Китайская Z.ai отключила часть функций своего ИИ-помощника для программирования ZCode и открыла его исходный код после сообщений о загрузке целых локальных Git-репозиториев в Alibaba Cloud без согласия владельцев. Как сообщает Reuters, компания объяснила происшествие включённой по умолчанию функцией Codebase Indexing и заявила, что исправила уязвимость.

Индексирование кодовой базы помогает помощнику учитывать весь проект, а не только открытый файл. Но в ZCode эта полезная возможность одновременно передавала поставщику наиболее чувствительный материал по умолчанию. Разработчики утверждали, что не могли отключить функцию и не видели предупреждения о ней в политике конфиденциальности.

По словам Z.ai, проверка отраслевого института при министерстве промышленности Китая и компании NSFOCUS показала, что загруженный код удалён и не сохранился на облачной платформе. Z.ai также включила режим нулевого хранения данных. Полный отчёт ещё не опубликован, а пользователи не могли самостоятельно проверить удаление зашифрованных копий: ключ оставался у компании.

Chengming Technology сначала заявила, что ZCode отправила в облако шесть рабочих пространств с исходным кодом, паролями от баз данных и персональными сведениями сотрудников. В понедельник компания отозвала сообщение, сославшись на ошибочные доказательства. Поэтому утечку именно этих данных считать подтверждённой нельзя.

Это не самостоятельное решение модели GLM-5.3, а устройство функции продукта и передачи данных. Открытие исходников и отключение части возможностей делают ZCode доступнее для проверки, но пока не устанавливают масштаб происшествия и не позволяют независимо подтвердить удаление всех файлов.