动察 Beating tarafından yapılan izlemeye göre, Y Combinator, kodun "asla makinenizden ayrılmayacağını" iddia eden ücretsiz bir AI kod analiz aracı olan Paxel'i piyasaya sürdü. Ancak lansmandan saatler sonra, güvenlik topluluğu tersine mühendislik yaparak "yerel çalıştırma" iddiasının yanıltıcı olduğunu ortaya çıkardı.
Tersine mühendislik analizi, Paxel'in aslında hassas verileri sık sık harici sunuculara gönderdiğini gösterdi. Geliştiricilerin okuduğu dosya içerikleri, değiştirdiği kodlar ve giriş kutusuna yapıştırdığı istemler, büyük dil modeli tarafına yükleniyor. Yerel dosya yolları, terminalde çalıştırılan Bash komutları ve yerel Git yapılandırmasındaki kullanıcı adı ile e-posta adresi de Y Combinator sunucularına aktarılıyor. Sentry hata izleme varsayılan olarak etkin olup, sürekli olarak yerel kod satır sayısını ve Git işlem geçmişini dışarı gönderiyor.
Geliştirici topluluğu, sözde yerel analizin, kapıyı kilitledikten sonra anahtarı üçüncü bir tarafa göndermekten farksız olduğunu belirterek alaycı bir şekilde eleştirdi ve yerelleştirme iddialarının gerçek anlamda bir "gizlilik aklaması" olduğunu ifade etti.
