YC تدعي أن الشفرة لا تخرج من الجهاز لكنها قامت بتحميل الشفرة المصدرية، وأداة التحليل الذكية المحلية Paxel تم كشفها على الفور من قبل المجتمع

robot
إنشاء الملخص قيد التقدم
وفقًا لمراقبة Beating، أطلقت Y Combinator أداة تحليل برمجيات ذكاء اصطناعي مجانية Paxel، وتدعي أن الشفرة «لن تغادر جهازك أبدًا». لكن بعد بضع ساعات من الإصدار، كشفت مجتمع الأمان عن خدعة «التشغيل المحلي» من خلال التحليل العكسي. أظهر التحليل العكسي أن Paxel يرسل بشكل متكرر بيانات حساسة إلى الخارج. محتوى الملفات التي يقرأها المطور، والكود المعدل، والكلمات التي يُلصقها في مربع الإدخال، كلها تُرفع إلى وكيل النموذج اللغوي الكبير. مسارات الملفات المحلية، وأوامر Bash التي تُشغل على الطرفية، واسم المستخدم والبريد الإلكتروني في إعدادات Git المحلية، تُنقل أيضًا إلى خوادم Y Combinator. يتم تفعيل مراقبة الأخطاء بواسطة Sentry بشكل افتراضي، وتستمر في إرسال عدد أسطر الكود المحلية وتاريخ التعديلات في Git إلى الخارج. المجتمع المطورين يسخر بشكل عام من تحليل «المحلي» ويشبهه بإغلاق الباب ثم إرسال المفتاح إلى طرف ثالث، وينتقد الدعاية المحلية بأنها مجرد «تبييض حقيقي للخصوصية».
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت