdad un problema de seguridad, como muestran el kernel 7.1 y Akrites.
Los repositorios comunitarios son el eslabón débil
Los ataques al AUR y a npm indican que la confianza en paquetes sin revisión fuerte es el riesgo a vigilar, más que el kernel en sí.
Los lenguajes seguros ganan terreno
Rust ya no es un experimento en el kernel ni en APT; conviene seguir si reduce de forma medible la clase de errores que hoy llenan los boletines.
La apertura se discute como modelo de negocio
El caso Cal.com frente al respaldo europeo muestra dos lecturas opuestas del código abierto en la era de la IA.
Lo que pensamos
Desde la mesa de tecnología vemos este periodo como una prueba de madurez, más que como una crisis. Que la IA encuentre errores era previsible; lo que no estaba resuelto era quién absorbe ese trabajo. El kernel ha respondido con normas claras, y eso nos parece lo sensato: menos ruido, más criterio humano. Nos inquietan más los repositorios comunitarios, donde la confianza se hereda sin que nadie la revise. Y entendemos a quienes cierran su código por miedo, pero creemos que se equivocan: la transparencia sigue siendo la mejor defensa cuando hay recursos para vigilarla. Lo práctico es invertir en mantenedores, no solo en detectores.
Todo lo que publicamos sobre este tema
45 noticias de ago 2025 a ago 2026, por mes. Son los artículos originales en los que se apoya esta guía; cada uno enlaza a su fuente.










































