Alat AI Paxel milik Y Combinator Mengklaim Analisis Lokal, Namun Audit Keamanan Mengungkap Pengunggahan Data ke Server Eksternal

Menurut Beating, Y Combinator merilis Paxel, alat analisis coding AI gratis yang mengklaim kode “tidak pernah keluar dari mesin Anda”. Beberapa jam setelah peluncuran, peneliti keamanan membongkar alat tersebut dan membuktikan klaim itu palsu. Analisis menemukan Paxel sering mengirim data sensitif: isi file, modifikasi kode, input prompt, jalur file lokal, perintah Bash, dan kredensial Git dikirim ke server YC. Pemantauan error Sentry juga berjalan secara default, terus-menerus mengirim jumlah baris kode dan riwayat commit Git secara eksternal. Temuan ini bertentangan dengan jaminan Paxel bahwa semuanya diproses secara lokal.
Penafian: Informasi di halaman ini mungkin berasal dari sumber pihak ketiga dan hanya untuk referensi. Ini tidak mewakili pandangan atau pendapat Gate dan bukan merupakan nasihat keuangan, investasi, atau hukum. Perdagangan aset virtual melibatkan risiko tinggi. Mohon jangan hanya mengandalkan informasi di halaman ini saat membuat keputusan. Untuk detailnya, lihat Penafian.
Komentar
0/400
Tidak ada komentar