Công cụ AI Paxel của Y Combinator tuyên bố phân tích cục bộ nhưng bản kiểm toán bảo mật phát hiện việc tải dữ liệu lên các máy chủ bên ngoài

Theo Beating, Y Combinator đã phát hành Paxel, một công cụ phân tích mã AI miễn phí, tuyên bố rằng mã “không bao giờ rời khỏi máy của bạn.” Chỉ vài giờ sau khi ra mắt, các nhà nghiên cứu bảo mật đã phân tích ngược công cụ này và chỉ ra rằng tuyên bố trên là sai. Phân tích cho thấy Paxel thường xuyên gửi dữ liệu nhạy cảm: nội dung tệp, các thay đổi mã, đầu vào prompt, đường dẫn tệp cục bộ, lệnh Bash và thông tin xác thực Git được gửi tới các máy chủ của YC. Giám sát lỗi Sentry cũng chạy mặc định, liên tục truyền ra bên ngoài số lượng dòng mã và lịch sử commit Git. Phát hiện này mâu thuẫn với cam kết “chạy cục bộ” của Paxel.
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận