広場
最新
注目
ニュース
プロフィール
ポスト
YCはコードが離れた機器にないと主張しながらソースコードをアップロード、
ローカルAI分析ツールのPaxelがリリースされるとすぐにコミュニティに暴露される。
MarsBitNews
2026-06-06 05:27:31
フォロー
概要作成中
据动察 Beating 监测,Y Combinator 推出免费 AI 编码分析工具 Paxel,宣称代码「永远不会离开你的机器」。但发布数小时后,安全社区通过逆向分析拆穿了「本地运行」的虚假宣传。
逆向分析显示,Paxel 实际上频繁向外部发送敏感数据。
开发者读取的文件内容、修改的代码、粘贴在输入框的提示词,都会被上传到大语言模型代理端。
本地文件路径、终端运行的 Bash 命令,以及本地 Git 配置中的用户名和邮箱,同样会被传输给 Y Combinator 服务器。
Sentry 错误监控默认开启,持续向外发送本地代码行数和 Git 提交历史。
开发者社区普遍嘲讽所谓的本地分析无异于锁紧房门后再将钥匙寄给第三方,并批评本地化宣传是货真价实的「隐私洗白」。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については
免責事項
をご覧ください。
報酬
いいね
コメント
リポスト
共有
コメント
コメントを追加
コメントを追加
コメント
コメントなし
人気の話題
もっと見る
#
ShareYourUSStocksWinNvidia
3.5M 人気度
#
PredictNBAChampionWin20000U
2.17M 人気度
#
IsraelStrikesIranBTCPlunges
54.74K 人気度
#
BitcoinETFSees7272BTCOutflow
657.36M 人気度
#
SpaceXRoadshowHighlightsAsteroidMining
1.38M 人気度
ピン留め
サイトマップ
YCはコードが離れた機器にないと主張しながらソースコードをアップロード、
ローカルAI分析ツールのPaxelがリリースされるとすぐにコミュニティに暴露される。
逆向分析显示,Paxel 实际上频繁向外部发送敏感数据。
开发者读取的文件内容、修改的代码、粘贴在输入框的提示词,都会被上传到大语言模型代理端。
本地文件路径、终端运行的 Bash 命令,以及本地 Git 配置中的用户名和邮箱,同样会被传输给 Y Combinator 服务器。
Sentry 错误监控默认开启,持续向外发送本地代码行数和 Git 提交历史。
开发者社区普遍嘲讽所谓的本地分析无异于锁紧房门后再将钥匙寄给第三方,并批评本地化宣传是货真价实的「隐私洗白」。