Perplexity는 개발자 시스템에서 손상된 패키지와 악성 구성을 검사하기 위해 설계된 오픈 소스 보안 도구인 Bumblebee를 출시했습니다. Bumblebee는 읽기 전용 스캔 방식을 사용하여 프로그램을 실행하지 않고 로컬 메타데이터와 구성 파일을 분석함으로써 악성 코드가 실행될 위험을 최소화합니다. 이 접근법은 패키지 설치 중에 악성 스크립트가 실행될 수 있는 공급망 공격에 특히 효과적입니다.
Bumblebee는 AI 어시스턴트의 외부 서비스 연결을 결정하는 MCP 구성 파일을 독특하게 검사하여 민감한 데이터에 대한 무단 접근을 방지합니다. 또한 여러 플랫폼에서 브라우저 확장 프로그램과 편집기 플러그인도 점검합니다. 이 도구는 160개 이상의 소프트웨어 패키지가 손상된 최근 TeamPCP의 공격에 대응하여 개발되었습니다. Bumblebee는 Apache 2.0 라이선스 하에 GitHub에서 제공되며, 외부 팀이 위협 카탈로그를 유지하고 로컬에서 스캔을 실행하여 보안 조치를 강화할 수 있도록 합니다.
퍼플렉시티, 개발자 시스템용 범블비 보안 도구 오픈소스 공개
면책 조항: Phemex 뉴스에서 제공하는 콘텐츠는 정보 제공 목적으로만 제공됩니다. 제3자 기사에서 출처를 얻은 정보의 품질, 정확성 또는 완전성을 보장하지 않습니다.이 페이지의 콘텐츠는 재무 또는 투자 조언이 아닙니다.투자 결정을 내리기 전에 반드시 스스로 조사하고 자격을 갖춘 재무 전문가와 상담하시기 바랍니다.
