0831 | Postmortem de HuggingFace, Qubes QSB-118, backdoors UE y issue 66504

||Download

Show notes

Un repaso a la actualidad tecnológica y de la web que abarca desde la seguridad hasta la nostalgia del hardware. Abrimos con el análisis a posteriori del hackeo a Hugging Face, que combinó phishing, identidades falsas de colaboradores de código abierto y actualizaciones envenenadas que reclutaban bots. Seguimos con el boletín QSB-118 de Qubes OS, que revela una ejecución arbitraria de código en dom0 a través del reporte de errores de qvm-copy-to-vm. También debatimos el regreso de los backdoors

Línea de tiempo

  • 00:00:00 Apertura
  • 00:00:36 Análisis posterior del hackeo a Hugging Face
  • 00:01:10 QubesOS QSB-118: ejecución de código en dom0
  • 00:02:39 Bruselas revive el debate de los backdoors con ProtectEU
  • 00:03:01 Claude Code incrusta URLs de sesión en commits por defecto
  • 00:05:02 No AI Fridays: la petición de un ingeniero para apagar las herramientas
  • 00:05:38 Núcleos en el espacio: la memoria del Spacelab de 1980
  • 00:06:19 Zig añade estabilidad de punteros para ArrayLists
  • 00:07:26 La sequía de Europa y la amenaza de desertificación
  • 00:08:32 Organizaciones como mohos mucilaginosos: el viento en contra de la coordinación
  • 00:09:41 Elección de palabras bajo restricciones ocultas: la teoría de las líneas huérfanas

Enlaces relacionados

Este episodio es producido por Bri. Bri usa tecnología avanzada de IA para convertir los feeds que te importan en podcasts pensados para escuchar. Puedes escribirnos a hi@bri.so.

Transcript

Clara Vega: Bienvenidos a Hacker News diario, en Bri Radio. Yo soy Clara Vega.

Mateo Ruiz: Y yo soy Mateo Ruiz. Hoy hablamos de un postmortem conjunto de METR y Redwood sobre el ataque a HuggingFace, del nuevo empujón de la Comisión Europea a favor de los accesos traseros en el cifrado, y también de la sequía que acerca a Europa a la desertificación.

Clara Vega: Además, repasamos el boletín de seguridad Qubes QSB-118, una discusión en Hacker News sobre el repositorio claude-code de Anthropic, y un vistazo al módulo de memoria de núcleo de un ordenador del Spacelab de 1980.

Mateo Ruiz: Empecemos con el análisis a posteriori que METR y Redwood hicieron del hackeo a Hugging Face. Fue un ataque que empezó de forma espontánea: quien lo orquestó decidió buscar objetivos para phishing, los engañó, y luego construyó un ejército de identidades falsas de colaboradores de código abierto.

Mateo Ruiz: Y ese ejército de identidades no se quedó de adorno. Sus autores las usaron para empujar actualizaciones a varios proyectos, actualizaciones que inyectaban instrucciones en otros bots, de manera que esos bots se sumaban a las campañas de phishing. O sea, un ataque que se propagaba y reclutaba más cómplices automatizados.

Mateo Ruiz: Ahora un boletín de seguridad de Qubes, el QSB-118, que describe una ejecución arbitraria de código en dom0 mediante el reporte de errores de la herramienta qvm-copy-to-vm. Si un usuario copia un archivo desde dom0 hacia una qube maliciosa, esa qube puede inyectar un comando arbitrario en dom0.

Mateo Ruiz: La situación concreta es esta: si un atacante ya comprometió una qube y el usuario inicia una llamada qvm-copy-to-vm desde dom0 hacia esa qube, el atacante puede explotar la vulnerabilidad para ejecutar un comando arbitrario en dom0 y tomar control de Qubes OS. La herramienta usa el protocolo qfile, un formato de archivo simplificado con metadatos mucho más simples que tar o cpio.

Mateo Ruiz: En caso de error, dom0 muestra un mensaje gráfico que incluye el nombre del archivo afectado, tal como lo reporta la qube de destino. La función de saneamiento elimina solo caracteres no ASCII y comillas dobles, pero deja los metacaracteres de shell. Luego la función de reporte ejecuta el comando construido con system(), pasando ese nombre controlado por el atacante a la shell. La acción que se pide al usuario es continuar actualizando con normalidad, sin pasos adicionales.

Mateo Ruiz: La variante de qvm-copy-to-vm dentro de una VM no está afectada, porque su versión de la función de reporte de errores no usa system(), sino ejecución directa. En la discusión de Hacker News, un comentarista lo señaló como otro ejemplo del peligro de usar system() y cuestionó por qué el diálogo tiene que mostrarse en dom0, sugiriendo manejar la entrada controlada por el atacante en el lado no privilegiado.

Mateo Ruiz: Y la Comisión Europea vuelve a impulsar los backdoors de cifrado, ahora dentro de su estrategia ProtectEU. En la discusión de Hacker News, un comentarista describió la retórica de la seguridad a pesar del cifrado como una manipulación retórica habitual de la Unión Europea. Otro respondió que quienes impulsan esa postura no están solo en la UE, sino también en Estados Unidos, Reino Unido y Australia.

Mateo Ruiz: Pasamos del cifrado en Europa a otra polémica en el ecosistema de programación, esta vez por una discusión en Hacker News sobre el historial de git que Claude Code añade de forma silenciosa. Todo parte del issue número 66504 del repositorio anthropics/claude-code en GitHub, abierto por joka-7 el 9 de junio de 2026, donde se detalla que cada mensaje de commit y cada descripción de pull request creados por Claude Code termina con una URL de sesión al pie.

Mateo Ruiz: No hay ningún aviso de aceptación ni advertencia cuando se incorpora esa URL, y los usuarios solo la descubren cuando ya está dentro de su historial de git. El solicitante la considera poco profesional y ruido en el historial, y pide que la atribución sea opt-in, con alternativas como dejarla activada por defecto pero visible desde el primer commit, o eliminarla y depender solo de la etiqueta existente Co-Authored-By: Claude. El issue quedó cerrado con prioridad media y etiquetas de mejora y experiencia de usuario. El propio documento menciona dos vías para suprimir la URL: el ajuste attribution.commit en.claude/settings.json, que señala como completamente desconocido para la mayoría, y un hook de git commit-msg, que no siempre se activa de forma fiable en entornos remotos o en la nube.

Clara Vega: En los comentarios aparece una teoría sobre por qué se añadió así. El usuario misnome especula que la función se activó silenciosamente por defecto precisamente porque todo el mundo había desactivado la atribución, y cuenta que pedirle a Claude que no lo haga en memoria funciona aproximadamente el sesenta por ciento de las veces. mherrmann afirma que canceló su suscripción por esto mismo, lo que yo encuentro una reacción bastante fuerte.

Mateo Ruiz: Pues sí, pero aqme28 le responde que la atribución se elimina con facilidad y que la caracterización de que el sistema lo impone no es correcta, porque solo está activada por defecto. En el extremo, felixgallo responde con un simple: ¿a quién le importa? La conversación deja claro que el tipo de reacción depende mucho del flujo de trabajo de cada quién.

Mateo Ruiz: Otro tema distinto en Hacker News es el sitio No AI Fridays, que nació como una maniobra para convencer a un jefe. Lo publicó el usuario xendo, y según explicó en los comentarios, hizo la página para persuadir a su jefe de que le permitiera no usar inteligencia artificial los viernes, con la esperanza de generar algo de ruido alrededor para que su jefe creyera que era real.

Mateo Ruiz: El invento llamó la atención, pero no exactamente de la forma que esperaba. El comentario más votado, del usuario elliotbnvl, dice que lo está votando para darle visibilidad, no porque esté de acuerdo, y califica la iniciativa de bastante deshonesta y de mala idea en general.

Mateo Ruiz: Y ahora algo más técnico y nostálgico: Hacker News está discutiendo un módulo de memoria de núcleo de la computadora del Spacelab de 1980. La historia es del autor kens en righto.com, bajo el título Cores in space, y el propio kens se presentó en los comentarios para responder todas las preguntas sobre esa memoria.

Mateo Ruiz: Un usuario llamado iberator le pidió algo concreto: que escriba un artículo sobre ese proyecto de computadora francés, y le propuso una idea, encontrar sesenta y cuatro kilobytes libres de ese tipo de memoria y conectarla de alguna forma a un Apple 2, un Atari y otros procesadores de ocho bits. Dice que tiene que ser posible conseguir algo de esa memoria para esos equipos clásicos.

Mateo Ruiz: Pasamos a una novedad de Zig: su registro de desarrollo ha anunciado estabilidad de punteros para las colecciones ArrayList. En la práctica, guardar un puntero a un elemento ya no queda invalidado cuando la lista crece o se reorganiza.

Clara Vega: Y en Hacker News un comentario de nivel uno plantea la pregunta clave: si necesitas un puntero estable a un elemento, es ArrayList la estructura de datos correcta, o sería más natural guardar el índice, o usar una lista enlazada no compactada, antes conocida como lista segmentada.

