NixOS convierte la gestión de vulnerabilidades en código

The Unreasonable Effectiveness of Vex in NixOS

La avalancha de informes de vulnerabilidades asistidos por LLM está desbordando a los equipos de seguridad. El autor muestra cómo NixOS permite codificar las condiciones bajo las cuales una CVE no afecta al sistema y generar automáticamente declaraciones VEX. Así, una vez triada, la vulnerabilidad se ignora para siempre sin repetir el análisis manual en cada cambio.

Una vez que una CVE ha sido triada y codificada, el costo de volver a verificarla es casi cero (un poco de sobrecarga de CI).

Más de este día

2026-10-11