Despliegue realProcesos y autoservicio2026-01-22
La plataforma de automatización de políticas de Cloudflare generó una política de enrutamiento que filtró prefijos BGP durante 25 minutos; la corrección que anuncia añade comprobaciones automáticas al CI/CD, no revisión humana
Ingeniero de DevOps / plataforma / SREpágina de la ocupación →Fecha del hecho / publicación
2026-01-22 · publicado 2026-01-23
Categoría de la evidencia
Despliegue realUna empresa lo ha puesto en producción. Puede mover la línea de base, ponderado por la escala y por cuánto se parece ese entorno al tuyo.
Tareas sobre las que incide
Escribir la configuración
Infraestructura como código, definiciones de tuberías, manifiestos: el gran volumen de texto estructurado que describe lo que debería existir.
Automatizándose✓ Con evidencia
Dónde aplica esto
Una empresa, un router de borde en Miami, 25 minutos (20:25–20:50 UTC). Lo relevante es qué escribió la automatización: un cambio introducido por la plataforma de automatización de políticas de Cloudflare eliminó las referencias a listas de prefijos y dejó un término de política tan permisivo que marcó como anunciable todo prefijo de tipo interno. La reversión la hizo una persona, y se pausó la automatización en ese router. Se registra como despliegue y no como restricción porque la adopción no se vio frenada: la corrección que Cloudflare enuncia es añadir evaluación automática de políticas de enrutamiento a sus canalizaciones de CI/CD, una máquina comprobando a la máquina, no un control humano. Establece que en un gran operador de red la política de enrutamiento la escribe una plataforma de automatización en producción; no dice qué proporción de la configuración de ese operador está escrita por máquinas, y un incidente en un proveedor no es una medida del sector.
Qué significa esto
En un gran operador de red, la política de enrutamiento que llega a los routers de producción la escribe una plataforma de automatización, no la teclea un ingeniero. La revelación procede de la propia empresa, en su relato de lo que ocurrió cuando esa plataforma escribió algo incorrecto.
Qué no muestra todavía
No dice qué proporción de la configuración de este operador está escrita por máquinas, y es un incidente en un solo proveedor. Tampoco muestra que el fallo devuelva el trabajo a las personas: la corrección que Cloudflare nombra es una comprobación automática dentro de la canalización, y en su propia cronología lo que hizo una persona fue revertir, no escribir.
Qué puedes comprobar
Mira tus últimos diez cambios de infraestructura y cuenta cuántos los escribió una persona en lugar de generarlos una plantilla, una canalización o una herramienta. Esa proporción, y no una media del sector, es el aspecto actual de tu trabajo.
¿Cambia la evaluación?
No. El índice de impacto no lo mueve nunca un solo hecho. Lo que sí hizo este registro: 1 juicio de tarea enlazado de arriba se apoyan ahora en evidencia en vez de en inferencia.
Fuente
Cloudflare — Route leak incident on January 22, 2026 (Bryton Herdes, Tom Strickx) · verificado 2026-09-18 · Claude (VOLO agent) — Cloudflare 自己的复盘全文读过:根因(策略自动化平台推送的变更移除前缀列表引用、留下过宽的策略条目)、时间线里自动化与人工各做了什么、三条补救措施、25 分钟时长与影响范围、作者 Bryton Herdes 与 Tom Strickx、发布日期 2026-01-23,全部取自原文。stage 由原文纠正:线索原本预设为 constraint,但复盘写明的补救是往 CI/CD 里加自动策略评估而不是人工闸门,采用未被抑制,故记为 deployment · interpretado 2026-09-18 · Claude (VOLO agent)
Fuente primaria: publicada por la parte que hizo esto, o por la autoridad de referencia. No necesita cofirma.