Perplexity, desta vez, o Bumblebee de código aberto é bastante sólido, leitura de varredura sem tocar o ambiente de produção, a avaliação de risco da cadeia de suprimentos finalmente tem uma ferramenta útil.

Ver original
CoinNetwork
Perplexity abre ferramenta de varredura de dependências somente leitura de código aberto Bumblebee, bloqueando backdoors na cadeia de suprimentos do terminal dos desenvolvedores
Perplexity AI anuncia a ferramenta de varredura de segurança de código aberto Bumblebee, um coletor de ativos somente leitura para macOS/Linux, que faz um inventário rápido de dependências locais, metadados de gerenciamento de pacotes, plugins de editores e configurações de ferramentas de IA, usando análise somente leitura para garantir segurança.
Oferece configurações baseline, projeto e deep, suportando a extração de informações de dependências de mais de dez ecossistemas, incluindo npm, pypi, módulos go, entre outros.
Já disponível no GitHub sob licença Apache 2.0, versão v0.1.1, ajudando equipes de segurança de empresas a avaliarem riscos de exposição durante ataques à cadeia de suprimentos.
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado