동차 Beating 모니터링에 따르면, Y Combinator가 무료 AI 코딩 분석 도구 Paxel을 출시하며 코드가 "절대 사용자의 기기를 떠나지 않는다"고 주장했다. 그러나 출시 몇 시간 만에 보안 커뮤니티는 리버스 엔지니어링을 통해 "로컬 실행"이라는 허위 주장을 폭로했다.
리버스 분석 결과, Paxel은 실제로 외부로 민감한 데이터를 빈번히 전송하는 것으로 드러났다. 개발자가 읽은 파일 내용, 수정한 코드, 입력창에 붙여넣은 프롬프트가 모두 대형 언어 모델 에이전트 측으로 업로드되었다. 로컬 파일 경로, 터미널에서 실행된 Bash 명령어, 로컬 Git 설정의 사용자 이름과 이메일 역시 Y Combinator 서버로 전송되었다. Sentry 오류 모니터링은 기본적으로 활성화되어 있어 지속적으로 로컬 코드 줄 수와 Git 커밋 기록을 외부로 전송했다.
개발자 커뮤니티는 소위 로컬 분석이 문을 잠근 후 열쇠를 제3자에게 보내는 것과 다름없다며 조롱했으며, 로컬화 홍보는 진정한 '프라이버시 세탁'이라고 비판했다.