Guilgo Blog

Notas de mi quehacer diario con las técnologias.

Docker nunca fue un sandbox: kernel compartido, agentes IA y microVMs

De caja de despliegue a caja que la gente cree que es una celda

Los contenedores controlan recursos, no adversarios determinados. Con agentes IA y ejecución continua no auditada, el límite deja de ser el namespace: es el kernel compartido.

Cuando el exploit cabe en 732 bytes: por qué tu Linux estable no es seguro

CVE-2026-31431 y el fin del modelo mental 'sin exploit público, sin urgencia'

CVE-2026-31431 lleva en el kernel desde 2017. Una IA generó el exploit en una hora. Así cambia tu modelo de seguridad en homelab y Kubernetes.