DevOps.com предава съобщения за работата на ZCode и отговора на Z.ai; в предоставените материали няма независим първоизточник.

Според DevOps.com, Z.ai изключи механизма за качване във версия 3.14.0 на ZCode. Изданието пише, че функцията Codebase Indexing за индексиране на кодовата база, включена по подразбиране, е пакетирала цялата работна област, криптирала е архива и го е качвала в Aliyun OSS, обектното хранилище на Alibaba Cloud.

DevOps.com също съобщава, че Z.ai е изтрила свързаното с функцията облачно хранилище, добавила е режими без съхраняване на данни и е отворила изходния код на ZCode. Компанията е възложила на Китайската академия за информационни и комуникационни технологии и NSFOCUS да извършат проверки на сигурността.

Проверка на твърденията:

  • Според DevOps.com, Z.ai изключи механизма за качване във версия 3.14.0 на ZCode. (потвърдено само от публикацията-преносител: доказателство; «It disabled the upload mechanism in ZCode version 3.14.0»)
  • Изданието пише, че функцията Codebase Indexing за индексиране на кодовата база, включена по подразбиране, е пакетирала цялата работна област, криптирала е архива и го е качвала в Aliyun OSS, обектното хранилище на Alibaba Cloud. (потвърдено само от публикацията-преносител: доказателство; «He found that whenever a user was logged in, ZCode packaged the entire workspace, including the full .git history, Git LFS cache, reflogs and global app configs. It then encrypted the bundle and uploaded it to Aliyun OSS, Alibaba Cloud’s object storage service. The source was a Codebase Indexing feature that supported session checkpoints, version rollbacks, and wiki generation. It was on by default.»)
  • DevOps.com също съобщава, че Z.ai е изтрила свързаното с функцията облачно хранилище, добавила е режими без съхраняване на данни и е отворила изходния код на ZCode. (потвърдено само от публикацията-преносител: доказателство; «It disabled the upload mechanism in ZCode version 3.14.0, deleted the related cloud storage, open-sourced the assistant built on its GLM-5.3 model, and added zero-data-retention options.»)
  • Компанията е възложила на Китайската академия за информационни и комуникационни технологии и NSFOCUS да извършат проверки на сигурността. (потвърдено само от публикацията-преносител: доказателство; «It also commissioned security assessments from the China Academy of Information and Communications Technology, a think tank affiliated with China’s industry ministry, and cybersecurity firm NSFOCUS.»)

Публикации:

оценка 73,5 от 100 · вид: инцидент