Perplexity Bumblebee ಅನ್ನು ಮುಕ್ತ-ಮೂಲ (open-source) ಮಾಡುತ್ತಿದೆ
Perplexity, Comet ಮತ್ತು Computer ಹಿಂದಿನ ಡೆವಲಪರ್ ಸಿಸ್ಟಮ್ಗಳನ್ನು ರಕ್ಷಿಸಲು ನಾವು ಬಳಸುವ ಆಂತರಿಕ ಉಪಕರಣಗಳಲ್ಲಿ ಒಂದನ್ನು ಇಂದು ನಾವು ಮುಕ್ತ-ಮೂಲ (open-source) ಮಾಡುತ್ತಿದ್ದೇವೆ.

AI ಯ ವೇಗದ ಪ್ರಗತಿಯು ಭದ್ರತಾ ವಲಯಕ್ಕೆ ಹೊಸ ಸಂಕೀರ್ಣತೆಯನ್ನು ತಂದಿದೆ, ಪ್ರತಿದಿನ ದೋಷಗಳು ಪತ್ತೆಯಾಗುತ್ತಿವೆ.
ಇತ್ತೀಚಿನ ಬೆದರಿಕೆಗಳು ಪೆರ್ಪ್ಲೆಕ್ಸಿಟಿಯಂತಹ ಆಧುನಿಕ ಎಂಜಿನಿಯರಿಂಗ್ ತಂಡಗಳು ಅವಲಂಬಿಸಿರುವ ಸಾಫ್ಟ್ವೇರ್ ಪ್ಯಾಕೇಜುಗಳು, ಡೆವಲಪರ್ ಪರಿಕರಗಳು ಮತ್ತು ಸ್ಥಳೀಯ ಪರಿಸರಗಳನ್ನು ಹೆಚ್ಚಾಗಿ ಗುರಿಯಾಗಿಸುತ್ತವೆ. ಆದ್ದರಿಂದ ನಮ್ಮ ಉತ್ಪನ್ನಗಳ ಸಮಗ್ರತೆಯು ಉತ್ಪಾದನೆಗಿಂತ ಪೂರೈಕೆ ಸರಪಳಿಯ ಮೇಲ್ಭಾಗದಿಂದಲೇ ಪ್ರಾರಂಭವಾಗಬೇಕು.
Perplexity, Comet ಮತ್ತು Computer ಹಿಂದಿನ ಡೆವಲಪರ್ ಸಿಸ್ಟಮ್ಗಳನ್ನು ರಕ್ಷಿಸಲು ನಾವು ಬಳಸುವ ಆಂತರಿಕ ಉಪಕರಣಗಳಲ್ಲಿ ಒಂದನ್ನು ಇಂದು ನಾವು ಮುಕ್ತ-ಮೂಲ (open-source) ಮಾಡುತ್ತಿದ್ದೇವೆ.
Bumblebee ಪರಿಚಯಿಸಲಾಗುತ್ತಿದೆ
Bumblebee ಎನ್ನುವುದು ಪೂರೈಕೆ ಸರಪಳಿ ಘಟನೆಗಳ ಸಮಯದಲ್ಲಿ ಅಪಾಯಕಾರಿ ಪ್ಯಾಕೇಜುಗಳು, ವಿಸ್ತರಣೆಗಳು ಮತ್ತು AI ಉಪಕರಣ ಕಾನ್ಫಿಗರೇಶನ್ಗಳಿಗಾಗಿ ಡೆವಲಪರ್ ಯಂತ್ರಗಳನ್ನು ಪರಿಶೀಲಿಸಲು ನಾವು ಬಳಸುವ ಓದುವ-ಮಾತ್ರದ (read-only) ಸ್ಕ್ಯಾನರ್ ಆಗಿದೆ.
Bumblebee ಎಲ್ಲಾ ಭದ್ರತಾ ತಂಡಗಳಿಗೆ ಉಪಯುಕ್ತವಾಗಿದೆ. ಹೊಸ ದೋಷವು ವರದಿಯಾದಾಗಲೆಲ್ಲಾ, ತಮ್ಮ ಯಾವುದೇ ಯಂತ್ರಗಳು ಅಪಾಯಕ್ಕೆ ಸಿಲುಕಿವೆಯೇ ಎಂದು ಅವರು ತಕ್ಷಣ ತಿಳಿದುಕೊಳ್ಳಬೇಕು.
ಬಳಕೆದಾರರಿಗೆ Perplexity ಉತ್ಪನ್ನಗಳನ್ನು ಹೆಚ್ಚು ಸುರಕ್ಷಿತವಾಗಿಸುವುದು ನಾವು ಅವುಗಳನ್ನು ನಿರ್ಮಿಸುವ ಡೆವಲಪರ್ ಸಿಸ್ಟಮ್ಗಳನ್ನು ರಕ್ಷಿಸುವುದರೊಂದಿಗೆ ಪ್ರಾರಂಭವಾಗುತ್ತದೆ. ನಮ್ಮ ವಿಶಾಲವಾದ ಭದ್ರತಾ ಕಾರ್ಯಪ್ರವಾಹದಲ್ಲಿ Bumblebee ಒಂದು ಘಟಕವಾಗಿದೆ, ಇಲ್ಲಿ Perplexity Computer ಉದಯೋನ್ಮುಖ ಬೆದರಿಕೆಗಳನ್ನು ಟ್ರ್ಯಾಕ್ ಮಾಡಲು ಸಹಾಯ ಮಾಡುತ್ತದೆ, ಮಾನವರು ಕ್ಯಾಟಲಾಗ್ ನವೀಕರಣಗಳನ್ನು ಪರಿಶೀಲಿಸುತ್ತಾರೆ ಮತ್ತು ಬಹಿರಂಗಗೊಂಡ ಘಟಕಗಳು ಡೆವಲಪರ್ ಎಂಡ್ಪಾಯಿಂಟ್ಗಳಲ್ಲಿ ಕಾಣಿಸಿಕೊಳ್ಳುತ್ತವೆಯೇ ಎಂದು Bumblebee ಪರಿಶೀಲಿಸುತ್ತದೆ.
ಇಂದು ನಾವು Bumblebee ಅನ್ನು ಮುಕ್ತ-ಮೂಲ (open-source) ಮಾಡುತ್ತಿದ್ದೇವೆ, ಇದರಿಂದ ಯಾವುದೇ ತಂಡವು ಅದೇ ಭದ್ರತಾ ಪದರದ ಮೇಲೆ ನಿರ್ಮಿಸಬಹುದು.
ಬೆದರಿಕೆ ಸಿಗ್ನಲ್ನಿಂದ ಎಂಡ್ಪಾಯಿಂಟ್ ಸ್ಕ್ಯಾನ್ವರೆಗೆ
ಎಂಜಿನಿಯರಿಂಗ್ ಸಂಸ್ಥೆಗಳು ಈಗ ತಮ್ಮದೇ ಆದ ಕ್ಯಾಟಲಾಗ್ಗಳು ಮತ್ತು ಪರಿಶೀಲನಾ ಪ್ರಕ್ರಿಯೆಯೊಂದಿಗೆ Bumblebee ಅನ್ನು চালাতেಬಹುದು. ನಾವು Bumblebee ಅನ್ನು ಆಂತರಿಕವಾಗಿ ಹೇಗೆ ಬಳಸುತ್ತೇವೆ ಎಂಬುದು ಇಲ್ಲಿದೆ:
ಸಾರ್ವಜನಿಕ ಬಹಿರಂಗಪಡಿಸುವಿಕೆಗಳು, ಮೂರನೇ ವ್ಯಕ್ತಿಯ ಇಂಟೆಲ್ ಫೀಡ್ಗಳು ಅಥವಾ ಆಂತರಿಕ ಸಂಶೋಧನೆಯ ಮೂಲಕ ಬೆದರಿಕೆ ಸಿಗ್ನಲ್ ಅನ್ನು ಗುರುತಿಸಲಾಗುತ್ತದೆ.
Perplexity Computer ಕ್ಯಾಟಲಾಗ್ ನವೀಕರಣವನ್ನು ಸಿದ್ಧಪಡಿಸುತ್ತದೆ. ಇದು ಸಿಗ್ನಲ್ ಅನ್ನು ರಚನಾತ್ಮಕ ನಮೂದಿನಲ್ಲಿ (ಪರಿಸರ ವ್ಯವಸ್ಥೆ, ಹೆಸರು, ಆವೃತ್ತಿ) ನಮೂದಿಸುತ್ತದೆ ಮತ್ತು ನಂತರ ಮೂಲ ಲಿಂಕ್ಗಳೊಂದಿಗೆ GitHub PR ಅನ್ನು ತೆರೆಯುತ್ತದೆ.
ಇದು ಮಾನವ ಪರಿಶೀಲನೆಗೆ ಪ್ರವೇಶಿಸುತ್ತದೆ, ಅದರ ನಂತರ PR ಅನ್ನು ವಿಲೀನಗೊಳಿಸಲಾಗುತ್ತದೆ.
ನವೀಕರಿಸಿದ ಕ್ಯಾಟಲಾಗ್ನೊಂದಿಗೆ Bumblebee ಎಂಡ್ಪಾಯಿಂಟ್ಗಳಲ್ಲಿ ಚ뭩ುತ್ತದೆ.
findings ಗಳನ್ನು ಭದ್ರತಾ ತಂಡದೊಂದಿಗೆ ಹಂಚಿಕೊಳ್ಳಲಾಗುತ್ತದೆ.
Bumblebee ಮೂರು ಸ್ಕ್ಯಾನ್ ಪ್ರೊಫೈಲ್ಗಳನ್ನು ಬೆಂಬಲಿಸುತ್ತದೆ, ಇದು ಎಲ್ಲಿ ಮತ್ತು ಎಷ್ಟು ವ್ಯಾಪಕವಾಗಿ ಹುಡುಕಬೇಕು ಎಂದು ಹೇಳುತ್ತದೆ:
ಬೇಸ್ಲೈನ್ ಪ್ರೊಫೈಲ್: ಪ್ರಮಾಣಿತ ಲ್ಯಾಪ್ಟಾಪ್ ಸ್ಥಳಗಳ ದಿನಚರಿ ಸ್ಕ್ಯಾನ್. ತಂಡಗಳು ತಮ್ಮದೇ ಆದ MDM ಅಥವಾ ಫ್ಲೀಟ್ ಟೂಲಿಂಗ್ ಮೂಲಕ ಇದನ್ನು ವೇಳಾಪಟ್ಟಿ ಮಾಡುತ್ತವೆ.
ಪ್ರಾಜೆಕ್ಟ್ ಪ್ರೊಫೈಲ್: ನಿರ್ದಿಷ್ಟ ರೆಪೊಗಳು ಅಥವಾ ಕಾರ್ಯಕ್ಷೇತ್ರಗಳ ಗುರಿಪಡಿಸಿದ ಸ್ಕ್ಯಾನ್.
ಡೀಪ್ ಪ್ರೊಫೈಲ್: ಸಕ್ರಿಯ ಘಟನೆಗಳಿಗಾಗಿ ಪ್ರತಿಕ್ರಿಯೆ ಸ್ವೀಪ್.

ಪ್ರತಿ ಪತ್ತೆಯು ಟ್ರೇಸ್ ಮಾಡಬಹುದಾಗಿದೆ, ಯಾವ ಕ್ಯಾಟಲಾಗ್ ನಮೂದು ಫೈಲಿಂಗ್ ಅನ್ನು ಪ್ರಚೋದಿಸಿದೆ, ಅದನ್ನು ಯಾವಾಗ ಸೇರಿಸಲಾಗಿದೆ ಮತ್ತು ಯಾವುದೇ ಸಾಕ್ಷ್ಯವನ್ನು ತೋರಿಸುತ್ತದೆ.
ಸ್ಥಳೀಯ ಡೆವಲಪರ್ ಮೇಲ್ಮೈಯಲ್ಲಿ ಭದ್ರತೆ ಪ್ರಾರಂಭವಾಗುತ್ತದೆ
SBOM ಮತ್ತು ವಲ್ನರಬಿಲಿಟಿ ಸ್ಕ್ಯಾನರ್ಗಳು ರೆಪೊಸಿಟರಿಗಳು ಮತ್ತು ಬಿಲ್ಡ್ ಆರ್ಟಿಫ್ಯಾಕ್ಟ್ ಅನ್ನು ನಿರ್ವಹಿಸುತ್ತವೆ. ಎಂಡ್ಪಾಯಿಂಟ್ ಇನ್ವೆಂಟರಿ ಉತ್ಪನ್ನಗಳು ಸ್ಥಾಪಿಸಲಾದ ಅಪ್ಲಿಕೇಶನ್ಗಳನ್ನು ಒಳಗೊಳ್ಳುತ್ತವೆ. Bumblebee ಡೆವಲಪರ್ ಲ್ಯಾಪ್ಟಾಪ್ನಲ್ಲಿ ಚ뭩ುತ್ತದೆ. ಪೂರೈಕೆ ಸರಪಳಿ ಸಲಹೆಯು ಬಂದಾಗ ಆ ಯಂತ್ರವು ನಿರ್ದಿಷ್ಟ ಪ್ಯಾಕೇಜ್, ಆವೃತ್ತಿ, ವಿಸ್ತರಣೆ ಅಥವಾ MCP ಕಾನ್ಫಿಗರೇಶನ್ ಅನ್ನು ಸ್ಥಾಪಿಸಲಾಗಿದೆಯೇ ಎಂದು ಇದು ನಿಮಗೆ ತಿಳಿಸುತ್ತದೆ.
Bumblebee ಏನು ಪರಿಶೀಲಿಸುತ್ತದೆ
ಅಸ್ತಿತ್ವದಲ್ಲಿರುವ ಮುಕ್ತ-ಮೂಲ (open-source) ಉಪಕರಣಗಳು ಈ ಮೇಲ್ಮೈಗಳಲ್ಲಿ ಒಂದು ಅಥವಾ ಎರಡನ್ನು ಒಳಗೊಳ್ಳುತ್ತವೆ. Bumblebee ಎಲ್ಲಾ ನಾಲ್ಕನ್ನೂ ಒಳಗೊಳ್ಳುತ್ತದೆ:
ಭಾಷಾ ಪ್ಯಾಕೇಜ್ ಮ್ಯಾನೇಜರ್ಗಳು: npm, pnpm, Yarn, Bun, PyPI, Go modules, RubyGems, Composer
AI ಏಜೆಂಟ್ ಕಾನ್ಫಿಗರೇಶನ್ಗಳು: MCP
ಎಡಿಟರ್ ವಿಸ್ತರಣೆಗಳು: VS Code-ಕುಟುಂಬ (VS Code, Cursor, Windsurf, VSCodium)
ಬ್ರೌಸರ್ ವಿಸ್ತರಣೆಗಳು: Chromium-ಕುಟುಂಬ (Chrome, Comet, Edge, Brave, Arc) ಮತ್ತು Firefox
ಒಡ್ಡಿಕೊಳ್ಳುವಿಕೆಯನ್ನು ಸುರಕ್ಷಿತವಾಗಿ ಮೌಲ್ಯಮಾಪನ ಮಾಡಿ
Bumblebee ಓದುವ-ಮಾತ್ರದ (read-only) ಆಗಿದೆ. ಇದು ಮೆಟಾಡಾಟಾ ಫೈಲ್ಗಳನ್ನು ನೇರವಾಗಿ ಓದುತ್ತದೆ ಮತ್ತು ಸಂಭಾವ್ಯವಾಗಿ ರಾಜಿ ಮಾಡಿಕೊಂಡ ಉಪಕರಣಗಳನ್ನು ಎಂದಿಗೂ ರನ್ ಮಾಡಲು ಬಿಡುವುದಿಲ್ಲ, ಇದು ಸ್ಕ್ಯಾನ್ ಅಪಾಯವಾಗುವುದನ್ನು ತಡೆಯುತ್ತದೆ. Bumblebee ಅನ್ನು ಓದುವ-ಮಾತ್ರದ (read-only) ಮಾಡುವುದರಿಂದ ಇನ್ಸ್ಟಾಲ್-ಟೈಮ್ ಕೋಡ್ ಎಕ್ಸಿಕ್ಯೂಶನ್ ಸಮಸ್ಯೆಗಳನ್ನು ತಪ್ಪಿಸಲು ಸಹಾಯ ಮಾಡುತ್ತದೆ.
npm ಪ್ಯಾಕೇಜುಗಳು npm install ಅವುಗಳನ್ನು ಸ್ಪರ್ಶಿಸಿದ ತಕ್ಷಣ ಸ್ವಯಂಚಾಲಿತವಾಗಿ ರನ್ ಆಗುವ ಪೋಸ್ಟ್ಇನ್ಸ್ಟಾಲ್ ಸ್ಕ್ರಿಪ್ಟ್ಗಳನ್ನು ಸಾಗಿಸಬಹುದು. ಹೆಚ್ಚಿನ ಇತ್ತೀಚಿನ ಪೂರೈಕೆ ಸರಪಳಿ ವರ್ಮ್ಗಳು ಹರಡಿರುವುದು ಹೀಗೆಯೇ. ಒಡ್ಡಿಕೊಳ್ಳುವಿಕೆಯನ್ನು ಪರಿಶೀಲಿಸಲು npm ಅನ್ನು ಆಹ್ವಾನಿಸುವ ಸ್ಕ್ಯಾನರ್ ಅದು ಹುಡುಕುತ್ತಿದ್ದ ದಾಳಿಯನ್ನು ಈಗಾಗಲೇ ಪ್ರಚೋದಿಸಿದೆ. Bumblebee ಇದನ್ನು ತಪ್ಪಿಸುತ್ತದೆ:
ಕೋಡ್ ಎಕ್ಸಿಕ್ಯೂಶನ್: ಇನ್ಸ್ಟಾಲ್ ಸ್ಕ್ರಿಪ್ಟ್ಗಳು ಅಥವಾ ಲೈಫ್ಸೈಕಲ್ ಹುಕ್ಗಳನ್ನು ಎಂದಿಗೂ ರನ್ ಮಾಡುವುದಿಲ್ಲ.
ಪ್ಯಾಕೇಜ್-ಮ್ಯಾನೇಜರ್ ಆಹ್ವಾನ: npm, pnpm, bun, ಅಥವಾ pip ಅನ್ನು ಎಂದಿಗೂ ರನ್ ಮಾಡುವುದಿಲ್ಲ.
ಮೂಲ-ಫೈಲ್ ಓದುವಿಕೆ: ಅಪ್ಲಿಕೇಶನ್ ಮೂಲ ಫೈಲ್ಗಳನ್ನು ಎಂದಿಗೂ ಓದುವುದಿಲ್ಲ; ಇದು ಲಾಕ್ಫೈಲ್ಗಳು, ಮ್ಯಾನಿಫೆಸ್ಟ್ಗಳು ಮತ್ತು ಸ್ಥಾಪಿಸಲಾದ ಪ್ಯಾಕೇಜ್ ಮೆಟಾಡಾಟಾದಂತಹ ಮೆಟಾಡಾಟಾವನ್ನು ಓದುತ್ತದೆ.
ಪ್ರಕ್ರಿಯೆ ಅಥವಾ ನೆಟ್ವರ್ಕ್ ಮೇಲ್ವಿಚಾರಣೆ: Bumblebee EDR ಅಲ್ಲ.
macOS ಮತ್ತು Linux ಡೆವಲಪರ್ ಎಂಡ್ಪಾಯಿಂಟ್ಗಳಿಗಾಗಿ open source Go project ಆಗಿ Bumblebee ಈಗ ಲಭ್ಯವಿದೆ. ಭದ್ರತಾ ತಂಡಗಳು ಇದನ್ನು ಡೌನ್ಲೋಡ್ ಮಾಡಿಕೊಳ್ಳಬಹುದು, ಕೆಟ್ಟ ಆವೃತ್ತಿಗಳ ತಮ್ಮದೇ ಆದ ಕ್ಯಾಟಲಾಗ್ ವಿರುದ್ಧ ಇದನ್ನು चलानाಬಹುದು ಮತ್ತು ಫಲಿತಾಂಶಗಳನ್ನು ಅವರು ಈಗಾಗಲೇ ಬಳಸುವ ಯಾವುದೇ ಪ್ರತಿಕ್ರಿಯೆ ಕಾರ್ಯಪ್ರವಾಹಕ್ಕೆ ಫೀಡ್ ಮಾಡಬಹುದು.