Perplexity 开源 Bumblebee 扫描器与 BrowseSafe 基准
AravSrinivas · x · 2026-07-29
发生了什么
Perplexity 开源了 Bumblebee,这是一个面向 macOS 和 Linux 开发者机器的只读扫描器,用来检查磁盘上的高风险软件包、扩展和 AI 工具配置;当出现新的供应链风险时,它还能触发更深层扫描。
为什么重要
- 这个工具聚焦的是 软件供应链暴露面,对象是开发者终端。
- 它是 只读 的,主要做元数据盘点,不会修改系统。
- 项目定位是:当某个 advisories 指向某类包或版本时,快速找出哪些机器命中。
相关安全研究
这条线程还提到 BrowseSafe:一个用于防护浏览器型 AI agent 免受 prompt injection 攻击的开源基准。
- 基准由更贴近真实环境的 HTML 攻击载荷构成。
- 重点不是让模型“输出错误文本”,而是影响 agent 在真实网页上的动作。
- 论文对多种前沿模型做了系统评估,并提出分层防御思路。
总结
这是浏览器 agent 和开发者终端安全化的一个明确信号:相关工具、基准和防护框架都在快速开源化。
所属事件:Perplexity开源Bumblebee扫描器与BrowseSafe基准(2 条相关)→
「安全」频道最新
- Open Secure AI Alliance 扩容,NVIDIA 贡献模型与研究 — dr_alphalyrae · 2026-07-29
- 美每年废弃数十万吨书籍,AI 训练再利用引争议 — aronchick · 2026-07-29
- Reddit 讨论 NeurIPS 伦理审稿人是否被会议侧注入误导 — dontknowwhattoplay · 2026-07-29
- 联邦法官裁定,AI 训练中批量扫书可构成合理使用 — gnukeith · 2026-07-29
- Gemini CLI 通过异步 DNS 校验修复 SSRF 漏洞 — deepresearcher08 · 2026-07-29
- 研究显示 LLM 购物代理可隐蔽引导 2012 名用户选赞助商品 — manoelribeiro · 2026-07-29