惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

人人都是产品经理
人人都是产品经理
Stack Overflow Blog
Stack Overflow Blog
L
LINUX DO - 最新话题
Google Online Security Blog
Google Online Security Blog
Schneier on Security
Schneier on Security
Spread Privacy
Spread Privacy
www.infosecurity-magazine.com
www.infosecurity-magazine.com
雷峰网
雷峰网
Google DeepMind News
Google DeepMind News
Microsoft Azure Blog
Microsoft Azure Blog
IT之家
IT之家
V
Vulnerabilities – Threatpost
K
Kaspersky official blog
S
Schneier on Security
B
Blog
The Register - Security
The Register - Security
SecWiki News
SecWiki News
Hacker News: Ask HN
Hacker News: Ask HN
cs.AI updates on arXiv.org
cs.AI updates on arXiv.org
S
Security Affairs
T
The Blog of Author Tim Ferriss
G
Google Developers Blog
T
Tenable Blog
P
Proofpoint News Feed
Apple Machine Learning Research
Apple Machine Learning Research
D
DataBreaches.Net
S
Secure Thoughts
Security Latest
Security Latest
H
Heimdal Security Blog
The Hacker News
The Hacker News
O
OpenAI News
AWS News Blog
AWS News Blog
量子位
Exploit-DB.com RSS Feed
Exploit-DB.com RSS Feed
腾讯CDC
U
Unit 42
L
Lohrmann on Cybersecurity
cs.CL updates on arXiv.org
cs.CL updates on arXiv.org
L
LangChain Blog
阮一峰的网络日志
阮一峰的网络日志
T
The Exploit Database - CXSecurity.com
NISL@THU
NISL@THU
cs.CV updates on arXiv.org
cs.CV updates on arXiv.org
Application and Cybersecurity Blog
Application and Cybersecurity Blog
Hugging Face - Blog
Hugging Face - Blog
The Last Watchdog
The Last Watchdog
Recorded Future
Recorded Future
V2EX - 技术
V2EX - 技术
爱范儿
爱范儿
F
Full Disclosure

DEV Community

Authentication Security Deep Dive: From Brute Force to Salted Hashing (With Java Examples) Why AI Systems Don’t Fail — They Drift Spilling beans for how i learn for exam😁"Reinforcement Learning Cheat Sheet" I Replaced Chrome with Safari for AI Browser Automation. Here's What Broke (and What Finally Worked) How Python Borrows Other People's Work The $40 Architecture: Processing 1 Billion API Requests with 99.99% Uptime Vibe Coding: A Workflow Guide (From Zero to SaaS) Most webhook security guides protect the wrong side. The scary part is delivery. Headless CMS for TanStack Start: Build a Blog with Cosmic EU Age Verification App "Hacked in 2 Minutes" — What Actually Happened Comfy Cloud’s delete function does not actually remove files Running AI Models on GPU Cloud Servers: A Beginner Guide Event-driven media intelligence with AWS Step Functions and Bedrock I scored 500 AI prompts across 8 quality dimensions — here's what broke How to Call Google Gemini API from Next.js (Free Tier, No Backend Needed) The Portal Protocol: Reclaiming Human Connection in the Age of AI How to Fix Your Team's Scattered Knowledge Problem With a Self-Hosted Forum Intro to tc Cloud Functors: A Graph-First Mental Model for the Modern Cloud Designing Multi-Tenant Backends With Both Ownership and Team Access I Built a Neumorphic CSS Library with 77+ Components — Here's What I Learned PostgreSQL Performance Optimization: Why Connection Pooling Is Critical at Scale Cómo construí un SaaS multi-rubro para gestionar expensas en Argentina con FastAPI + Vue 3 🚀 I Built an Ethical Hacking Scanner Tool – Open Source Project I Replaced /usage and /context in Claude Code With a Single Statusline A Pythonic Way to Handle Emails (IMAP/SMTP) with Auto-Discovery and AI-Ready Design I Collected 8.9 Million Polymarket Price Points — Here's What I Found About How Markets Really Move EcoTrack AI — Carbon Footprint Tracker & Dashboard Everyone's Using AI. No One Agrees How. 5 self-hosted ebook managers worth trying in 2026 Building Your First AI Agent with LangChain: From Chatbot to Autonomous Assistant Common SOC 2 Failures (Real World) Stop Vibe-Checking Your AI App: A Practical Guide to Evals How to Use SonarQube and SonarScanner Locally to Level Up Your Code Quality Your Next To-Do App Is Dead — I Replaced Mine with an OpenClaw AI Sign a Nostr event in 60 lines of Python using coincurve — no nostr-sdk, no nbxplorer, no rust toolchain ITGC Audit Explained Like You’re in Big 4 Patch Tuesday abril 2026: Microsoft parcha 163 vulnerabilidades y un zero-day en SharePoint Stop scraping everything: a better way to track competitor price changes Listing on MCPize + the Official MCP Registry while routing payments OUTSIDE the marketplace — how I kept 100% of my x402 revenue Building an AI-Powered Risk Intelligence System Using Serverless Architecture Why We Ripped Function Overloading Out of Our AI Toolchain Testing AI-Generated Code: How to Actually Know If It Works SaaS Churn Is Killing Your Business. Here Is What to Do About It (Without a Support Team) The Speed of AI Is No Longer Linear - And Self-Improving Models Are Why How to Implement RBAC for MCP Tools: A Practical Guide for Engineering Teams From Standard Quote to Persuasive Proposal: AI Automation for Arborists I built a CLI that scaffolds complete multi-tenant SaaS apps Axios CVE-2025–62718: The Silent SSRF Bug That Could Be Hiding in Your Node.js App Right Now The dashboard that ended our friendship Data Pipelines Explained Simply (and How to Build Them with Python) The Hidden Cost of AI Systems Nobody Talks About. undefined vs undeclared, and how typeof behaves Switching from file-based jobs to NATS/Kafka in Rust without changing code io_uring Adventures: Rust Servers That Love Syscalls Why Agentic AI is Killing the Traditional Database The POUR principles of web accessibility for developers and designers Quantum Neural Network 3D — A Deep Dive into Interactive WebGL Visualization How To Install Caveman In Codex On macOS And Windows Automation Pipeline Reliability: Why Your Workflow Breaks When Nobody Is Watching I Built an 'Open World' AI Coding Agent — It Works From ANY Folder From Freelancing to Product: A Tech Service Company's SaaS Transformation China's AI Giants: Adding Tencent Hunyuan & ByteDance Doubao to AI University (74 Providers) On the Vibe Coders and Their Lies clerk: Auto-Summarize Your Claude Code Sessions AI Weekly — 2026/04/10–04/17 | The Model Lockdown Is Here, but the Toolchain Is the Real Battleground AI 週報 — 2026/04/10–2026/04/17 模型封鎖潮來了,但工具鏈才是真戰場 Maybe this is how Open-Source apps are born... 🚀 Fine-Tune LLMs with LoRA and QLoRA: 2026 Guide tRPC v11 + Next.js App Router: End-to-End Type Safety Without the Boilerplate ShadCN UI in 2026: Why I Stopped Installing Component Libraries and Started Owning My Components SaaS Billing in React Server Components: Stripe + Supabase Without a Single `useEffect` Join our DEV Weekend Challenge — $1,000 in Prizes Across TEN winners! Submissions Due April 20 at 6:59 AM UTC. Implementing FSRS Spaced Repetition in Flutter + Supabase — Adding Memory Science to an AI Learning App "I Texted My Localhost From the Train — Claude Code Fixed the Bug Before I Got Home" I Built a Sales Prep AI and It Went Deeper Than Expected Design to Code #2: One JSON, Eleven Outputs Solving the 100M-Row Problem: A Summary Table Pattern for High-Volume Push Notification Logs Flutter Web With Wasm: What Actually Changes For Developers I Built 50 Royalty-Free Soundtracks for My Side Project in a Weekend Using AI Music Generation The Vibe Coding Security Checklist: 7 Things to Check Before You Ship Stop Letting Googlebot Guess Fix Your React App's SEO Right Desconstruindo o Streaming do LinkedIn: Como Criar um Engine de Extração de Vídeo de Alta Performance com HLS e FFmpeg (EDA Part-1) EDA (Exploratory Data Analysis) Explained With Real Life — Why Looking at Your Data Is the Most Important Step in Machine Learning Brand Relationship Management at Scale: Our 4-Touch Outreach System for 200+ Brands Why String.fromEnvironment() Might Return an Empty String in Dart JGuardrails 1.0.0 — Hardening Java LLM Apps Against Jailbreaks, Toxicity, and Prompt Injection Plan and Schedule a Full Week of Threads Content From One Claude Conversation Coding Cat Oran Ep3, Five Tables Changed Everything Updated: BFF Pattern I'm done watching freelancers get buried by 200 proposals. So I'm building the alternative. This is my first post BFS Algorithm in Java Step by Step Tutorial with Examples Tracking LLM Pricing Monthly: An Open Dataset for 22 AI Models How We Measure Content ROI on a Comparison Site: Revenue Attribution Without Perfect Data Introducing Nova AI Ops: The AI-Native Operating System for SRE Teams I built a free desktop video downloader for Windows — Grabbit How Talkie OCR Helps Vision-Impaired & Dyslexic Users Read the World Around Them VRCFaceTracking安装和iPhone面捕配置教程,有bug Even CrowdStrike Can't See Your Agents The Automation Gold Rush: What n8n Workflows and Claude Are Opening Up for Developers Right Now
Muere Peter Neumann a los 93: fundador del RISKS Digest y pionero de seguridad
lu1tr0n · 2026-05-19 · via DEV Community

El mundo de la seguridad informática perdió a uno de sus pilares fundacionales. Peter G. Neumann, fundador del legendario RISKS Digest y científico principal de SRI International durante más de medio siglo, falleció el 17 de mayo de 2026 a los 93 años, según confirmó su hija Hellie a través de la lista de correo de Multicians.

La noticia se conoció primero en círculos cerrados: la lista privada de quienes alguna vez trabajaron en Multics, y de ahí saltó a la comunidad Unix a través de TUHS. Neumann murió mientras dormía en un hospital de Santa Clara, California, por complicaciones de una caída sufrida semanas antes. En sus últimas horas, según contó su hija, escuchaba música clásica.

TL;DR

  • Peter G. Neumann murió el 17 de mayo de 2026 en Santa Clara, California, a los 93 años, por complicaciones de una caída reciente.
  • Trabajó 55 años en SRI International como científico principal del Computer Science Laboratory.
  • Fundó y moderó el RISKS Digest desde 1985, archivo público con miles de incidentes de fallos en sistemas críticos.
  • Coautor del diseño original de Multics en Bell Labs durante los años 60, antecesor directo de Unix.
  • Lideró el modelo de amenazas de CHERI, la arquitectura de hardware con capacidades que Arm adoptó en Morello.
  • Recibió el ACM SIGSAC Outstanding Contribution Award y fue miembro de la National Academy of Engineering.
  • Era pianista, trompista y cornista; sus últimas horas las pasó escuchando música clásica con su hija.

Qué pasó

El domingo 17 de mayo de 2026, hacia la 1:27 PM hora del Pacífico, Tom Van Vleck publicó un mensaje en la lista de correo de Multicians informando del fallecimiento de Peter Neumann. El aviso lo firmó Robert Watson, profesor de la Universidad de Cambridge y colaborador cercano de Neumann en el proyecto CHERI durante la última década.

"Lamentablemente, escribo con la desgarradora noticia de que Peter Neumann falleció mientras dormía anoche, en el hospital de Santa Clara, por complicaciones derivadas de su caída y la subsiguiente operación de hace unas semanas", indicó Watson en el correo. Su hija Hellie estaba con él en el hospital y, según el relato, ambos escuchaban juntos música clásica en el momento del desenlace.

El mensaje cruzó rápidamente las fronteras de Multicians: Dan Cross lo reenvió a TUHS (The Unix Heritage Society), y desde allí se replicó en Mastodon, Hacker News y los foros de comp.risks que el propio Neumann había moderado durante 40 años. SRI International confirmó la noticia poco después y anunció que organizará un servicio conmemorativo en Menlo Park dentro de aproximadamente un mes.

Quién era Peter Neumann

Para quienes no han pasado por una facultad de ciencias de la computación o por la disciplina de seguridad, el nombre de Peter Neumann puede no resultar familiar. Pero su firma está en casi todo lo que hoy entendemos como buenas prácticas para construir sistemas que no se rompen catastróficamente.

Nacido el 7 de septiembre de 1932, Neumann se doctoró en Matemáticas Aplicadas por Harvard en 1961 y completó estudios en la Technische Hochschule Darmstadt en Alemania. Sus primeros 12 años profesionales transcurrieron en Bell Labs, donde participó del diseño original de Multics, el sistema operativo que serviría de inspiración directa para Unix.

En 1971 se incorporó a SRI International, en Menlo Park, donde permaneció 55 años hasta el día de su muerte. Allí construyó el Computer Science Laboratory en torno a una obsesión: entender por qué los sistemas informáticos fallan y, sobre todo, cómo diseñarlos para que fallen menos.

Neumann era reconocido por sus lazos pajarita y su archivo personal de incidentes informáticos.

Multics: la cuna de Unix

A mediados de los años sesenta, Bell Labs, MIT y General Electric se unieron en un proyecto ambicioso llamado Multics (Multiplexed Information and Computing Service). El objetivo era construir un sistema operativo de tiempo compartido robusto, con anillos de protección, segmentación de memoria y una arquitectura de seguridad sin precedentes para la época.

Peter Neumann fue uno de los arquitectos clave del modelo de protección de Multics. Aunque el proyecto se cerró comercialmente sin alcanzar el éxito esperado, sus ideas viajaron con Ken Thompson y Dennis Ritchie cuando ellos crearon Unix como respuesta minimalista a la complejidad de Multics. Muchos de los conceptos que hoy damos por sentado en cualquier kernel moderno — separación entre espacio de usuario y espacio del kernel, jerarquía de privilegios, control de acceso — nacieron en aquellas reuniones.

Tom Van Vleck, otro veterano de Multics y quien notificó la muerte, describió alguna vez a Neumann como "la conciencia técnica del proyecto": el ingeniero que insistía en preguntar qué podía salir mal antes de implementar cada subsistema.

📌 Nota: El RISKS Digest sigue siendo accesible en catless.ncl.ac.uk/Risks y suma más de 33 volúmenes con cientos de números cada uno. Neumann lo moderó personalmente, número por número, hasta semanas antes de su muerte.

RISKS Digest: cuatro décadas de fallos documentados

Si Multics fue la primera parte de su carrera, la segunda — y probablemente la más influyente — empezó en 1985, cuando Peter Neumann fundó el Forum on Risks to the Public in Computers and Related Systems, conocido por todos como RISKS Digest o simplemente comp.risks en Usenet.

La idea era simple y radical: un archivo público, moderado y de acceso abierto donde la comunidad técnica pudiera reportar, discutir y aprender de cada incidente significativo de fallo de software, hardware o procesos. Desde el Therac-25 hasta las elecciones electrónicas de Estados Unidos, pasando por el Boeing 737 MAX y los apagones masivos de proveedores cloud, durante 40 años el RISKS Digest documentó miles de eventos con un rigor y una continuidad sin precedentes en la disciplina.

Su libro Computer-Related Risks (Addison-Wesley, 1995) recoge y sistematiza los casos más relevantes de los primeros diez años del foro. Sigue siendo lectura obligatoria en cursos de ingeniería de software crítico, junto con los textos clásicos de Nancy Leveson sobre seguridad de sistemas. Pocos libros técnicos pueden presumir de mantenerse vigentes tres décadas después de su publicación, y este es uno de ellos.

CHERI: capacidades en el hardware

En la última década de su vida, Neumann dedicó buena parte de su tiempo al proyecto CHERI (Capability Hardware Enhanced RISC Instructions), una colaboración entre SRI International y la Universidad de Cambridge financiada inicialmente por el programa CRASH de DARPA.

CHERI extiende un procesador RISC convencional con capacidades de hardware: punteros que llevan consigo metadatos sobre qué pueden y qué no pueden hacer. La promesa es resolver de raíz la mayoría de las vulnerabilidades de memoria — esos buffer overflows, use-after-free y type confusions que siguen siendo aproximadamente el 70% de los CVEs reportados cada año.

El trabajo de Neumann en CHERI fue principalmente conceptual: lideró el análisis del modelo de amenazas y la integración con el sistema operativo CheriBSD, una variante de FreeBSD que utiliza las primitivas del nuevo hardware.

// Pseudocódigo simplificado de una capability CHERI
struct capability {
    uintptr_t base;       // dirección base permitida
    uintptr_t length;     // tamaño válido del rango
    uint32_t  perms;      // permisos: read, write, execute, ...
    uint32_t  otype;      // tipo opaco para sealing
    bool      tag;        // bit de validez no falsificable
};

Enter fullscreen mode Exit fullscreen mode

El éxito comercial llegó cuando Arm presentó Morello, un prototipo de SoC basado en Neoverse N1 con extensiones CHERI, en colaboración con el UK Industrial Strategy Challenge Fund. Microsoft Research publicó estudios mostrando que CHERI bloquearía aproximadamente dos tercios de las vulnerabilidades de memoria observadas en su propio código base.

CHERI sustituye punteros convencionales por capacidades con metadatos verificados por hardware.

Datos y cifras de una carrera

  • 55 años ininterrumpidos en SRI International (1971-2026), un récord inusual incluso para los estándares académicos.
  • 40 años moderando el RISKS Digest, con más de 33 volúmenes y miles de incidentes documentados.
  • 2 libros de referencia: Computer-Related Risks (1995) y participación en numerosas antologías sobre seguridad.
  • Más de 200 publicaciones técnicas entre papers, reportes y testimonios ante el Congreso de Estados Unidos.
  • 3 décadas liderando o asesorando programas de DARPA sobre sistemas computacionales confiables.
  • Miembro de ACM Fellow, IEEE Fellow, AAAS Fellow y de la National Academy of Engineering.

Impacto y análisis

El legado de Peter Neumann es difícil de medir con métricas convencionales. No fundó una empresa unicornio, no acuñó un acrónimo viral, no patentó nada que se vendiera en silicio masivo. Lo que hizo fue mucho más raro: durante seis décadas insistió, con paciencia y precisión académica, en que la complejidad sin disciplina conduce al desastre.

La ingeniería del software moderno aún no ha resuelto los problemas que Neumann advirtió en los años setenta. Cada vez que un sistema de salud falla, una elección se rompe o un banco pierde datos de millones de clientes, lo que vemos es la confirmación de su tesis central: los riesgos de los sistemas computacionales son sistémicos, no anecdóticos, y requieren disciplina arquitectónica desde el primer día de diseño.

💭 Clave: Neumann no era pesimista respecto a la tecnología. Era realista. Insistía en que los fallos no son accidentes inevitables, sino consecuencias predecibles de decisiones de diseño que se pueden identificar y corregir antes de que ocurran.

Robert Watson, su colaborador en CHERI, lo describió en redes sociales como "un científico que entendía la dimensión humana de la ingeniería de seguridad". Steve Bellovin, otro veterano del campo, recordó cómo Neumann fue uno de los primeros en advertir sobre los riesgos de las elecciones electrónicas estadounidenses a principios de los noventa, mucho antes de que la conversación pública lo aceptara.

El hombre detrás del científico

Neumann era reconocido tanto por su trabajo como por su personalidad. Sus lazos pajarita eran legendarios en SRI. Su afición por los juegos de palabras y los acrónimos recursivos llenaba sus presentaciones. Era pianista, trompista y cornista, y mantuvo durante décadas un grupo de música de cámara en el área de la bahía de San Francisco.

"Era un amigo y colega maravilloso", concluyó Watson en su mensaje a la lista de Multicians. La descripción coincide con la de casi todo aquel que pasó por su despacho: un científico riguroso, un mentor generoso y un humanista que siempre encontraba la conexión entre el contrapunto barroco y la verificación formal de sistemas.

Qué sigue

SRI International confirmó que organizará un servicio conmemorativo en Menlo Park dentro de aproximadamente un mes. Está previsto que asistan colaboradores de Cambridge, Berkeley, MIT y representantes de las agencias federales con las que Neumann trabajó durante décadas.

El futuro del RISKS Digest es la pregunta abierta más sensible. El foro estaba sostenido principalmente por la dedicación personal de Neumann; no hay todavía un anuncio oficial sobre quién o cómo continuará la moderación. La comunidad de comp.risks ya inició una conversación sobre el plan de sucesión, con varios nombres en la mesa entre los moderadores históricos.

El proyecto CHERI tiene continuidad asegurada: Cambridge sigue liderándolo y Arm continúa invirtiendo en Morello. Pero la pérdida del modelo conceptual que Neumann aportaba al equipo se notará durante años en cada revisión de diseño.

📖 Resumen en Telegram: Ver resumen

Preguntas frecuentes

¿Quién era Peter G. Neumann?

Era científico principal de SRI International, fundador del RISKS Digest y uno de los pioneros del proyecto Multics. Trabajó durante más de seis décadas en sistemas computacionales confiables y seguros.

¿De qué murió Peter Neumann?

Falleció por complicaciones derivadas de una caída sufrida semanas antes y la cirugía posterior. Murió mientras dormía el 17 de mayo de 2026 en el hospital de Santa Clara, California, a los 93 años.

¿Qué es el RISKS Digest?

Es un archivo público y moderado de incidentes informáticos que afectan al público en general. Neumann lo fundó en 1985 y lo moderó durante 40 años. Sigue siendo accesible en el archivo de catless.ncl.ac.uk/Risks.

¿Qué relación tiene Neumann con Unix?

Trabajó en el diseño de Multics en Bell Labs durante los años sesenta. Aunque Unix se creó después como reacción a la complejidad de Multics, muchas ideas de seguridad y diseño viajaron de un sistema al otro.

¿Qué es CHERI y cuál fue su rol allí?

CHERI es una arquitectura de hardware con capacidades que añade seguridad de memoria a procesadores RISC. Neumann lideró el modelo de amenazas y la integración con CheriBSD, en colaboración con la Universidad de Cambridge.

¿Habrá un servicio conmemorativo?

Sí. SRI International organizará un memorial en Menlo Park dentro de aproximadamente un mes, según confirmaron sus colaboradores cercanos.

Referencias

  • TUHS Mailing List — Anuncio original del fallecimiento reenviado por Dan Cross desde la lista de Multicians.
  • SRI Computer Science Laboratory — Página personal de Peter Neumann en SRI con su bibliografía completa.
  • RISKS Digest — Archivo histórico completo del foro fundado por Neumann en 1985.
  • Multicians.org — Sitio de la comunidad histórica de Multics donde se conoció primero la noticia.
  • Proyecto CHERI — Página oficial del proyecto CHERI en la Universidad de Cambridge.

📱 ¿Te gusta este contenido? Únete a nuestro canal de Telegram @programacion donde publicamos a diario lo más relevante de tecnología, IA y desarrollo. Resúmenes rápidos, contenido fresco todos los días.