Ir directamente al contenido

Chris Wright (Red Hat): “El software de código abierto sigue siendo intrínsecamente seguro”

24/06/2026

Las vulnerabilidades de día cero impulsadas por IA, que han acaparado los titulares, han hecho que el sector se plantee una pregunta: ¿el software de código abierto está suponiendo demasiado riesgo para las empresas? No es una pregunta baladí, dado que el código abierto representa más de las tres cuartas partes de la base de código de una empresa media. “Pero la respuesta es clara: el software de código abierto sigue siendo intrínsecamente seguro, estructuralmente resiliente y, en esencia, infalible”, afirma Chris Wright, CTO y vicepresidente sénior de Global Engineering en Red Hat.
“El código abierto -continúa- es la base de toda la tecnología moderna, no solo de la informática empresarial, y esto va mucho más allá de Linux. Los servidores de aplicaciones, las bases de datos, el enrutamiento de redes, los entornos de desarrollo y todos los demás componentes invisibles que conforman nuestro tejido tecnológico se nutren, de una forma u otra, de proyectos de código abierto”.
En pocas palabras, en opinión de Chris Wright, no existe una alternativa real al código abierto. El software propietario es lo que más se le acerca, al estar controlado y ser propiedad de una única empresa, pero “carece de la escalabilidad, variedad y ubicuidad del código abierto. Con el software propietario, el código fuente es una caja negra. Solo el proveedor decide qué se soluciona y cuándo. Cuando se descubre una vulnerabilidad, puede permanecer en secreto, conocida únicamente por los atacantes que la encontraron. Ese modelo puede dar una falsa sensación de seguridad, pero el riesgo simplemente se ha ocultado y se ha convertido en una incógnita. El software propietario permite que las vulnerabilidades se multipliquen en la sombra”.
El código abierto cambia esta dinámica al poner el código a disposición de todo el mundo, bajo la máxima de que “con los ojos suficientes, todos los errores son visibles”. Cuando cualquiera puede examinar el código, cualquiera puede detectar y reportar problemas, algo que ahora se ve enormemente potenciado por el uso de la IA para acelerar la inspección del código. Además, dado que muchas organizaciones dependen del software de código abierto, existe una gran motivación colectiva para resolver las vulnerabilidades.
“Ningún método de desarrollo de software garantiza un código perfecto, pero la naturaleza transparente y colaborativa del código abierto ofrece ventajas claras frente a los modelos propietarios a la hora de combatir las amenazas modernas”, asegura el CTO y vicepresidente sénior de Global Engineering en Red Hat. Las empresas siempre han estado, y seguirán estando, atentas a las vulnerabilidades a medida que se descubren. Lo que ha cambiado es la velocidad. El número de vulnerabilidades registradas (CVE) ha crecido más de un 520% desde 2016. Las herramientas de escaneo basadas en IA ahora descubren vulnerabilidades críticas de día cero en cuestión de horas, no de meses, y menos del 1% de las vulnerabilidades detectadas por IA han sido parcheadas. El verdadero reto actual es la capacidad operativa de las empresas para absorber y desplegar las correcciones con la suficiente rapidez.
“Este problema se ve agravado por la falta de coordinación”, afirma Chris Wright. Todas las grandes organizaciones dependen de los mismos paquetes de código abierto esenciales (como Spring Framework, Jackson, Log4j, Pandas u OpenSSL). “Sin embargo, al no haber coordinación, cada entidad detecta las mismas vulnerabilidades de manera independiente, desarrolla parches de forma aislada y mantiene bifurcaciones privadas (forks) de las que nadie más se beneficia. El resultado es una duplicidad de esfuerzos con un coste enorme y una calidad desigual, mientras que el ecosistema general sigue expuesto. Para mantener la seguridad, las organizaciones deben contribuir a los proyectos de código abierto de origen, lo que se conoce como contribución upstream, acelerar sus procesos operativos y hacerlo de manera conjunta”.

Para poder ver el contenido completo tienes que estar suscrito. El contenido completo para suscriptores incluye informes y artículos en profundidad

Inicia sesión Suscríbete

Te recomendamos

Ercros logra el sello ‘Calculo y Reduzco’ del Miteco

Ercros logra el sello ‘Calculo y Reduzco’ del Miteco

17/07/2026 Noticias Gestión

Leer más sobreHaimer un socio de confianza en producción

Aenor otorga nuevas certificaciones de cumplimiento normativo, ética y buen gobierno a Meliá

Aenor otorga nuevas certificaciones de cumplimiento normativo, ética y buen gobierno a Meliá

17/07/2026 Noticias Gestión

Leer más sobreHaimer un socio de confianza en producción

Indra Group, primera compañía española con la certificación de Aenor “Tecnología de IA responsable basada en herramientas microsoft”

Indra Group, primera compañía española con la certificación de Aenor “Tecnología de IA responsable basada en herramientas microsoft”

15/07/2026 Noticias Gestión

Leer más sobreHaimer un socio de confianza en producción

Revista

QUALITAS Abril Mayo 2019

Ver la revista

Lo más leído

Iberdrola refuerza su compromiso con el bienestar con la certificación ISO 45003

Gestión Noticias

Leer más sobre Iberdrola refuerza su compromiso con el bienestar con la certificación ISO 45003

La Semana Europea de la Gestión Avanzada debatirá sobre competitividad, sostenibilidad y bienestar

Gestión Noticias

Leer más sobre La Semana Europea de la Gestión Avanzada debatirá sobre competitividad, sostenibilidad y bienestar

GF Hoteles recibe la certificación del Consejo Global de Turismo Sostenible (GSTC)

Gestión Noticias

Leer más sobre GF Hoteles recibe la certificación del Consejo Global de Turismo Sostenible (GSTC)

El Biobanco La Fe logra la acreditación de Enac

Gestión Noticias

Leer más sobre El Biobanco La Fe logra la acreditación de Enac

Fundación Haz otorga de nuevo su máxima distinción a CIE Automotive

Gestión Noticias

Leer más sobre Fundación Haz otorga de nuevo su máxima distinción a CIE Automotive

Customización de cookies

Cookies Analytics

Este sitio web utiliza cookies de terceros para cuantificar el número de usuarios y así realizar la medición y análisis estadístico de la utilización que hacen los usuarios del servicio ofertado. Para ello se analiza su navegación en nuestra página web con el fin de mejorar la oferta de productos o servicios que le ofrecemos por medio de la cookie Google Anlytics

Cookies para compartir en redes sociales

Usamos algunos complementos para compartir en redes sociales, para permitirle compartir ciertas páginas de nuestro sitio web en las redes sociales. Estos complementos colocan cookies para que pueda ver correctamente cuántas veces se ha compartido una página.