2026-06-06 04:29:12
Công cụ AI Paxel của Y Combinator tuyên bố phân tích cục bộ nhưng bản kiểm toán bảo mật phát hiện việc tải dữ liệu lên các máy chủ bên ngoài
Theo Beating, Y Combinator đã phát hành Paxel, một công cụ phân tích mã AI miễn phí, tuyên bố rằng mã “không bao giờ rời khỏi máy của bạn.” Chỉ vài giờ sau khi ra mắt, các nhà nghiên cứu bảo mật đã phân tích ngược công cụ này và chỉ ra rằng tuyên bố trên là sai. Phân tích cho thấy Paxel thường xuyên gửi dữ liệu nhạy cảm: nội dung tệp, các thay đổi mã, đầu vào prompt, đường dẫn tệp cục bộ, lệnh Bash và thông tin xác thực Git được gửi tới các máy chủ của YC. Giám sát lỗi Sentry cũng chạy mặc định,