YC утверждает, что код не покидает устройство, но при этом загружает исходный код, локальный инструмент анализа AI Paxel сразу же был разоблачен сообществом

robot
Генерация тезисов в процессе
По данным мониторинга Beating, Y Combinator выпустил бесплатный инструмент для анализа кода на базе ИИ Paxel, заявляя, что код «никогда не покинет вашу машину». Но через несколько часов после выпуска сообщество безопасности разоблачило ложную рекламу о «локальной работе» с помощью обратного анализа. Обратный анализ показал, что Paxel на самом деле часто отправляет чувствительные данные за пределы. Содержимое читаемых файлов, изменённый код, подсказки, вставленные в поле ввода, — всё это загружается на серверы модели большого языка. Локальные пути к файлам, команды Bash, выполняемые в терминале, а также имя пользователя и электронная почта из локальной конфигурации Git также передаются на серверы Y Combinator. По умолчанию включён мониторинг ошибок Sentry, который постоянно отправляет внешним серверам количество строк локального кода и историю коммитов Git. Сообщество разработчиков в целом насмехается над так называемым «локальным анализом», сравнивая его с запиранием двери и отправкой ключа третьей стороне, а также критикует локальную рекламу как подлинное «отмывание приватности».
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено