El proyecto GNOME anunció recientemente que generará informes de problemas de seguridad y ajustará su política de divulgación de vulnerabilidades de seguridad y su división interna del trabajo en respuesta a la afluencia continua de AI/LLM. Este cambio fue propuesto por el ingeniero de Red Hat Michael Catanzaro, actual líder de seguridad de GNOME, basándose en prácticas de seguimiento de seguridad, y está previsto que se implemente oficialmente a partir del próximo mes.

En primer lugar, GNOME acortará el plazo de divulgación pública para cuestiones de seguridad, de 90 días a 30 días, una práctica tradicional de la industria. Catanzaro señaló que la gran mayoría de los problemas de seguridad de GNOME se solucionan dentro de las primeras una a tres semanas o terminan siendo completamente irreparables, por lo que mantener un período de 90 días tiene una importancia limitada. Según la nueva política, todos los informes de seguridad posteriores estarán sujetos a un período de divulgación de 30 días para revelar más rápidamente los riesgos y soluciones al público y a los usuarios intermedios.

En segundo lugar, GNOME ajustará la forma en que maneja el contenido generado por IA, especialmente para los subproyectos que prohíben explícitamente el contenido generado por IA. Debido a la gran cantidad actual de informes de seguridad que han sido arrastrados o generados directamente por AI/LLM, que se considera que violan la política de "no contribuciones de AI" de estos proyectos, el Departamento de Seguridad de GNOME ha decidido no reenviar problemas relacionados a dichos proyectos. Para dichos informes, la entrada en el sistema de seguimiento del proyecto se cerrará directamente, pero los mantenedores seguirán recibiendo alertas de notificación para estar al tanto de los hallazgos relevantes si es necesario.

Al mismo tiempo que se realizaba el ajuste del sistema, el responsable del trabajo de seguridad de GNOME también anunció que dejaría el cargo. Catanzaro, quien ha sido responsable de rastrear los problemas de seguridad de GNOME mientras estuvo en Red Hat desde 2020, ahora dice que está cansado del trabajo y planea dejar de recibir y rastrear nuevos informes a partir de noviembre. Los períodos de divulgación para las emisiones existentes expirarán en diciembre, momento en el que considerará que su función está completa. También declaró públicamente que espera que miembros experimentados de la comunidad GNOME se hagan cargo de este trabajo crítico y continúen con el proceso de seguimiento y coordinación de problemas de seguridad.

Catanzaro ha explicado más detalles sobre los ajustes de la política de seguridad de GNOME y la transferencia de trabajo mencionados anteriormente en su blog personal, y ha enviado una invitación a la comunidad para su posterior participación y colaboración:

https://blogs.gnome.org/mcatanzaro/2026/07/20/some-changes-to-gnome-security-tracking/