YC के पैक्सेल ने स्थानीय AI कोड विश्लेषण का वादा किया, लेकिन डेटा लीक हो गया, समुदाय द्वारा उजागर

icon MarsBit
साझा करें
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconसारांश

expand icon
वाईसी के पैक्सल, जो वाई कॉम्बिनेटर से एक एआई कोड विश्लेषण उपकरण है, का विकासक समुदाय द्वारा डेटा लीक की खुलासे के बाद आलोचना हुई। स्थानीय रूप से कोड रखने के दावों के बावजूद, रिवर्स इंजीनियरिंग से पता चला कि फाइल कंटेंट, जिट हिस्ट्री और बैश कमांड्स सहित संवेदनशील डेटा बाहरी सर्वर्स पर भेजा जा रहा है। डिफ़ॉल्ट सेंट्री सेटअप भी कोड के विवरण को प्रेषित करता है। आलोचकों ने गोपनीयता के दावों को भ्रमित करने वाला बताया। एआई + क्रिप्टो समाचार जब तक विकसित होता रहेगा, ऐसे उपकरणों को उपयोगकर्ता की अपेक्षाओं के साथ समायोजित होना होगा। हाल के मुद्रास्फीति डेटा ने प्रौद्योगिकी में डेटा प्रथाओं पर भी अधिक निगरानी बढ़ाई है।

Beating मॉनिटरिंग के अनुसार, Y Combinator ने मुफ्त AI कोड विश्लेषण उपकरण Paxel लॉन्च किया है, जिसमें दावा किया गया है कि कोड "कभी भी आपके मशीन से बाहर नहीं जाएगा"। लेकिन कुछ घंटों के बाद, सुरक्षा समुदाय ने रिवर्स इंजीनियरिंग के माध्यम से "लोकल रन" के झूठे दावे को उजागर कर दिया। रिवर्स इंजीनियरिंग से पता चला कि Paxel वास्तव में नियमित रूप से संवेदनशील डेटा को बाहरी सर्वर पर भेजता है। डेवलपर्स द्वारा पढ़े गए फाइल कंटेंट, संशोधित कोड, और इनपुट बॉक्स में पेस्ट किए गए प्रॉम्प्ट्स सभी को बड़े भाषा मॉडल प्रॉक्सी सर्वर पर अपलोड किया जाता है। स्थानीय फाइल पथ, टर्मिनल में चलाए गए Bash कमांड, और स्थानीय Git कॉन्फ़िगरेशन में उपयोगकर्ता नाम और ईमेल, सभी Y Combinator सर्वर पर भेजे जाते हैं। Sentry त्रुटि मॉनिटरिंग पूर्वनिर्धारित रूप से सक्रिय है, जो स्थानीय कोड की पंक्तियों और Git कमिट हिस्ट्री को लगातार बाहर भेजती है। डेवलपर समुदाय ने स्थानीय विश्लेषण को "कमरे का ताला लगाकर" कुंजी तीसरे पक्ष को भेजने के समान मजाक उड़ाया है, और स्थानीयकरण के दावे को सच्ची "प्राइवेसीवॉशिंग" कहा है।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।