Назад
23 мая 2026 г. в 15:00 Perplexity Cybersecurity Supply Chain Open Source Developer Tools AI Agents Perplexity GitHub / Reddit

Perplexity открыла Bumblebee — сканер, который ищет опасные пакеты на ноутбуках разработчиков

Perplexity открыла Bumblebee — сканер, который ищет опасные пакеты на ноутбуках разработчиков

Perplexity открыла Bumblebee — сканер, который ищет опасные пакеты на ноутбуках разработчиков

Perplexity выложила в open source Bumblebee — небольшой, но показательный инструмент для команд, которые живут в мире npm-пакетов, расширений редакторов, локальных агентов и постоянных supply-chain тревог. Это read-only сканер для macOS и Linux: он собирает локальный инвентарь того, что лежит на машинах разработчиков, и помогает быстро ответить на практический вопрос после инцидента: где у нас сейчас есть опасный пакет, версия, расширение или конфигурация?

По данным официального GitHub-репозитория Perplexity, Bumblebee появился 20 мая и уже опубликован под лицензией Apache-2.0. В README компания описывает его как «inventory collector» для package, extension и developer-tool metadata. На момент проверки репозиторий набрал более 700 звёзд, а код обновлялся 23 мая.

Чем Bumblebee отличается от обычного сканера

Главное решение — не запускать чужой код. Bumblebee не вызывает npm ls, pip show, go list и похожие команды package manager. Он читает метаданные напрямую: lockfile, установленные package metadata, manifests расширений, поддерживаемые MCP JSON-конфиги и другие файлы, где уже записано, что установлено или подключено.

Это важная деталь именно для supply-chain безопасности. Многие атаки в JavaScript-экосистеме и похожих средах используют lifecycle hooks вроде postinstall: достаточно «проверить» пакет не тем способом, и команда сама выполнит то, что пыталась найти. Read-only подход снижает этот риск: сканер смотрит на следы на диске, но не запускает пакетный менеджер и не читает исходники проекта.

Bumblebee покрывает npm, pnpm, Yarn, Bun, PyPI, Go modules, RubyGems, Composer, расширения VS Code, Cursor, Windsurf и VSCodium, расширения Chromium и Firefox, а также MCP-конфиги вроде mcp.json, claude_desktop_config.json, cline_mcp_settings.json и настроек Gemini CLI. Для AI-команд это особенно заметно: MCP-серверы и редакторские расширения уже стали частью рабочего контура, но часто живут на ноутбуках разработчиков менее формально, чем production-зависимости.

Почему это важно после новых supply-chain атак

Обычный SBOM отвечает на вопрос «что попало в сборку или релиз». EDR помогает понять, что запускалось и выходило в сеть. Но между ними есть неприятная зона: локальное состояние рабочих машин. Разработчик мог установить пакет для теста, подключить расширение, открыть экспериментальный проект, добавить MCP-сервер или оставить старый lockfile в рабочей директории. В момент инцидента команде нужно не философское объяснение риска, а список затронутых машин.

Bumblebee рассчитан именно на такой сценарий. Его можно запускать в нескольких профилях: лёгкий baseline для глобальных и пользовательских package roots, project для известных рабочих директорий и deep для широкого on-demand поиска по конкретным путям. На выходе инструмент отдаёт NDJSON-записи, а при наличии exposure catalog может показывать только совпадения с известной угрозой.

Практический смысл здесь шире одного репозитория Perplexity. Разработка всё чаще превращается в смесь IDE, облачных моделей, локальных CLI, MCP-серверов, браузерных расширений и агентных workflow. Чем больше инструментов подключается к коду и токенам, тем сложнее команде понять, где проходит граница доверия. Инвентарь локальных dev-машин становится не бюрократией, а базовой защитой.

Что вынести командам

Для обычной компании вывод простой: AI-разработка и агентные инструменты не отменяют старую supply-chain проблему, а расширяют её. Если раньше главным вопросом были зависимости в production, теперь рядом стоят локальные расширения, конфиги помощников, MCP-серверы и пакеты, которые никогда не попадали в релиз, но могли видеть код, ключи или внутренние сервисы.

Bumblebee не обещает магически найти все атаки. Он не заменяет аудит, EDR, секрет-сканеры и нормальные правила доступа. Но он закрывает полезную, конкретную дыру: быстро проверить известную угрозу там, где разработчики реально работают. В эпоху AI-агентов это становится особенно важным, потому что локальная машина разработчика всё чаще превращается в узел автоматизации, а не просто в текстовый редактор.

Ещё новости

Mistral Large 4: API уже доступен, веса — в конце октября
6 октября 2026 г.
Mistral Large 4: API уже доступен, веса — в конце октября

Mistral открыла public preview Mistral Large 4 — мультимодальной модели с 1 трлн параметров, из которых активно 49 млрд. В API её уже можно попробовать, но обещанные open weights появятся лишь в конце октября.

Reflection показала Beam на 501 млрд параметров — но веса выйдут позже
6 октября 2026 г.
Reflection показала Beam на 501 млрд параметров — но веса выйдут позже

Reflection представила Beam — открытую по весам MoE-модель для кода, рассуждений и агентов. Пока это ранний доступ: веса, model card и технический отчёт обещаны лишь позднее в октябре.

OpenAI начнёт маркировать тексты ChatGPT и Codex в ЕС
6 октября 2026 г.
OpenAI начнёт маркировать тексты ChatGPT и Codex в ЕС

OpenAI сообщила, что будет добавлять невидимую маркировку в тексты ChatGPT и Codex для пользователей из ЕС. Метка должна помочь выполнять требования AI Act, но компания признаёт: после существенной правки текста её будет труднее обнаружить.

GitHub открыла API для запуска проверок кода Copilot
5 октября 2026 г.
GitHub открыла API для запуска проверок кода Copilot

GitHub разрешила запускать проверку pull request’ов Copilot через REST и GraphQL API. Одновременно для новых и уже существующих репозиториев стандартным уровнем тщательности стал Balanced.

AWS показала Well-Architected Agent: ИИ-ревизор для облака, но с правами и проверкой человеком
5 октября 2026 г.
AWS показала Well-Architected Agent: ИИ-ревизор для облака, но с правами и проверкой человеком

AWS открыла предварительный доступ к Well-Architected Agent — сервису, который анализирует инфраструктуру и предлагает исправления для стоимости, производительности, устойчивости и безопасности. Рекомендации могут включать изменения IaC, но AWS отдельно предупреждает: генеративный ИИ способен ошибаться.

Google урезает доступ к Gemini: бесплатным оставят Flash-Lite
4 октября 2026 г.
Google урезает доступ к Gemini: бесплатным оставят Flash-Lite

Google меняет набор моделей Gemini для бесплатных пользователей и подписки AI Plus. С 9 октября доступ к Pro исчезнет у обоих уровней, а платный AI Pro получит Deep Think.

Руководитель по безопасности OpenAI ушёл, назвав культуру компании сломанной
4 октября 2026 г.
Руководитель по безопасности OpenAI ушёл, назвав культуру компании сломанной

Дэвид Робинсон, руководивший подготовкой отчётов по безопасности к релизам OpenAI, покинул компанию. В эссе он заявил, что темп запусков не оставляет ей достаточной осторожности; OpenAI ответила, что продолжает усиливать практики безопасности и при необходимости замедляет обучение или выпуск моделей.

PFNYC: в Нью-Йорке сжимаются стартовые вакансии в профессиях, уязвимых для ИИ
4 октября 2026 г.
PFNYC: в Нью-Йорке сжимаются стартовые вакансии в профессиях, уязвимых для ИИ

В Нью-Йорке с 2022 года заметно сократилось число стартовых вакансий в нескольких офисных профессиях с высокой подверженностью ИИ, сообщает Partnership for New York City. Данные PFNYC и отдельная работа Stanford фиксируют совпадающие ранние паттерны, но не доказывают, что их причиной стал именно ИИ.

Фишинг под видом обсуждения ИИ-политики: как TA419 охотилась за доступом к Microsoft 365
4 октября 2026 г.
Фишинг под видом обсуждения ИИ-политики: как TA419 охотилась за доступом к Microsoft 365

Proofpoint описала кампанию TA419 против экспертов по ИИ-политике: злоумышленники начинали с правдоподобного письма, а после ответа вели жертву на поддельную страницу входа Microsoft.

GitHub Copilot получил доступ к настольным приложениям
4 октября 2026 г.
GitHub Copilot получил доступ к настольным приложениям

GitHub открыл preview режима Computer Use для Copilot CLI и приложения Copilot на macOS и Windows. Агент может работать с графическим интерфейсом, но перед управлением программой обязан запросить подтверждение.

За ИИ платят лишь 2,2% домохозяйств США — но чек растёт
3 октября 2026 г.
За ИИ платят лишь 2,2% домохозяйств США — но чек растёт

В отчёте a16z State of Markets II доля американских домохозяйств с платной AI-подпиской достигла 2,2% к весне 2026 года. Это не оценка всего рынка ИИ и не число пользователей: график фиксирует только оплачиваемые подписки домохозяйств, зато показывает одновременно рост проникновения и среднего ежемесячного чека.

NVIDIA выпустит DGX Spark с 64 ГБ памяти за $4 999
3 октября 2026 г.
NVIDIA выпустит DGX Spark с 64 ГБ памяти за $4 999

NVIDIA добавляет более доступную версию DGX Spark с 64 ГБ объединённой памяти. Один компьютер рассчитан на локальные модели до 100 млрд параметров, а пара устройств может объединять память до 128 ГБ.