เครื่องมือ Paxel AI ของ Y Combinator อ้างว่ามีการวิเคราะห์ในพื้นที่ แต่การตรวจสอบความปลอดภัยเผยว่ามีการอัปโหลดข้อมูลไปยังเซิร์ฟเวอร์ภายนอก

ตามรายงานของ Beating, Y Combinator ได้เปิดตัว Paxel ซึ่งเป็นเครื่องมือวิเคราะห์โค้ดด้วย AI แบบฟรี โดยอ้างว่าโค้ด "ไม่เคยออกจากเครื่องของคุณ" เพียงไม่กี่ชั่วโมงหลังเปิดตัว นักวิจัยด้านความปลอดภัยได้ทำการย้อนวิศวกรรมเครื่องมือดังกล่าวและเปิดเผยว่าคำกล่าวอ้างเป็นเท็จ การวิเคราะห์พบว่า Paxel ส่งข้อมูลที่ละเอียดอ่อนบ่อยครั้ง ซึ่งรวมถึงเนื้อหาไฟล์ การแก้ไขโค้ด อินพุตพรอมป์ ท้องที่พาธของไฟล์ในเครื่อง คำสั่ง Bash และข้อมูลรับรอง Git ถูกส่งไปยังเซิร์ฟเวอร์ของ YC นอกจากนี้ การมอนิเตอร์ข้อผิดพลาดของ Sentry ยังทำงานโดยค่าเริ่มต้น โดยส่งจำนวนบรรทัดโค้ดและประวัติการคอมมิต Git ออกไปภายนอกอย่างต่อเนื่อง การค้นพบนี้ขัดแย้งกับคำยืนยันว่าทำงานในเครื่องของ Paxel
news.article.disclaimer
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น