YC afirma que el código no sale de la máquina pero sube el código fuente, la herramienta de análisis de IA local Paxel se lanza y es rápidamente desenmascarada por la comunidad

robot
Generación de resúmenes en curso
Según la monitorización de Beating, Y Combinator lanzó la herramienta gratuita de análisis de código AI Paxel, que afirma que el código "nunca saldrá de tu máquina". Pero unas horas después de su lanzamiento, la comunidad de seguridad desmascaró la falsa publicidad de "ejecución local" mediante análisis inverso.
El análisis inverso mostró que Paxel en realidad envía frecuentemente datos sensibles a externos.
El contenido de los archivos leídos por los desarrolladores, el código modificado, las instrucciones pegadas en el cuadro de entrada, serán subidos al servidor del modelo de lenguaje grande.
Las rutas de archivos locales, los comandos Bash en ejecución en la terminal, así como el nombre de usuario y correo electrónico en la configuración local de Git, también serán transmitidos a los servidores de Y Combinator.
La monitorización de errores de Sentry está activada por defecto, enviando continuamente la cantidad de líneas de código local y el historial de commits de Git a externos.
La comunidad de desarrolladores generalmente ridiculiza la supuesta análisis local como cerrar la puerta y luego enviar la llave a un tercero, y critica que la promoción de localización sea una verdadera "lavado de privacidad".
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado