Un investigador autodidacta descubrió una vulnerabilidad crítica en Paxel, la herramienta que Y Combinator (YC) utiliza dentro de su programa Startup School 26 para puntuar el trabajo de los solicitantes con ayuda de un modelo de lenguaje. La aplicación, instalada mediante un único comando en el equipo del usuario, analiza el código y las sesiones con agentes de programación, y envía los resultados a los servidores de YC.
Durante su auditoría, el autor detectó que el sistema carecía de una firma criptográfica (hmac) que vinculara las puntuaciones generadas por el proxy de lenguaje con el identificador de cada episodio de trabajo. En la práctica, esa omisión permitía a cualquier persona alterar las puntuaciones en los ejes execution_leverage, steering, engineering_quality, product_thinking y planning antes de enviarlas al endpoint /v1/results, y YC las aceptaba sin validación adicional.
El investigador publicó la incidencia, construyó un sitio espejo (paxel-boosted) para que cualquiera pudiera subir informes falsificados y, según su relato, más de 20 usuarios llegaron a situarse en el 1% superior de la base de datos de YC antes de que se aplicara el parche. YC reconoció la vulnerabilidad en pocas horas: Jared Friedman respondió públicamente, confirmó la corrección, que consistió básicamente en incorporar la firma hmac sugerida por el autor, y le invitó al Startup School de San Francisco. El texto describe además el funcionamiento interno de Paxel, basado en un contenedor Docker con una aplicación Ruby que se comunica con un proxy de modelo de lenguaje patrocinado por YC.
