AI搜索企业Perplexity于近期宣布开源供应链安全工具Bumblebee,该工具基于Go语言开发,采用只读架构设计,可在不获取额外权限的前提下,精准扫描开发者端点的供应链包暴露风险,为全球开发团队防范软件供应链攻击提供了轻量化的开源解决方案,上线仅一周便获得GitHub超2000星的社区关注度。
随着软件供应链攻击的逐年攀升,开发者端点的安全盲区正在成为企业安全防护的薄弱环节。第三方统计数据显示,2025年全球针对开发环境的供应链攻击事件同比上涨52%,其中近七成攻击利用了开发者本地未被监测到的依赖包漏洞,而此前市面主流的安全扫描工具大多面向服务器部署场景,适配本地开发环境的方案普遍存在权限要求高、扫描效率低等问题。
过去几年间,从Log4j漏洞到频发的PyPI、npm包投毒事件,软件供应链风险已经从生产环境延伸到开发全链路。多数企业的安全防护体系集中在代码仓库、CI/CD流程和线上服务器层面,对于开发者个人设备上的依赖包安装、测试环境配置等环节,往往缺乏有效的监测手段。
不少安全工具为了实现全链路扫描,要求获取开发者设备的管理员权限,不仅容易干扰日常开发流程,还可能引发数据泄露风险,这也导致很多开发团队对本地安全扫描工具的接受度长期偏低。
本次Perplexity开源的Bumblebee刚好解决了上述痛点。作为完全基于Go语言开发的轻量工具,Bumblebee采用完全只读的运行逻辑,全程不会修改开发者本地的任何文件,也无需申请管理员或Root权限,后台静默扫描的资源占用率不足1%,不会对IDE运行、代码编译等日常开发操作产生任何影响。
登录后解锁全文,体验收藏、点赞、评论等完整功能
立即登录
8 天前
近日面向AI编码群体的开源工具Clawdmeter正式发布,该工具可将Anthropic旗下Claude Code的使用频次、token消耗、代码生成效率等核心数据汇总至轻量桌面面板,目前已面向全球开发者开源。据产品发布信息显示,该工具主要针对日均调用Claude Code超过50次的重度编码用户,可帮助用户降低近80%的使用数据查询操作成本。

24 天前
AI搜索头部企业Perplexity近日推送旗下AI原生浏览器Comet的版本更新,首次完成对iPadOS多任务体系的全面适配。用户现已可在iPad端实现Comet与其他应用分屏同开、侧边悬浮调用、多窗口独立运行等操作,相关调研显示该更新可让用户的AI搜索与浏览效率提升40%以上,填补了AI原生浏览器在平板生产力场景的适配空白。

24 天前
2026年4月29日,AI科技公司Perplexity正式推出旗下AI浏览器Comet的iPad版本,该产品全面适配iPadOS系统,支持多窗口多任务处理,同时深度整合OpenAI、Anthropic旗下主流大模型,可实现AI辅助搜索、网页内容总结、实时智能交互等功能,针对iPad生产力场景完成了多维度体验优化。

28 天前
2026年4月24日,AI搜索创业公司Perplexity首席执行官Aravind Srinivas在公开访谈中,抛出了AI时代智能手机价值的全新判断:AI技术进步不会颠覆现有智能手机市场,更不会取代iPhone的核心地位,反而会推动iPhone演变为AI系统不可或缺的“数字护照”。他同时指出,苹果自研的Apple Silicon芯片的端侧AI算力优势,长期被整个行业低估。

1 个月前
2026年4月22日,人工智能研发机构OpenAI正式推出开源可视化工具Euphony。该工具可将结构化Harmony聊天数据与Codex会话日志转化为直观对话视图,解决AI代理多步骤操作场景下传统堆栈跟踪调试方法失效的痛点,帮助开发者大幅提升AI代理研发与调试效率。

1 个月前
近日微软正式推出开源Agent Governance Toolkit(代理治理工具包),该产品直接对标OWASP评选的十大Agentic AI安全威胁,可在运行阶段遏制提示词注入、AI代理失控、工具权限滥用等常见安全问题,为企业级AI代理应用落地提供了新的安全合规解决方案,填补了智能代理运行态治理的市场空白。

1 个月前
2026年4月,AI搜索引擎Perplexity因涉嫌严重隐私侵犯遭遇集体诉讼。诉讼指出其宣传的“隐身模式”完全失效,无论用户是否登录账号、开启隐私保护,全部对话内容均会被自动共享给谷歌、Meta用于广告投放,平台内嵌的Meta Pixel、Google Ads追踪器及Meta Conversions API技术可绕开广告拦截收集全链路交互数据。

1 个月前
2026年4月2日,AI搜索初创公司Perplexity AI在美国旧金山联邦法院遭遇集体诉讼,被指控未经用户许可,即便用户开启专属隐身模式,仍通过内置追踪器向Meta、Google共享包含财务、税务信息在内的敏感聊天内容。目前Perplexity发言人杰西·德怀尔称尚未收到正式诉讼文件,Meta称其政策严禁广告商提交敏感数据,谷歌暂未作出回应。