YC afirma que o código não sai da máquina, mas faz upload do código-fonte; a ferramenta de análise de IA local Paxel foi lançada e imediatamente desmascarada pela comunidade

robot
Geração do resumo em andamento
De acordo com o monitoramento Beating, a Y Combinator lançou a ferramenta gratuita de análise de código AI Paxel, afirmando que o código "nunca sairá da sua máquina". Mas, poucas horas após o lançamento, a comunidade de segurança desmascarou a propaganda de "execução local" através de análise reversa.
A análise reversa mostrou que, na verdade, o Paxel envia frequentemente dados sensíveis para fora. Os desenvolvedores têm suas leituras de arquivos, códigos modificados, prompts colados na caixa de entrada, todos enviados para o servidor do modelo de linguagem grande.
Caminhos de arquivos locais, comandos Bash executados no terminal, bem como nomes de usuário e e-mails nas configurações locais do Git, também são transmitidos para os servidores da Y Combinator.
O monitoramento de erros Sentry está ativado por padrão, enviando continuamente o número de linhas de código local e o histórico de commits do Git para fora.
A comunidade de desenvolvedores geralmente zombou do que chamam de análise local, que é como trancar a porta e ainda assim enviar a chave para terceiros, e criticou a propaganda de localização como uma verdadeira "lavagem de privacidade".
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado