News Sicherheitsscanner: Perplexity veröffentlicht Bumblebee als freie Software

mischaef

Kassettenkind
Teammitglied
Registriert
Aug. 2012
Beiträge
7.519
Der KI-Anbieter Perplexity hat mit Bumblebee einen Sicherheitsscanner für Entwickler veröffentlicht, der helfen soll, risikobehaftete Pakete und Erweiterungen aufzuspüren. Weshalb das Unternehmen die Open-Source-Lösung nach der gemeinhin als besonders friedfertig geltenden Hummel benannt hat, bleibt bislang allerdings offen.

Zur News: Sicherheitsscanner: Perplexity veröffentlicht Bumblebee als freie Software
 
  • Gefällt mir
Reaktionen: BrollyLSSJ, Gizzmow, cosmo45 und 3 andere
Welch wohltat mal die Worte zu lesen "nicht für Windows".

Sonst heißt es immer nur "nicht für Linux"

👍
 
  • Gefällt mir
Reaktionen: Spriti, Jarhead91, Grundkurs und 11 andere
Perplexity auf die bin ich nicht " so gut " zu sprechen. Die haben bei allen die paypal verwendet haben um gratis 1 Abo zu bekommen ohne ein Kommentar die max Pro Search von 200 auf 100 runtergedreht ohne ein Wort zu sagen. Sieht man eingeloggt ist und folgenden link ansieht.

https://www.perplexity.ai/rest/rate-limit/all

Mir ist bewusst das die auch Geld verdienen müssen aber einfach so einseitig was ändern ohne irgendeine Bekanntgabe ist einfach nur scheiße bzw verstösst sicher gegen EU Recht aber die haben das sicher in ihren Klauseln drin. Habe deswegen claude premium genommen und nicht enttäuscht worden auch wenn das search im Internet sicher auf Augenhöre mit perplexity ist.
 
Zhenwu schrieb:
Welch wohltat mal die Worte zu lesen "nicht für Windows".

Sonst heißt es immer nur "nicht für Linux"

👍
Wohltat? 🤔 WSL regelt! 😎 Dann doch nicht mehr so super, oder wie? 🙈

Hört sich insgesamt sehr interessant an und kann man eigentlich nur begrüßen, bzw. ausprobieren.
 
Bullz schrieb:
Perplexity auf die bin ich nicht " so gut " zu sprechen. Die haben bei allen die paypal verwendet haben um gratis 1 Abo zu bekommen ohne ein Kommentar die max Pro Search von 200 auf 100 runtergedreht ohne ein Wort zu sagen. Sieht man eingeloggt ist und folgenden link ansieht.

https://www.perplexity.ai/rest/rate-limit/all
Hatte das damals gratis mitgenommen und geht auch noch bis zum 4.9.2026 das Abo und dein Link sagt mir:

"remaining_agentic_research": 0,
"remaining_labs": 25,
"remaining_pro": 200,
"remaining_research": 20,
 
Ist gibt etwa 1000 Softwareprodukte, die Tausendfüßer heißen. Finde den Namen echt nicht clever.
 
Bullz schrieb:
Die haben bei allen die paypal verwendet haben um gratis 1 Abo zu bekommen ohne ein Kommentar die max Pro Search von 200 auf 100 runtergedreht ohne ein Wort zu sagen.
habe die variante mit einem jahr kostenlos benutzt und "remaining_pro" ist weiterhin auf 200.
 
  • Gefällt mir
Reaktionen: knoxxi
QXARE schrieb:
Wohltat? 🤔 WSL regelt! 😎 Dann doch nicht mehr so super, oder wie? 🙈
Na ja, es ist dennoch nicht für Windows entwickelt worden, sondern läuft dann in einer Virtualisierungsumgebung 🤣

Wenn man das so sieht, dann läuft auch jede Software unter Linux und es gibt keinen Grund mehr nicht umzusteigen 😉
 
  • Gefällt mir
Reaktionen: Muntermacher
@aluis
Wenn Du den Namen des Tools meinst - das ist die Hummel, siehe auch das Teaserbild. Was Du meinst ist "centipede"...
 
  • Gefällt mir
Reaktionen: Muntermacher
Bin seit 2,5 Jahren nun gratis mit Perplexity dabei. Erfüllt super seinen Zweck für Research, für schreiben bin ich nun bei Claude. Das ist doch nochmal deutlich stärker.
 
  • Gefällt mir
Reaktionen: Grundkurs
Tamron schrieb:
Bin seit 2,5 Jahren nun gratis mit Perplexity dabei. Erfüllt super seinen Zweck für Research, für schreiben bin ich nun bei Claude. Das ist doch nochmal deutlich stärker.
Mal blöd gefragt, was ist für Dich research? Googleersatz oder Forschung?
 
Erstmal schön, dass der Scanner open source ist. Bietet er denn irgendwas anderes als z.B. Kali Linux mit dem OpenVAS (oder wie es heißt)?
 
Coole Sache von Perplexity, Windows macht hier ja keinen Sinn da hoffentlich niemand nativ unter Windows Webprojekte entwickelt. In WSL läuft das Ding sauber durch.

Die NX Console-Trojaner und GlassWorm Kampagne zieht ja größere Kreise als man vermutet hat. Dazu noch Node (wieder mal zig Sicherheitslücken) und Tanstack (kompletter Git Inject durch Fake Commits) die ordentlich Probleme bekamen.

Die werden noch Monate brauchen um die Gesamten Zugangsdatenmüll der da aggregiert wurde nach exploitbaren/verkaufbaren zu durchforsten. Denke zwar nicht das irgendetwas bei uns betroffen war, hab aber hab auch erstmal 3h Lang Tokens/Keys durchrotiert und wo geht 2FA nachgezogen. Da merkt man erst wieviel Services wirklich mit laufen. Wär halt fein wenn man das irgendwie automatisieren könnte, aber das sind halt Zig seiten, jetzt überall mit 2FA.. Also doch wieder alles selbst entwickeln, ich denke das wir hier gerade Erst am Anfang sind, das die Exploits rapide zunehmen werden. Gewisse Projekte Richtung Closed Source und ein neues Lizenzierungsmodell wird wahrscheinlich Unvermeidbar sein.
 
Zurück
Oben