NixOS convierte la gestión de vulnerabilidades en código
The Unreasonable Effectiveness of Vex in NixOS
La avalancha de informes de vulnerabilidades asistidos por LLM está desbordando a los equipos de seguridad. El autor muestra cómo NixOS permite codificar las condiciones bajo las cuales una CVE no afecta al sistema y generar automáticamente declaraciones VEX. Así, una vez triada, la vulnerabilidad se ignora para siempre sin repetir el análisis manual en cada cambio.
Una vez que una CVE ha sido triada y codificada, el costo de volver a verificarla es casi cero (un poco de sobrecarga de CI).