Perplexity, esta ola de código abierto Bumblebee es bastante sólida, solo lectura y escaneo sin tocar el entorno de producción, la evaluación de riesgos en la cadena de suministro finalmente tiene una herramienta útil.

Ver original
CoinNetwork
Perplexity abre la herramienta de escaneo de dependencias de solo lectura de código abierto Bumblebee, bloqueando puertas traseras en la cadena de suministro del terminal de los desarrolladores
Perplexity AI anuncia la herramienta de escaneo de seguridad de código abierto Bumblebee, un recolector de activos de solo lectura para macOS/Linux, que realiza un inventario rápido de dependencias locales, metadatos de gestión de paquetes, plugins de editores y configuraciones de herramientas de IA, utilizando análisis de solo lectura para garantizar la seguridad.
Ofrece configuraciones baseline, project y deep, y soporta la extracción de información de dependencias de más de diez ecosistemas como npm, pypi y módulos de Go.
Ya está disponible en GitHub bajo la licencia Apache 2.0, versión v0.1.1, ayudando a los equipos de seguridad de las empresas a evaluar la exposición al riesgo en ataques a la cadena de suministro.
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado