me: "can you use whatever resources you like, and python, to generate a short 'youtube poop' video and render it using ffmpeg ? can you put more of a personal spin on it? it should express what it's like to be a LLM"
claude opus 4.6:
El resultado: un dashboard donde ves EN SEGUNDOS qué parchear primero.
No basado en CVSS (que miente).
Basado en EPSS KEV exploit público tendencia social.
La gestión de vulnerabilidades debería ser data-driven, no un Excel con colores.
Qué hace?
1. Sincroniza 338K CVEs desde NVD
2. Cruza con 700K scores EPSS de FIRST.org
3. Marca los explotados activamente (CISA KEV)
4. Correlaciona exploits de ExploitDB y CXSecurity
5. Monitoriza RSS y RRSS buscando zero-days
6. Alertas WebSocket en tiempo real
El problema: los equipos de seguridad revisan CVEs en 4-5 sitios diferentes (NVD, CISA, ExploitDB...) y pierden horas cruzando datos manualmente.
Nerva lo resuelve en segundos
¡Se ha filtrado TODO el código fuente de Claude Code!
Y no por un hackeo sofisticado ni un ataque...
Subieron por error el archivo .map a npm y eso permite reconstruir el código completo, legible y con comentarios incluidos.
ALT Captura de terminal en modo oscuro mostrando el contenido de la carpeta src de @anthropic-ai/claude-code tras listar archivos con ls -la --color. Se ven decenas de archivos y directorios TypeScript y TSX, como QueryEngine.ts, Tool.ts, commands.ts, context.ts, cost-tracker.ts, interactiveHelpers.tsx y un enorme main.tsx. La imagen deja bastante claro que aquí no se ha filtrado una migaja: parece el buffet libre entero del código fuente.
CVSS útil, pero no muestra el riesgo real. Priorizar por número es error. Contexto clave: ¿exploit activo? ¿activo crítico? ¿impacto REAL? Enfócate en lo que duele. #CyberSec#RealRisk#VulnMgmt#SecOps#BugtraqSolutions