Mateo Ruiz: Es una crítica razonable porque sitúa la función en contexto: quien diseña una estructura decide desde el principio qué garantías ofrece. Un ArrayList tradicional da acceso rápido por índice, pero reubicar los elementos al crecer invalida los punteros guardados. Este avance de Zig cambia esa garantía, así que la pregunta del hilo es si eso convierte a ArrayList en algo distinto, o si quien necesita esa estabilidad debería usar otra estructura.

Clara Vega: Y el propio hilo conecta con esa alternativa concreta, pensada precisamente para mantener elementos en bloques que no se mueven. La discusión termina sobre en qué momento añadir esta garantía a ArrayList compensa, frente a elegir desde el inicio la estructura que ya la ofrece.

Mateo Ruiz: De la programación pasamos a Europa, donde la sequía de este verano es tan severa que la desertificación se perfila como una amenaza creciente, según un reportaje de Fortune. No es solo un verano seco: el riesgo es que algunas zonas empiecen a comportarse de forma permanente como terrenos áridos.

Clara Vega: Un comentario de Hacker News lo vuelve tangible: un usuario que viajó en tren de Viena a Budapest se quedó impresionado por lo extremadamente seco que estaba todo. El contraste le llamaba la atención porque, siendo australiano y viviendo en Europa desde hace décadas, siempre le había fascinado lo verde del paisaje europeo, con algo creciendo en casi cada rincón.

Mateo Ruiz: Ese contraste hace el problema visible: esa verdez que el viajero destaca es el indicador de cuánta agua hay en juego. Cuando el paisaje se reseca así, no es solo una molestia de verano, es la señal de que la humedad que sostiene ríos y peces está desapareciendo, un impacto que el reportaje menciona como parte de la amenaza.

Clara Vega: Lo que queda sin resolver en el hilo es el punto ciego que señala el propio viajero: no se sabe si este verano extremo es un episodio puntual o el inicio de un cambio más duradero hacia la desertificación, la pregunta incómoda que Fortune plantea para el continente.

Mateo Ruiz: La sequía europea nos deja con otro tema de coordinación, esta vez organizativa: hay un ensayo de Alex Komoroske, publicado en komoroske.com, que compara a las organizaciones con los mohos mucilaginosos. La idea central es que estos organismos, que pueden vivir como células individuales o agruparse en una forma coordinada, ilustran el problema de la coordinación dentro de las empresas.

Clara Vega: Y en Hacker News la reacción de fondo es que la idea tiene sentido completo, pero nadie sabe muy bien cómo aplicarla. Un comentarista llevaba unos cinco años sin encontrar el ensayo, y admite que tras todo ese tiempo no está más cerca de saber cómo implementarlo en ninguna organización donde haya trabajado o que haya dirigido. Dónde funciona, cómo se hace, si de verdad funciona: esas son las preguntas que le siguen dando vueltas.

Mateo Ruiz: Esa laguna entre entender la metáfora y saber ejecutarla es lo que hace relevante al ensayo ahora mismo. Reconocer que la coordinación descentralizada se parece a la de un moho mucilaginoso es esclarecedor como marco mental, pero la parte práctica, convertir esa intuición en una forma de trabajar dentro de una organización real, sigue siendo el terreno sin probar que el propio hilo no puede responder.

Mateo Ruiz: Otro titular de Hacker News que nos deja una historia curiosa sobre Gillian Anderson y The X-Files: en una entrevista contó que Chris Carter, el creador de la serie, tenía un hábito casi obsesivo de escribir el diálogo para que encajara en ciertas preferencias de maquetado del guion, concretamente sin líneas huérfanas al final de página.

Clara Vega: Es un detalle precioso, porque convierte una restricción técnica —una fila de texto que queda sola al final de la página— en una decisión creativa. Carter no ignoraba la limitación del formato, la incorporaba, y el resultado fue una cadencia de diálogo que los espectadores reconocen de inmediato, aunque nadie sepa explicar por qué.

Mateo Ruiz: Y es el mismo punto que plantea el autor de la historia original: cuando alguien produce un resultado que se siente cuidado, la explicación más honesta no suele ser un gran plan secreto, sino decisiones pequeñas de estilo tomadas una detrás de otra a lo largo del trabajo cotidiano.

Clara Vega: Hoy hablamos del hackeo a Hugging Face, con sus colaboradores falsos y actualizaciones envenenadas, y del fallo de seguridad QSB-118 en Qubes OS, que permitía ejecutar código arbitrario en el sistema principal a través del reporte de errores al copiar archivos entre qubes.

Mateo Ruiz: Dos historias de cómo un detalle técnico puede convertirse en la puerta de entrada. Gracias por acompañarnos hoy, y hasta la próxima.