A ferramenta de IA Paxel da Y Combinator afirma análise local, mas uma auditoria de segurança revela carregamentos de dados para servidores externos

De acordo com Beating, a Y Combinator lançou o Paxel, uma ferramenta gratuita de análise de código com IA que afirma que o código “nunca sai da sua máquina”. Horas após o lançamento, investigadores de segurança fizeram engenharia inversa da ferramenta e expuseram a alegação como falsa. A análise revelou que o Paxel transmite frequentemente dados sensíveis: conteúdos de ficheiros, alterações ao código, inputs de prompts, caminhos locais de ficheiros, comandos Bash e credenciais de Git são enviados para os servidores da YC. A monitorização de erros da Sentry também é executada por predefinição, transmitindo continuamente contagens de linhas de código e o histórico de commits do Git para fora. A descoberta contraria a garantia do Paxel de execução local.
Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário