Замість аналізу репозиторіїв коду або виробничих середовищ, Bumblebee зосереджується на робочій станції розробника, яка часто залишається поза увагою традиційних інструментів безпеки. Перевіряючи компоненти, які розробники фактично запускають локально, команди можуть швидко відповісти на запитання, чи є скомпрометований пакет або розширення на будь-якій машині розробника.
Однією з ключових особливостей Bumblebee є те, що він ніколи не виконує пакетні менеджери або скрипти встановлення. Натомість він читає метадані, які вже присутні на машині, такі як lock-файли залежностей або записи встановлених пакетів.
Така конструкція забезпечує критичну перевагу безпеки під час реагування на інциденти. Багато шкідливих пакетів ховають шкідливу поведінку в хуках встановлення або пост-інсталяційних скриптах. Якщо інструмент безпеки запустить ці процеси під час розслідування системи, він може випадково активувати шкідливе програмне забезпечення, яке намагається виявити.
Bumblebee уникає цього ризику шляхом:
Результатом є безпечна, пасивна модель перевірки, яка виявляє наявність загроз без зміни середовища, що аналізується.
Bumblebee збирає інвентаризацію компонентів машини розробника, які часто фігурують в атаках на ланцюжок постачання. До них належать:
Сканер читає метадані пакетів з поширених екосистем, включаючи:
Шляхом аналізу lock-файлів та метаданих пакетів, Bumblebee може визначити, які пакети та версії присутні на машині, не запускаючи сам пакетний менеджер.
Інструменти та редактори коду часто запускають розширення, які мають доступ до вихідного коду, токенів або облікових даних розробника. Bumblebee інвентаризує ці розширення редакторів та їхні маніфести, щоб виявити ризиковані або скомпрометовані плагіни.
Дослідники безпеки дедалі частіше розглядають розширення браузера як частину ланцюжка постачання розробника. Bumblebee може інвентаризувати розширення браузера, присутні в системі, щоб ідентифікувати ті, що пов'язані з попередженнями або шкідливою діяльністю.
Новіша поверхня атаки походить від інструментів AI-розробки. Bumblebee сканує файли конфігурації для AI-агентів, які використовують Model Context Protocol (MCP) та пов'язані інструменти. Приклади включають такі файли, як mcp.json та інші формати конфігурацій AI-інструментів.
Ці конфігурації можуть посилатися на зовнішні інструменти або сервіси, які можуть створювати ризик для ланцюжка постачання у разі компрометації.
Bumblebee підтримує кілька профілів сканування, щоб організації могли адаптувати перевірки до поточного моніторингу або сценаріїв реагування на інциденти.
Легке інвентаризаційне сканування стандартних розташувань на машині розробника. Команди можуть виконувати його періодично за допомогою систем управління пристроями.
Цілеспрямоване сканування, зосереджене на каталогах розробки або конкретних репозиторіях. Це допомагає командам перевіряти пакети, що використовуються в активних проєктах.
Ширший режим розслідування, який зазвичай використовується під час активного інциденту безпеки. Він досліджує більші ділянки файлової системи, щоб знайти всі можливі загрози.
Ці профілі дозволяють командам масштабуватися від регулярного моніторингу до повного реагування на інциденти без зміни інструментів.
Виявлення Bumblebee спирається на каталоги загроз — списки відомих ризикованих пакетів, версій, розширень або конфігурацій. Коли сканер інвентаризує машину, він порівнює знайдені компоненти з цим каталогом для виявлення збігів.
Кожне виявлення є відстежуваним, показуючи:
Цей підхід допомагає командам безпеки швидко відповісти на критичне питання реагування на інциденти: Які машини розробників наражаються на цю вразливість або шкідливий пакет прямо зараз?
Атаки на ланцюжок постачання, спрямовані на екосистеми відкритого коду, значно зросли. Дослідження безпеки виявили понад 1,23 мільйона шкідливих пакетів відкритого коду, з яких більше 454 000 були виявлені лише у 2025 році. Інші звіти зафіксували 73% збільшення виявлених шкідливих пакетів у 2025 році порівняно з попереднім роком.
Водночас машини розробників тепер містять набагато більше компонентів, ніж традиційні інструменти безпеки можуть відстежити: пакетні менеджери, розширення редакторів, плагіни браузера та інтеграції AI-агентів. Багато організацій мають обмежену видимість цього локального середовища.
Bumblebee заповнює цю прогалину, забезпечуючи швидке, безпечне сканування інвентаризації робочих станцій розробників. Він не замінює безпеку середовища виконання або сканування репозиторіїв, а додає відсутній рівень видимості, який допомагає командам швидко виявляти загрози під час інцидентів у ланцюжку постачання.
Bumblebee від Perplexity пропонує практичний підхід до складної проблеми безпеки: виявлення ризикованих компонентів на машинах розробників без активації шкідливої поведінки.
Поєднуючи модель сканування «тільки читання», покриття сучасних інструментів розробника (пакети, розширення та AI-конфігурації) та робочі процеси виявлення на основі каталогу, він дає командам безпеки спосіб швидко оцінити ризики в ланцюжку постачання на робочих станціях розробників під час інцидентів.
Оскільки екосистеми програмного забезпечення продовжують зростати, а зловмисники все частіше націлюються на інструменти розробників, інструменти, які безпечно інвентаризують середовище розробника, стають невід'ємною частиною сучасної безпеки додатків.