Sen sijaan, että Bumblebee analysoisi koodivarastoja tai tuotantoympäristöjä, se keskittyy kehittäjän työasemaan, joka jää usein perinteisten tietoturvatyökalujen katveeseen. Tarkastamalla komponentteja, joita kehittäjät todella käyttävät paikallisesti, tiimit voivat nopeasti vastata kysymyksiin, kuten onko tiettyä vaarantunutta pakettia tai laajennusta asennettu kenellekään kehittäjälle.
Yksi Bumblebeen määrittelevistä ominaisuuksista on, että se ei koskaan suorita pakettienhallintaa tai asennusskriptejä. Sen sijaan se lukee koneella jo olevaa metadataa – kuten riippuvuuksien lukitustiedostoja tai asennettujen pakettien tietueita.
Tämä malli tarjoaa kriittisen turvallisuusedun tapahtumien selvittelyssä. Monet haitalliset paketit piilottavat vahingollisen toimintansa asennuskoukkuihin tai jälkiasennusskripteihin. Jos tietoturvatyökalu käynnistäisi nämä prosessit tutkiessaan järjestelmää, se saattaisi vahingossa aktivoida haittaohjelman, jota se yrittää havaita.
Bumblebee välttää tämän riskin:
Tuloksena on turvallinen, passiivinen tarkastusmalli, joka paljastaa altistumisen muuttamatta tutkittavaa ympäristöä.
Bumblebee kerää inventaarion kehittäjän koneen komponenteista, jotka usein esiintyvät toimitusketjun hyökkäyksissä. Näitä ovat:
Skanneri lukee pakettien metadataa yleisimmistä kielten ekosysteemeistä, kuten:
Jäsentämällä lukitustiedostoja ja pakettien metadataa Bumblebee pystyy määrittämään, mitkä paketit ja versiot koneella ovat ilman, että se itse suorittaa pakettienhallintaa.
Kehittäjätyökalut ja koodieditorit käyttävät usein laajennuksia, jotka pääsevät käsiksi lähdekoodiin, tokeneihin tai kehittäjätunnuksiin. Bumblebee kartoittaa nämä editorilaajennukset ja niiden manifestit riskialttiiden tai vaarantuneiden liitännäisten tunnistamiseksi.
Tietoturvatutkijat pitävät yhä useammin selainlaajennuksia osana kehittäjien toimitusketjua. Bumblebee pystyy kartoittamaan järjestelmässä olevat selainlaajennukset ja tunnistamaan ne, jotka liittyvät tietoturvatiedotteisiin tai haitalliseen toimintaan.
Uudempi hyökkäyspinta tulee tekoälykehitystyökaluista. Bumblebee skannaa tekoälyagenttien asetustiedostoja, jotka käyttävät Model Context Protocol (MCP) -protokollaa ja siihen liittyviä työkaluja. Esimerkkejä ovat tiedostot kuten mcp.json ja muut tekoälytyökalujen asetustiedostot.
Nämä asetukset voivat viitata ulkoisiin työkaluihin tai palveluihin, jotka saattavat tuoda toimitusketjun riskin, jos ne vaarantuvat.
Bumblebee tukee useita skannausprofiileja, jotta organisaatiot voivat räätälöidä skannaukset joko rutiinivalvontaan tai tapahtumien selvittelyyn.
Kevyt inventaarioskannaus kehittäjän koneen vakiosijainneista. Tiimit voivat suorittaa tätä säännöllisesti laitehallinta- tai fleethallintajärjestelmillään.
Kohdennettu skannaus, joka keskittyy kehityshakemistoihin tai tiettyihin repositorioihin. Tämä auttaa tiimejä tarkastamaan aktiivisissa projekteissa käytetyt paketit.
Laajempi tutkintatila, jota käytetään tyypillisesti aktiivisen tietoturvahäiriön aikana. Se etsii laajemmista tiedostojärjestelmän sijainneista löytääkseen kaikki mahdolliset altistumiset.
Näiden profiilien avulla tiimit voivat skaalata rutiininäkyvyydestä täysimittaisiin tapahtumatutkintaskannauksiin ilman työkalun vaihtoa.
Bumblebeen tunnistukset perustuvat altistumiskatalogeihin – listoihin tunnetuista riskialttiista paketeista, versioista, laajennuksista tai asetuksista. Kun skanneri kartoittaa koneen, se vertaa löydettyjä komponentteja tähän katalogiin löytääkseen osumia.
Jokainen tunnistus on jäljitettävissä, ja se näyttää:
Tämä auttaa tietoturvatiimejä vastaamaan nopeasti kriittiseen kysymykseen tapahtumaselvityksessä: Missä kehittäjien koneissa tämä haavoittuvuus tai haitallinen paketti on juuri nyt?
Avoimen lähdekoodin ekosysteemeihin kohdistuvat toimitusketjun hyökkäykset ovat lisääntyneet dramaattisesti. Tietoturvatutkimus on tunnistanut yli 1,23 miljoonaa haitallista avoimen lähdekoodin pakettia, joista yli 454 000 uutta löydettiin pelkästään vuonna 2025. Muut raportit kertovat 73 prosentin kasvusta havaituissa haitallisissa paketeissa vuonna 2025 verrattuna edelliseen vuoteen.
Samaan aikaan kehittäjien koneilla on nykyään paljon enemmän komponentteja kuin perinteiset tietoturvatyökalut seuraavat – pakettienhallintaa, editorilaajennuksia, selainlaajennuksia ja tekoälyagentti-integraatioita. Monilla organisaatioilla on rajallinen näkyvyys tähän paikalliseen ympäristöön.
Bumblebee täyttää tämän aukon tarjoamalla nopean ja turvallisen inventaarioskannauksen kehittäjien päätelaitteille. Sen sijaan, että se korvaisi käyttöympäristön turvallisuuden tai repositorioskannauksen, se lisää puuttuvan näkyvyyden kerroksen, joka auttaa tiimejä havaitsemaan altistumisen nopeasti toimitusketjun häiriötilanteissa.
Perplexityn Bumblebee tarjoaa käytännöllisen lähestymistavan vaikeaan tietoturvaongelmaan: riskialttiiden komponenttien tunnistamiseen kehittäjien koneilta ilman haitallisen käyttäytymisen laukaisemista.
Yhdistämällä read-only-skannausmalli, kattavuuden nykyaikaisiin kehittäjätyökaluihin (paketit, laajennukset ja tekoälyasetukset) ja katalogipohjaiset tunnistustyönkulut, se antaa tietoturvatiimeille keinon arvioida nopeasti toimitusketjun altistumista kehittäjien päätelaitteilla häiriötilanteiden sattuessa.
Kun ohjelmistoekosysteemit jatkavat kasvuaan – ja hyökkääjät kohdistavat yhä enemmän kehittäjätyökaluihin – työkalut, jotka kartoittavat turvallisesti kehittäjän ympäristön, ovat tulossa olennaiseksi osaksi nykyaikaista sovellusturvallisuutta.