🔓 Open Source
NetBSD 11.0 llega 3 años tarde: la IA generó tantos bugs de seguridad que casi lo mata
NetBSD 11.0 por fin está aquí. Después de una espera que se hizo eterna, el sistema operativo que corre hasta en una Nintendo Wii publicó su versión más importante en años. Y el anuncio trae una confesión incómoda: la IA multiplicó los bugs de seguridad que retrasaron el lanzamiento.
Si nunca oíste hablar de NetBSD, te estás perdiendo una de las joyas más raras del software libre. Nació en 1993 y su obsesión es una sola: correr en cualquier lado. Hablamos de 57 plataformas soportadas, desde servidores x86 hasta consolas, routers viejos y arquitecturas que dejaron de fabricarse hace décadas.
Qué trae NetBSD 11.0 (y por qué importa)
El release número 19 de la historia de NetBSD llega cargado. Lo más grande: soporte estable para RISC-V de 64 bits, la arquitectura abierta que todo el mundo quiere usar para escapar del monopolio de ARM e Intel. Funciona desde el día uno en placas como VisionFive 2 y PINE64 STAR64.
También mejoró su capa de compatibilidad con Linux: ahora entiende llamadas como epoll, clone3, inotify y statx. Traducción: muchos binarios hechos para Linux corren en NetBSD sin chistar.
Y si te gusta el rendimiento extremo, hay un kernel nuevo llamado MICROVM que bootea en unos 10 milisegundos en CPUs de 2020. Eso es más rápido que parpadear.
El párrafo que nadie esperaba
Lo que está dando vueltas en Hacker News no son las features. Es esto, del anuncio oficial: "el número de problemas de seguridad encontrados o sospechados aumentó masivamente con la llegada de las herramientas de IA".
Los mantenedores explican que ya no pueden esperar a tener "cero bugs abiertos" para publicar, porque aparecen vulnerabilidades nuevas todo el tiempo — muchas detectadas por herramientas de análisis impulsadas con IA. Esperar a arreglarlas todas habría retrasado el release por años más.
La decisión fue radical: publicar igual, con los bugs conocidos documentados y a la vista. En el anuncio listan tres abiertos (hdaudio, ipfilter y pf) y prometen el 11.1 en dos meses con los fixes.
¿La IA está rompiendo el software?
Esto no es solo una anécdota de NetBSD. Es la primera vez que un proyecto con esta edad admite en voz alta lo que muchos sospechan: la IA acelera el descubrimiento de bugs, pero también la generación de código vulnerable. Más código generado, más superficie de ataque.
En LATAM esto importa más de lo que parece. Los equipos chicos que mantienen infraestructura crítica —bancos, gobierno, salud— dependen de software estable. Si hasta los proyectos con 30 años de historia se sienten desbordados por la avalancha de vulnerabilidades, ¿qué está pasando con las apps que lanzamos con generadores de código?
La lección
NetBSD eligió la honestidad: mejor un release con bugs declarados que un silencio eterno. Es un recordatorio de que la transparencia también es una feature.
Y ojo, porque el 11.0 corre en 57 plataformas, bootea en 10 ms y sigue siendo 100% libre. Para los que quieren experimentar con RISC-V o resucitar hardware viejo, no hay mejor momento.
¿Ya probaste NetBSD o algún otro BSD? ¿Crees que la IA está generando más bugs de los que detecta? Dejalo en los comentarios.
Comparte esto con alguien que todavía piensa que Linux es "el único sistema operativo libre".