La startup de ciberseguridad AISLE reportó el descubrimiento de 6 nuevas vulnerabilidades (CVEs) en curl usando agentes de IA autónomos para auditoría de código, incluyendo CVE-2026-8932, un bug de manejo de memoria que data de curl 7.7 en marzo de 2001 — el issue reportado más antiguo en la historia del proyecto.
AISLE opera un sistema que cubre todo el ciclo de vida de la vulnerabilidad: detección, verificación y generación de parches listos para revisión humana, de forma autónoma y sin interrumpir el flujo de trabajo de los mantenedores. Según la propia empresa, ha descubierto y divulgado de forma responsable más de 225 vulnerabilidades en más de 30 proyectos open source ampliamente usados, incluyendo OpenSSL, curl, FreeBSD y OpenEMR. En el benchmark independiente de detección de vulnerabilidades de UC Berkeley, AISLE ocupó el puesto #1 en tres categorías: volumen de CVEs, amplitud de CWE (tipos de debilidad) y cobertura del MITRE Top 25.
Los 6 CVEs identificados en curl van desde problemas clásicos de tiempo de vida de memoria hasta bugs de lógica en cómo libcurl decide si una conexión, credencial o identidad de host sigue siendo válida. El proyecto curl, que canceló su programa de recompensas por bugs pagado este año, ha estado usando AISLE de forma proactiva para detectar y corregir vulnerabilidades desde febrero de 2026, según reportes de la propia empresa y cobertura de prensa especializada en seguridad.
Carlos Montiel es arquitecto de soluciones IA empresarial. Implementa LLMs, Agentes, RAG y orquestadores en empresas de Guatemala y Latinoamérica. Contáctalo para una consultoría.
Contactar a Carlos Montiel