A YC afirma que o código não sai da máquina, mas faz upload do código-fonte; a ferramenta de análise de IA local Paxel foi lançada e imediatamente desmascarada pela comunidade

robot
Geração de resumo em curso
De acordo com o monitoramento Beating, a Y Combinator lançou a ferramenta gratuita de análise de código AI Paxel, afirmando que o código "nunca sairá da sua máquina". Mas, poucas horas após o lançamento, a comunidade de segurança desmascarou a propaganda de "execução local" através de análise reversa.
A análise reversa mostrou que, na verdade, o Paxel envia frequentemente dados sensíveis para fora.
O conteúdo dos arquivos lidos pelos desenvolvedores, o código modificado, as instruções coladas na caixa de entrada, tudo é enviado para o servidor do modelo de linguagem grande.
Caminhos de arquivos locais, comandos Bash executados no terminal, bem como o nome de usuário e o email nas configurações locais do Git, também são transmitidos para os servidores da Y Combinator.
O monitoramento de erros Sentry está ativado por padrão, enviando continuamente para fora o número de linhas de código local e o histórico de commits do Git.
A comunidade de desenvolvedores geralmente zombou de que a suposta análise local é como trancar a porta e ainda assim enviar a chave para terceiros, e criticou a propaganda de localização como uma verdadeira "lavagem de privacidade".
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado