The Daily Commit · Edición de sección Portada PHP AI Dev EN DE FR ES

Independent. Nonpartisan. Untested in production.

lunes, 31 de agosto de 2026 R/PROGRAMMING (TOP)
Lecturas!

Por qué un ingeniero culpa a la arquitectura de sistemas de archivos por el incidente de Hugging Face

R/PROGRAMMING (TOP) — Un artículo de opinión analiza el incidente de seguridad de Hugging Face como un problema arquitectónico más profundo: los sistemas operativos y de archivos se diseñaron para ejecutar programas, no para proteger datos de aplicaciones. El autor retoma el concepto de décadas atrás de 'base de datos gruesa', donde la lógica y los datos residen enteramente en la base de datos, reduciendo la superficie de ataque a las credenciales de la base de datos.

El artículo parte del reciente incidente de seguridad en Hugging Face para plantear una crítica más profunda sobre la arquitectura del software. El autor rastrea el diseño del sistema de archivos hasta la era de las tarjetas perforadas y las cintas magnéticas, señalando que el término 'archivo' proviene de los archivadores físicos usados antes de que existieran las computadoras. Dado que los sistemas operativos se diseñaron para ejecutar programas y no aplicaciones, cualquier acceso a nivel de sistema operativo abre inevitablemente el camino a los datos subyacentes almacenados en disco.

El autor retoma el concepto de hace unos 35 años de 'base de datos gruesa', en el que toda la lógica de la aplicación y los datos, tanto estructurados como no estructurados, residen completamente dentro de la base de datos. En este modelo, los datos solo pueden alcanzarse atravesando la capa lógica de la base de datos, lo que reduce la superficie de ataque a un único punto: las credenciales del administrador de la base de datos.

El mercado optó en cambio por la arquitectura de n niveles, que según el autor vuelve a exponer los datos a compromisos a nivel de sistema operativo, ya que el acceso al sistema de archivos y al sistema operativo puede eludir por completo la lógica de la aplicación. La tesis central: la seguridad real exige forzar todo acceso a los datos a través de una lógica auditada y controlada, en lugar de dejarlos accesibles mediante el sistema de archivos, y el modelo de base de datos gruesa logra esto de una manera que las arquitecturas de n niveles no consiguen.

Leer la fuente original (en inglés) ↗

Valora este artículo: 0

Tribuna de lectores

Aún no hay aportaciones — abre el debate.

◀ Breves — Page D1

All stories real, just louder · The Daily Commit · Edición de pantalla · Información legal · Política de privacidad