YC's Paxel สัญญาวิเคราะห์โค้ด AI แบบท้องถิ่น แต่รั่วไหลข้อมูล ถูกเปิดเผยโดยชุมชน

icon MarsBit
แชร์
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconสรุป

expand icon
Paxel ของ YC ซึ่งเป็นเครื่องมือวิเคราะห์โค้ด AI จาก Y Combinator ประสบกับการต่อต้านหลังจากชุมชนนักพัฒนาเปิดเผยการรั่วไหลของข้อมูล แม้จะอ้างว่าเก็บโค้ดไว้ภายในเครื่อง แต่การวิเคราะห์ย้อนกลับแสดงให้เห็นว่าข้อมูลที่ละเอียดอ่อน—including เนื้อหาไฟล์ ประวัติ Git และคำสั่ง Bash—ถูกส่งไปยังเซิร์ฟเวอร์ภายนอก การตั้งค่า Sentry แบบเริ่มต้นยังส่งรายละเอียดโค้ดอีกด้วย ผู้วิพากษ์วิจารณ์เรียกข้ออ้างด้านความเป็นส่วนตัวว่าหลอกลวง ในขณะที่ข่าว AI + crypto ยังคงพัฒนาต่อไป เครื่องมือเหล่านี้ต้องสอดคล้องกับความคาดหวังของผู้ใช้ ข้อมูลเงินเฟ้อล่าสุดยังเพิ่มการตรวจสอบอย่างเข้มงวดต่อการปฏิบัติด้านข้อมูลในภาคเทคโนโลยี

ตามการตรวจสอบของ Beating ยู คอมบินาเตอร์เปิดตัวเครื่องมือวิเคราะห์รหัส AI ฟรีชื่อ Paxel โดยอ้างว่า "รหัสจะไม่เคยออกจากเครื่องของคุณ" แต่หลังจากเปิดตัวไม่กี่ชั่วโมง ชุมชนด้านความปลอดภัยได้เปิดโปงการโฆษณาอันหลอกลวงเกี่ยวกับการรันแบบท้องถิ่นผ่านการวิเคราะห์ย้อนกลับ การวิเคราะห์ย้อนกลับแสดงให้เห็นว่า Paxel จริงๆ แล้วส่งข้อมูลที่ละเอียดอ่อนไปยังเซิร์ฟเวอร์ภายนอกบ่อยครั้ง เนื้อหาไฟล์ที่นักพัฒนาอ่าน รหัสที่แก้ไข และคำแนะนำที่วางไว้ในช่องป้อนข้อมูล ล้วนถูกอัปโหลดไปยังตัวแทนโมเดลภาษาขนาดใหญ่ เส้นทางไฟล์ท้องถิ่น คำสั่ง Bash ที่รันในเทอร์มินัล และชื่อผู้ใช้กับอีเมลในการตั้งค่า Git ท้องถิ่น ก็ถูกส่งไปยังเซิร์ฟเวอร์ของยู คอมบินาเตอร์เช่นกัน การติดตามข้อผิดพลาดของ Sentry เปิดใช้งานโดยค่าเริ่มต้นและส่งข้อมูลจำนวนบรรทัดของรหัสท้องถิ่นและประวัติการคอมมิต Git อย่างต่อเนื่อง ชุมชนนักพัฒนาต่างล้อเลียนว่าการวิเคราะห์แบบท้องถิ่นนั้นเหมือนกับการล็อกประตูห้องแล้วส่งกุญแจให้บุคคลภายนอก และวิจารณ์ว่าการโฆษณาเรื่องการรันแบบท้องถิ่นเป็นการ "ล้างความเป็นส่วนตัว" อย่างแท้จริง

แหล่งที่มา:แสดงต้นฉบับ
คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้ การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา