
Компания Perplexity представила новый инструмент Bumblebee, предназначенный для проверки компьютеров разработчиков на наличие скомпрометированных пакетов и конфигураций AI-инструментов. Главная особенность утилиты — она никогда не запускает проверяемый код, что позволяет избежать активации вредоносного ПО во время сканирования.
Как работает Bumblebee
Bumblebee анализирует файлы и метаданные, не исполняя их. Это принципиально отличает его от традиционных антивирусов и песочниц, которые могут случайно запустить вредоносный код. Инструмент ориентирован на разработчиков, использующих открытые пакеты и AI-модели, которые могут быть заражены.
Значение для безопасности
Новый подход снижает риск инфицирования системы при проверке, что особенно актуально для сред с высокими требованиями к безопасности. Bumblebee уже доступен для загрузки на GitHub.

