AI coding client บางตัวอ่านไฟล์กำหนดค่าส่วนตัวจากคู่แข่งอย่าง ~/.codex/AGENTS.md และ ~/.claude/CLAUDE.md โดยไม่ต้องการอนุญาตจากผู้ใช้ ไฟล์เหล่านี้ถูกส่งไปยังเซิร์ฟเวอร์ของ client ทันทีที่เริ่มต้น แม้จะมีการแจ้งเตือนสั้นๆ ว่ากำลังนำกฎของคู่แข่งมาใช้ แต่ไม่ได้ขอความยินยอมก่อน ผู้ใช้สามารถปิดฟีเจอร์นี้ได้ผ่านคำสั่งบรรทัดตัวอักษร เอกสารการตั้งค่าระบุว่า "กฎระดับเครื่องของคุณจะถูกโหลดโดยอัตโนมัติ" พร้อมทั้งต้องการให้ผู้ใช้ "ไว้วางใจ workspace" ก่อนจะโหลดไฟล์คำสั่งในโครงการ ผู้ทดสอบพบว่าการใส่คำสั่งทดสอบในไฟล์ดังกล่าวทำให้ client ปฏิบัติตามได้เมื่อเปิดใช้งาน แต่ไม่ปฏิบัติตามเมื่อปิดฟีเจอร์นี้ ไฟล์ดังกล่าวอาจมีข้อมูลมาตรฐานการเขียนโปรแกรม ข้อมูลโครงสร้างระบบ หรือแม้แต่ข้อมูลส่วนตัวที่ผู้ใช้ลืมลบ คำถามที่ถูกตั้งขึ้นคือ การแจ้งเตือนที่แสดงตอนเริ่มต้นถือเป็นการเปิดเผยข้อมูลที่เพียงพอหรือไม่ การอธิบายพฤติกรรมในเอกสารถือเป็นการยินยอมหรือไม่ รวมถึงการคาดหวังว่า coding client หนึ่งจะอ่านไฟล์จาก directory ของคู่แข่งและส่งไปกับคำขอแรกหรือไม่
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว