YC заявляє, що код не покидає машину, але завантажує вихідний код, локальний інструмент аналізу AI Paxel одразу був викритий спільнотою

robot
Генерація анотацій у процесі
Згідно з моніторингом Beating, Y Combinator випустив безкоштовний інструмент для аналізу коду на основі штучного інтелекту Paxel, заявляючи, що код «ніколи не покине вашої машини». Але через кілька годин безпекова спільнота розкрила фальшиву рекламу «локальної роботи» за допомогою зворотного аналізу. Зворотний аналіз показав, що Paxel фактично часто надсилає чутливі дані зовнішнім серверам. Вміст файлів, які читає розробник, змінений код, підказки, вставлені у поле вводу, усі передаються до сервера великої мовної моделі. Шляхи до локальних файлів, Bash-команди, що виконуються у терміналі, а також ім’я користувача та електронна пошта з локальної конфігурації Git також передаються на сервер Y Combinator. За замовчуванням увімкнено моніторинг помилок Sentry, який постійно надсилає інформацію про кількість рядків коду та історію комітів Git. Спільнота розробників загалом висміює так званий локальний аналіз, порівнюючи його з тим, ніби закриваючи двері на замок і потім відправляючи ключ третій стороні, а також критикує локалізацію як справжнє «відмивання приватності».
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено