Perplexity, cette vague d'open source Bumblebee est vraiment solide, lecture seule en scan, pas d'impact sur l'environnement de production, l'évaluation des risques de la chaîne d'approvisionnement a enfin un outil pratique.

Voir l'original
CoinNetwork
Perplexity, l'outil open source de scan des dépendances en lecture seule Bumblebee, bloque la porte dérobée de la chaîne d'approvisionnement des terminaux des développeurs
Perplexity AI annonce l'outil de scan de sécurité open source Bumblebee, un collecteur d'actifs en lecture seule pour macOS/Linux, permettant un inventaire rapide des dépendances locales, des métadonnées de gestion de paquets, des plugins d'éditeur et des configurations d'outils AI, en utilisant une analyse en lecture seule pour garantir la sécurité.
Fournit trois configurations : baseline, project, deep, et supporte l'extraction d'informations de dépendance pour plus de dix écosystèmes tels que npm, pypi, go modules.
Déjà open source sur GitHub sous licence Apache 2.0, version v0.1.1, aidant les équipes de sécurité des entreprises à évaluer l'exposition aux risques lors d'attaques de la chaîne d'approvisionnement.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé