פרפלקסיטי משחררת כלי אבטחה בקוד פתוח להגנה על סביבות פיתוח

Bumblebee, שפותח לשימוש פנימי, סורק מחשבי מפתחים לאיתור חבילות קוד, תוספים וקונפיגורציות מסוכנות - בעיה הולכת וגוברת בתעשייה

מערכת האתר
3 דקות קריאה
תמונה: Perplexity
אמ;לק
  • פרפלקסיטי שחררה כלי אבטחה חדש בקוד פתוח בשם Bumblebee
  • הכלי סורק את סביבות הפיתוח במחשבי המפתחים לאיתור איומים
  • הוא מזהה חבילות קוד, תוספים וקונפיגורציות שעלולים להיות זדוניים

חברת בינת החיפוש Perplexity משחררת לקהילת הקוד הפתוח את Bumblebee, כלי אבטחה פנימי שפיתחה כדי להגן על המערכות הרגישות ביותר שלה: המחשבים של המפתחים עצמם. המהלך מספק הצצה לאתגרי האבטחה החדשים שעומדים בפני חברות טכנולוגיה ומדגיש את שינוי המיקוד של תוקפים – משרתי הייצור אל סביבת הפיתוח.

עקבו אחרינו ב-Google הוסיפו כמקור מועדף

הכלי החדש, Bumblebee, הוא סורק פשוט ויעיל שנועד לזהות במהירות רכיבים מסוכנים על מחשבי המפתחים. בניגוד לכלים שסורקים מאגרי קוד (repositories) או אפליקציות מותקנות, Bumblebee מתמקד בשטח המת שביניהם: חבילות קוד ממנהלי חבילות (כמו npm או PyPI), תוספים לדפדפנים ולעורכי קוד (כמו VS Code), וקובצי תצורה של כלי AI.

מחברים אתכם לטכנולוגיה. עכשיו יותר מתמיד.

האפליקציה הרשמית של The Verifier

Download on App Store Download on App Store

הסיפור האמיתי: האיום זז לנקודת ההתחלה

השחרור של Bumblebee אינו רק תרומה טכנית לקהילה, אלא איתות ברור לגבי המקום שבו נמצאת כיום חזית האבטחה. מתקפות שרשרת אספקה, שבהן תוקפים מחדירים קוד זדוני לחבילות תוכנה פופולריות, הפכו לאיום ממשי. הפגיעה במחשב של מפתח בודד עלולה להעניק לתוקפים גישה למאגרי קוד, למפתחות גישה ולמערכות פנימיות.

Perplexity מסבירה שהכלי נולד מתוך צורך פנימי לאתר במהירות חשיפה פוטנציאלית ברגע שמתגלה חולשה חדשה בחבילת קוד או בכלי פיתוח כלשהו. במקום להסתמך על דיווחים ידניים, Bumblebee מאפשר לצוותי אבטחה להריץ סריקה ממוקדת בכל מחשבי החברה ולקבל תשובה מיידית לשאלה "האם אנחנו פגיעים?".

עקבו אחרינו ב-Google הוסיפו כמקור מועדף

 

סריקה בטוחה, בלי להפעיל את הסיכון

אחד המאפיינים המרכזיים של הכלי הוא אופן פעולתו. Bumblebee פועל במצב "קריאה בלבד" (read-only). הוא סורק קובצי הגדרות ומטא-דאטה ישירות, מבלי להריץ את כלי הפיתוח או החבילות עצמן. גישה זו מונעת מצב אבסורדי שבו הסריקה עצמה עלולה להפעיל את הקוד הזדוני שהיא מנסה למצוא.

ב-Perplexity, התהליך מתחיל מזיהוי איום חדש, לעיתים בעזרת מודלי הבינה המלאכותית של החברה. לאחר אימות אנושי, האיום מתווסף לקטלוג מרכזי, ו-Bumblebee מופץ למחשבי המפתחים כדי לבדוק אם הרכיב הפגיע קיים אצלם.

המהלך של Perplexity הוא יותר מהשקת כלי חינמי. זוהי הצהרת כוונות שמטרתה לבנות אמון בקרב קהילת המפתחים ולהציג את החברה כארגון הנדסי רציני שלוקח את נושא האבטחה לעומק. עבור ארגונים אחרים, Bumblebee מציע פתרון ממוקד לבעיה ספציפית וכואבת, ומהווה רכיב נוסף שניתן לשלב באסטרטגיית הגנה רחבה יותר על סביבות הפיתוח.

 

שתפו כתבה
אין תגובות

כתיבת תגובה

האימייל לא יוצג באתר. שדות החובה מסומנים *