Інструмент Paxel AI від Y Combinator заявляє про локальний аналіз, але аудит безпеки виявляє завантаження даних на зовнішні сервери
За даними Beating, Y Combinator випустила Paxel — безплатний інструмент аналізу коду на базі ШІ, який заявляє, що код «ніколи не залишає вашого комп’ютера». Через кілька годин після запуску дослідники з безпеки реверснули інструмент і викрили цю заяву як неправдиву. Аналіз показав, що Paxel часто передає чутливі дані: вміст файлів, зміни в коді, вхідні дані для запитів (prompt inputs), локальні шляхи до файлів, Bash-команди та облікові дані Git надсилаються на сервери YC. Моніторинг помилок Sent
GateNews·06-06 04:29
