YC聲稱代碼不離機卻上傳源碼,本地AI分析工具Paxel上線即遭社區拆穿

robot
摘要生成中
據動察 Beating 監測,Y Combinator 推出免費 AI 編碼分析工具 Paxel,宣稱代碼「永遠不會離開你的機器」。但發布數小時後,安全社區通過逆向分析拆穿了「本地運行」的虛假宣傳。 逆向分析顯示,Paxel 實際上頻繁向外部發送敏感數據。開發者讀取的文件內容、修改的代碼、粘貼在輸入框的提示詞,都会被上傳到大語言模型代理端。本地文件路徑、終端運行的 Bash 命令,以及本地 Git 配置中的用戶名和郵箱,同樣會被傳輸給 Y Combinator 伺服器。Sentry 錯誤監控默認開啟,持續向外發送本地代碼行數和 Git 提交歷史。 開發者社區普遍嘲笑所謂的本地分析無異於鎖緊房門後再將鑰匙寄給第三方,並批評本地化宣傳是貨真價實的「隱私洗白」。
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 回覆
  • 轉發
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
暫無回覆