L’outil d’IA Paxel de Y Combinator revendique une analyse locale, mais un audit de sécurité révèle des téléversements de données vers des serveurs externes

Beating : Y Combinator a publié Paxel, un outil gratuit d’analyse de code par IA, qui affirme que le code « ne quitte jamais votre machine ». Quelques heures après son lancement, des chercheurs en sécurité ont fait de la rétro-ingénierie de l’outil et ont révélé que cette promesse était fausse. L’analyse a montré que Paxel transmet fréquemment des données sensibles : le contenu des fichiers, les modifications de code, les entrées de prompt, les chemins d’accès des fichiers locaux, les commandes Bash et les identifiants Git sont envoyés aux serveurs de YC. Le suivi d’erreurs Sentry fonctionne aussi par défaut, en transmettant en continu le nombre de lignes de code et l’historique des commits Git vers l’extérieur. La découverte contredit l’assurance d’exécution locale de Paxel.
Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire