馬克雷達MARK RADAR
EN
事件檔案 AI 供應鏈攻擊

Perplexity 開源資安工具 Bumblebee,鎖定 MCP 與 AI 開發工具供應鏈風險

1 篇報導 · 首次偵測 2026-05-24 · 最後活動 2026-05-24

隨著 MCP Server、AI 程式碼助理與編輯器外掛深入開發流程,開發者電腦同時連接模型、原始碼、憑證與本機檔案,成為供應鏈攻擊的新入口。AI 搜尋公司 Perplexity 因此將端點暴露檢查提前到產品建置階段,補足 SBOM 聚焦成品、EDR 聚焦執行行為的監控缺口。

Perplexity 於 2026 年 5 月 22 日在 GitHub 開源 Bumblebee,Go 工具支援 macOS 與 Linux。工具採唯讀設計,掃描語言套件、MCP 設定、編輯器與瀏覽器外掛 4 類風險面,並以 Exposure Catalog 比對已知遭污染版本;不執行套件管理指令或讀取原始碼。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)