DevOps.com переказує повідомлення про роботу ZCode і відповідь Z.ai; у наданих матеріалах немає незалежного першоджерела.
За повідомленням DevOps.com, Z.ai вимкнула механізм вивантаження у версії ZCode 3.14.0. Видання пише, що функція Codebase Indexing для індексації кодової бази, увімкнена за замовчуванням, пакувала всю робочу область, шифрувала архів і вивантажувала його до Aliyun OSS. Aliyun OSS — об’єктне сховище Alibaba Cloud.
DevOps.com також повідомляє, що Z.ai видалила пов’язане з функцією хмарне сховище, додала режими без збереження даних і відкрила вихідний код ZCode. Компанія доручила Китайській академії інформаційних і комунікаційних технологій та NSFOCUS провести перевірки безпеки.
Перевірка тверджень:
- За повідомленням DevOps.com, Z.ai вимкнула механізм вивантаження у версії ZCode 3.14.0. (підтверджено лише публікацією-переносником: доказ; «It disabled the upload mechanism in ZCode version 3.14.0»)
- Видання пише, що функція Codebase Indexing для індексації кодової бази, увімкнена за замовчуванням, пакувала всю робочу область, шифрувала архів і вивантажувала його до Aliyun OSS. (підтверджено лише публікацією-переносником: доказ; «He found that whenever a user was logged in, ZCode packaged the entire workspace, including the full .git history, Git LFS cache, reflogs and global app configs. It then encrypted the bundle and uploaded it to Aliyun OSS, Alibaba Cloud’s object storage service. The source was a Codebase Indexing feature that supported session checkpoints, version rollbacks, and wiki generation. It was on by default.»)
- DevOps.com також повідомляє, що Z.ai видалила пов’язане з функцією хмарне сховище, додала режими без збереження даних і відкрила вихідний код ZCode. (підтверджено лише публікацією-переносником: доказ; «It disabled the upload mechanism in ZCode version 3.14.0, deleted the related cloud storage, open-sourced the assistant built on its GLM-5.3 model, and added zero-data-retention options.»)
- Компанія доручила Китайській академії інформаційних і комунікаційних технологій та NSFOCUS провести перевірки безпеки. (підтверджено лише публікацією-переносником: доказ; «It also commissioned security assessments from the China Academy of Information and Communications Technology, a think tank affiliated with China’s industry ministry, and cybersecurity firm NSFOCUS.»)
Публікації:
оцінка 73,5 зі 100 · тип: інцидент