YC affirme que le code ne quitte pas la machine mais télécharge le code source, l'outil d'analyse AI local Paxel est lancé et immédiatement démasqué par la communauté

robot
Création du résumé en cours
Selon le suivi Beating, Y Combinator a lancé un outil d’analyse de code IA gratuit Paxel, affirmant que le code « ne quittera jamais votre machine ». Mais quelques heures après la publication, la communauté de sécurité a dévoilé la fausse publicité du « fonctionnement local » par une analyse inverse.
L’analyse inverse montre que Paxel envoie en réalité fréquemment des données sensibles à l’extérieur.
Le contenu des fichiers lus par le développeur, le code modifié, les invites collées dans la zone de saisie, sont tous téléchargés vers le serveur du modèle de langage de grande taille.
Les chemins de fichiers locaux, les commandes Bash exécutées en terminal, ainsi que le nom d’utilisateur et l’e-mail dans la configuration Git locale, sont également transmis aux serveurs de Y Combinator.
La surveillance des erreurs Sentry est activée par défaut, envoyant en continu le nombre de lignes de code locales et l’historique des commits Git à l’extérieur.
La communauté de développeurs ridiculise généralement cette prétendue analyse locale comme verrouiller la porte puis donner la clé à un tiers, et critique la promotion de la localisation comme une véritable « blanchisserie de la vie privée ».
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé