YC tuyên bố mã không rời máy nhưng lại tải lên mã nguồn, công cụ phân tích AI cục bộ Paxel ra mắt ngay lập tức bị cộng đồng vạch trần

robot
Đang tạo bản tóm tắt
Theo giám sát Beating, Y Combinator đã ra mắt công cụ phân tích mã AI miễn phí Paxel, tuyên bố mã nguồn "sẽ không bao giờ rời khỏi máy của bạn".
Nhưng chỉ vài giờ sau khi phát hành, cộng đồng an ninh đã vạch trần tuyên bố "chạy cục bộ" là giả mạo qua phân tích ngược.
Phân tích ngược cho thấy, Paxel thực tế thường xuyên gửi dữ liệu nhạy cảm ra bên ngoài.
Các nội dung tệp mà nhà phát triển đọc, mã đã chỉnh sửa, các lời nhắc dán vào ô nhập liệu đều bị tải lên trung tâm mô hình ngôn ngữ lớn.
Đường dẫn tệp cục bộ, lệnh Bash chạy trên terminal, cùng tên người dùng và email trong cấu hình Git cục bộ cũng sẽ được truyền tới máy chủ của Y Combinator.
Giám sát lỗi Sentry mặc định bật, liên tục gửi số dòng mã cục bộ và lịch sử gửi commit Git ra bên ngoài.
Cộng đồng nhà phát triển thường chế nhạo phân tích cục bộ như việc khóa cửa rồi gửi chìa khóa cho bên thứ ba, và chỉ trích tuyên truyền cục bộ là "rửa sạch quyền riêng tư" thật sự.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim