2026-06-06 04:29:12
Инструмент Paxel AI от Y Combinator заявляет о локальном анализе, но проверка безопасности выявляет загрузку данных на внешние серверы
Beating: Y Combinator выпустил Paxel — бесплатный инструмент для анализа кода с помощью ИИ, который утверждает, что код «никогда не покидает вашу машину». Через несколько часов после запуска исследователи по безопасности провели обратную разработку инструмента и показали, что это заявление ложно. Анализ выявил, что Paxel часто передаёт конфиденциальные данные: содержимое файлов, изменения кода, входные данные для промптов, локальные пути к файлам, команды Bash и git-учётные данные отправляются н