Разработчики инструмента Muse Code столкнулись с критикой из-за политики конфиденциальности: сервис по умолчанию отправляет инструкции, предназначенные для моделей Codex и Claude, на серверы Meta (признана экстремистской организацией, деятельность запрещена в РФ). Это создает риски утечки проприетарного кода и внутренних системных промптов пользователей сторонним компаниям без явного уведомления.

Ситуация вскрылась в ходе анализа работы расширения, которое позиционируется как помощник для написания кода. Выяснилось, что при использовании функций автодополнения или генерации, данные, которые пользователь считает приватными, передаются для обработки или обучения моделей Meta. Такая практика вызывает вопросы о безопасности корпоративных данных, так как разработчики часто используют подобные инструменты для работы с закрытым исходным кодом.

Эксперты отмечают, что подобные «скрытые» интеграции становятся серьезной проблемой для безопасности цепочки поставок ПО. Пользователи зачастую не проверяют настройки передачи данных в сторонних плагинах, что позволяет вендорам собирать контекст запросов для улучшения собственных нейросетевых моделей без согласия владельцев интеллектуальной собственности.

Ключевые факты

  • Muse Code автоматически пересылает инструкции, предназначенные для моделей OpenAI Codex и Anthropic Claude, в инфраструктуру Meta.
  • Передача данных происходит по умолчанию, что требует от пользователей ручного изменения настроек для защиты конфиденциальности.
  • Инструмент позиционируется как среда для разработки, но фактически выступает посредником, собирающим данные для обучения моделей Meta.
  • Подобная практика ставит под угрозу безопасность проприетарного кода, используемого в коммерческих проектах.