Perplexity திறந்த மூலமாக Bumblebee-ஐ வெளியிடுகிறது

Perplexity, Comet மற்றும் Computer ஆகியவற்றின் பின்னணியில் உள்ள டெவலப்பர் அமைப்புகளைப் பாதுகாக்க நாங்கள் பயன்படுத்தும் உள் கருவிகளில் ஒன்றை இன்றைக்கு நாங்கள் திறந்த மூலமாக வெளியிடுகிறோம்.

AI-யின் விரைவான வளர்ச்சியானது பாதுகாப்பு சூழலுக்கு புதிய சிக்கலைக் கொண்டு வந்துள்ளது, ஒவ்வொரு நாளும் புதிய பலவீனங்கள் கண்டறியப்படுகின்றன.

சமீபத்திய அச்சுறுத்தல்கள் Perplexity போன்ற நவீன பொறியியல் குழுக்கள் சார்ந்துள்ள மென்பொருள் தொகுப்புகள், டெவலப்பர் கருவிகள் மற்றும் உள்ளூர் சூழல்களை அதிகளவில் குறிவைக்கின்றன. எனவே நமது தயாரிப்புகளின் ஒருமைப்பாடு உற்பத்தியைக் காட்டிலும் விநியோகச் சங்கிலியில் மேலும் தொடங்கு வேண்டும்.

Perplexity, Comet மற்றும் Computer ஆகியவற்றின் பின்னணியில் உள்ள டெவலப்பர் அமைப்புகளைப் பாதுகாக்க நாங்கள் பயன்படுத்தும் உள் கருவிகளில் ஒன்றை இன்றைக்கு நாங்கள் திறந்த மூலமாக (open-source) வெளியிடுகிறோம்.

Bumblebee-ஐ அறிமுகப்படுத்துகிறது

விநியோகச் சங்கிலி சம்பவங்களின் போது ஆபத்தான தொகுப்புகள், நீட்டிப்புகள் மற்றும் AI கருவி உள்ளமைவுகளுக்காக டெவலப்பர் கணினிகளைச் சோதிக்க நாங்கள் பயன்படுத்தும் ஒரு படிக்க மட்டும் (read-only) ஸ்கேனர் Bumblebee ஆகும்.

Bumblebee அனைத்து பாதுகாப்பு அணிகளுக்கும் பயனுள்ளதாக இருக்கும். புதிய பாதிப்பு ஏதேனும் புகாரளிக்கப்படும் போதெல்லாம், தங்களது கணினிகள் எவையேனும் வெளிப்படுத்தப்பட்டதா என்பதை அவர்கள் உடனடியாகத் தெரிந்து கொள்ள வேண்டும்.

பயனர்களுக்கு Perplexity தயாரிப்புகளை மிகவும் பாதுகாப்பானதாக்குவது, நாம் அவற்றை உருவாக்கும் டெவலப்பர் அமைப்புகளைப் பாதுகாப்பதில் தொடங்குகிறது. Perplexity Computer வளர்ந்து வரும் அச்சுறுத்தல்களைக் கண்காணிக்க உதவுகிறது, மனிதர்கள் கேடலாக் புதுப்பிப்புகளை மதிப்பாய்வு செய்கிறார்கள், மேலும் வெளிப்படுத்தப்பட்ட கூறுகள் டெவலப்பர் எண்ட்பாயிண்ட்களில் தோன்றுமா என்பதை Bumblebee சரிபார்க்கிறது. எங்களின் பரந்த பாதுகாப்பு பணிப்பாய்வுகளில் Bumblebee ஒரு அங்கமாகும்.

இன்று நாங்கள் Bumblebee-ஐ திறந்த மூலமாக (open-source) வெளியிடுகிறோம், இதன் மூலம் எந்தவொரு அணியும் அதே பாதுகாப்பு அடுக்கின் மீது உருவாக்க முடியும்.

அச்சுறுத்தல் சமிக்ஞை முதல் எண்ட்பாயிண்ட் ஸ்கேன் வரை

பொறியியல் நிறுவனங்கள் இப்போது தங்கள் சொந்த கேடலாக்குகள் மற்றும் மதிப்பாய்வு செயல்முறையுடன் Bumblebee-ஐ இயக்கலாம். அதை நாங்கள் உள்நாட்டில் எவ்வாறு பயன்படுத்துகிறோம் என்பது இங்கே:

பொது வெளிப்பாடுகள், மூன்றாம் தரப்பு இன்டெல் ஊட்டங்கள் அல்லது உள் ஆராய்ச்சி மூலம் அச்சுறுத்தல் சமிக்ஞை அடையாளம் காணப்படுகிறது.

Perplexity Computer கேடலாக் புதுப்பிப்பை வரைகிறது. இது சமிக்ஞையை ஒரு கட்டமைக்கப்பட்ட உள்ளீட்டில் (சுற்றுச்சூழல் அமைப்பு, பெயர், பதிப்பு) நுழைகிறது, பின்னர் மூல இணைப்புகளுடன் GitHub PR-ஐ திறக்கிறது.

இது மனித மதிப்பாய்விற்குச் செல்கிறது, அதன் பிறகு PR இணைக்கப்படுகிறது.

புதுப்பிக்கப்பட்ட கேடலாக்குடன் எண்ட்பாயிண்ட்களில் Bumblebee இயங்குகிறது.

கண்டுபிடிப்புகள் பாதுகாப்பு குழுவுடன் பகிரப்படுகின்றன.

Bumblebee மூன்று ஸ்கேன் சுயவிவரங்களை ஆதரிக்கிறது, அவை எங்கு, எவ்வளவு அகலமாகத் தேட வேண்டும் என்பதை அதற்குச் சொல்கின்றன:

அடிப்படை சுயவிவரம் (Baseline profile): நிலையான மடிக்கணினி இருப்பிடங்களின் வழக்கமான ஸ்கேன். அணிகள் அதைத் தங்களது சொந்த MDM அல்லது கடற்படை கருவிகள் மூலம் திட்டமிடுகின்றன.

திட்ட சுயவிவரம் (Project profile): குறிப்பிட்ட ரெப்போக்கள் அல்லது பணிவெளிகளின் இலக்கு ஸ்கேன்.

ஆழமான சுயவிவரம் (Deep profile): செயலில் உள்ள சம்பவங்களுக்கான பதில் ஸ்வீப்.

ஒவ்வொரு கண்டறிதலும் கண்டறியக்கூடியது, எந்த கேடலாக் உள்ளீடு தாக்கல் செய்வதைத் தூண்டியது, அது எப்போது சேர்க்கப்பட்டது மற்றும் ஏதேனும் சான்றுகளைக் காட்டுகிறது.

பாதுகாப்பு உள்ளூர் டெவலப்பர் மேற்பரப்பில் தொடங்குகிறது

SBOM மற்றும் பாதிப்பு ஸ்கேனர்கள் களஞ்சியங்கள் மற்றும் ஆர்ட்டிஃபேக்ட்களைக் கையாளுகின்றன. எண்ட்பாயிண்ட் இன்வென்சரி தயாரிப்புகள் நிறுவப்பட்ட பயன்பாடுகளை உள்ளடக்கியது. Bumblebee டெவலப்பர் மடிக்கணினியில் இயங்குகிறது. விநியோகச் சங்கிலி ஆலோசனை வரும்போது, ​​அந்த கணினியில் குறிப்பிட்ட தொகுப்பு, பதிப்பு, நீட்டிப்பு அல்லது MCP உள்ளமைவு நிறுவப்பட்டுள்ளதா என்பதை இது உங்களுக்குக் கூறுகிறது.

Bumblebee எதை மதிப்பாய்வு செய்கிறது

ஏற்கனவே உள்ள திறந்த மூலக் கருவிகள் இந்த மேற்பரப்புகளில் ஒன்றிரண்டை உள்ளடக்கியதாக இருக்கும். Bumblebee நான்கையும் உள்ளடக்கியது:

மொழி தொகுப்பு மேலாளர்கள்: npm, pnpm, Yarn, Bun, PyPI, Go modules, RubyGems, Composer

AI முகவர் உள்ளமைவுகள்: MCP

எடிட்டர் நீட்டிப்புகள்: VS Code குடும்பம் (VS Code, Cursor, Windsurf, VSCodium)

உலாவி நீட்டிப்புகள்: Chromium குடும்பம் (Chrome, Comet, Edge, Brave, Arc) மற்றும் Firefox

வெளிப்பாட்டைப் பாதுகாப்பாக மதிப்பிடுங்கள்

Bumblebee படிக்க மட்டுமேயானது (read-only). இது மெட்டாடேட்டா கோப்புகளை நேரடியாகப் படிக்கிறது மற்றும் சமரசம் செய்யக்கூடிய கருவிகளை ஒருபோதும் இயக்க அனுமதிக்காது, இது ஸ்கேன் ஆபத்தாக மாறுவதைத் தடுக்கிறது. Bumblebee-ஐ படிக்க மட்டுமேயானதாக மாற்றுவது நிறுவல் நேரக் குறியீட்டுச் செயலாக்கத்துடன் சிக்கல்களைத் தவிர்க்க உதவுகிறது.

npm தொகுப்புகள் npm install அவற்றைத் தொட்டவுடன் தானாக இயங்கும் postinstall ஸ்கிரிப்ட்களைக் கொண்டு செல்லலாம். அப்படித்தான் மிக சமீபத்திய விநியோகச் சங்கிலி வmக்கள் பரவியுள்ளன. வெளிப்பாட்டைச் சரிபார்க்க npm-ஐ அழைக்கும் ஸ்கேனர் அது தேடிக்கொண்டிருந்த தாக்குதலை ஏற்கனவே தூண்டிவிட்டது. பின்வருவனவற்றைத் தவிர்ப்பதன் மூலம் Bumblebee இதைத் தடுக்கிறது:

குறியீடு செயலாக்கம்: நிறுவல் ஸ்கிரிப்ட்கள் அல்லது வாழ்க்கை முறை ஹூக்குகளை ஒருபோதும் இயக்காது.

தொகுப்பு-மேலாளர் அழைப்பு: npm, pnpm, bun அல்லது pip ஆகியவற்றை ஒருபோதும் இயக்காது.

மூல-கோப்பு வாசிப்பு: பயன்பாட்டு மூலக் கோப்புகளை ஒருபோதும் படிக்காது; இது லாக்ஃபைல்கள், மேனிஃபெஸ்ட்கள் மற்றும் நிறுவப்பட்ட தொகுப்பு மெட்டாடேட்டா போன்ற மெட்டாடேட்டாவைப் படிக்கிறது.

செயல்முறை அல்லது பிணைய கண்காணிப்பு: Bumblebee ஒரு EDR அல்ல.

macOS மற்றும் Linux டெவலப்பர் எண்ட்பாயிண்ட்களுக்காக திறந்த மூல Go திட்டமாக Bumblebee இப்போது கிடைக்கிறது. பாதுகாப்பு அணிகள் இதைப் பதிவிறக்கம் செய்து, மோசமான பதிப்புகளின் சொந்த கேடலாக்கிற்கு எதிராக இயக்கலாம், மேலும் முடிவுகளை அவர்கள் ஏற்கனவே பயன்படுத்தும் எந்தவொரு பதில் பணிப்பாய்வுகளிலும் ஊட்டலாம்.