Z.ai отключила функции ZCode после отправки репозиториев в облако без согласия
Новость опубликована 21.09.2026 ⦁ источник
Китайская Z.ai отключила часть функций своего ИИ-помощника для программирования ZCode и открыла его исходный код после сообщений о загрузке целых локальных Git-репозиториев в Alibaba Cloud без согласия владельцев. Как сообщает Reuters, компания объяснила происшествие включённой по умолчанию функцией Codebase Indexing и заявила, что исправила уязвимость.
Индексирование кодовой базы помогает помощнику учитывать весь проект, а не только открытый файл. Но в ZCode эта полезная возможность одновременно передавала поставщику наиболее чувствительный материал по умолчанию. Разработчики утверждали, что не могли отключить функцию и не видели предупреждения о ней в политике конфиденциальности.
По словам Z.ai, проверка отраслевого института при министерстве промышленности Китая и компании NSFOCUS показала, что загруженный код удалён и не сохранился на облачной платформе. Z.ai также включила режим нулевого хранения данных. Полный отчёт ещё не опубликован, а пользователи не могли самостоятельно проверить удаление зашифрованных копий: ключ оставался у компании.
Chengming Technology сначала заявила, что ZCode отправила в облако шесть рабочих пространств с исходным кодом, паролями от баз данных и персональными сведениями сотрудников. В понедельник компания отозвала сообщение, сославшись на ошибочные доказательства. Поэтому утечку именно этих данных считать подтверждённой нельзя.
Это не самостоятельное решение модели GLM-5.3, а устройство функции продукта и передачи данных. Открытие исходников и отключение части возможностей делают ZCode доступнее для проверки, но пока не устанавливают масштаб происшествия и не позволяют независимо подтвердить удаление всех файлов.
Z.ai, ZCode, GLM-5.3, Alibaba Cloud, NSFOCUS, конфиденциальность кода