La herramienta de IA Paxel de Y Combinator afirma análisis local, pero una auditoría de seguridad revela cargas de datos a servidores externos

Según Beating, Y Combinator lanzó Paxel, una herramienta gratuita de análisis de código con IA que afirma que el código "nunca sale de tu máquina". Horas después del lanzamiento, investigadores de seguridad revirtieron el análisis de la herramienta y expusieron la afirmación como falsa. El análisis reveló que Paxel con frecuencia transmite datos sensibles: los contenidos de los archivos, modificaciones de código, entradas de prompts, rutas de archivos locales, comandos de Bash y credenciales de Git se envían a los servidores de YC. La monitorización de errores de Sentry también se ejecuta por defecto, transmitiendo de forma continua recuentos de líneas de código e historial de commits de Git externamente. El hallazgo contradice la garantía de ejecución local de Paxel.
Aviso legal: La información en esta página puede provenir de fuentes de terceros y es solo para referencia. No representa las opiniones ni puntos de vista de Gate y no constituye asesoramiento financiero, de inversión ni legal. El comercio de activos virtuales implica un alto riesgo. No te bases únicamente en la información presentada en esta página para tomar decisiones. Para más detalles, consulta el Aviso legal.
Comentar
0/400
Sin comentarios