IT之家 5 月 26 日消息,AI 企業(yè) Perplexity 當(dāng)?shù)貢r(shí)間本月 22 日宣布開源其內(nèi)部網(wǎng)絡(luò)安全風(fēng)險(xiǎn)掃描工具 Bumblebee,為行業(yè)應(yīng)對(duì)軟件供應(yīng)鏈投毒提供新的手段。

Perplexity 表示,面向用戶的產(chǎn)品安全性依賴于開發(fā)者系統(tǒng)的安全性。其內(nèi)部構(gòu)建了 Perplexity Computer 負(fù)責(zé)跟蹤、人工審核威脅列表、Bumblebee 掃描終端的半自動(dòng)化流程。
Bumblebee 支持基準(zhǔn)、定向、深度三種運(yùn)行模式,掃描對(duì)象包括軟件包管理器、智能體配置、編輯器擴(kuò)展、瀏覽器擴(kuò)展。其采用元數(shù)據(jù)文件直讀的方式,不會(huì)運(yùn)行任何存在篡改風(fēng)險(xiǎn)的工具,從而避免掃描本身帶來風(fēng)險(xiǎn)。
廣告聲明:文內(nèi)含有的對(duì)外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時(shí)間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。