Y Combinator 的 Paxel AI 工具声称进行本地分析,但安全审计显示数据上传至外部服务器
2026-06-06 12:37:22
据 Beating 称,Y Combinator 发布了 Paxel,一款免费的 AI 代码分析工具,声称代码“从不离开你的机器”。上线数小时后,安全研究人员对该工具进行了逆向工程,并揭露该说法是虚假的。分析显示 Paxel 经常传输敏感数据:文件内容、代码修改、提示输入、本地文件路径、Bash 命令和 Git 凭据被发送到 YC 服务器。Sentry 错误监控也默认开启,持续向外部传输代码行数和 Git 提交历史。该发现与 Paxel 的本地运行保证相矛盾。
声明:文章不代表币小二观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!