新闻股票Z.ai 在未经授权上传事件后开源 ZCode 编程助手

Z.ai 在未经授权上传事件后开源 ZCode 编程助手

作者: Cryptopolitan·

要点速览

  • •默认启用的仓库索引功能可能在用户于云端创建新 Wiki 页面时上传整个代码仓库,包括敏感的 Git 历史记录。
  • •博主 Ferstar 于 9 月 18 日发现两个加密文件:一个 313 MB 的压缩包(上传失败 564 次)和一个已经传输的 15 KB 文件。
  • •Z.ai 表示已上传数据被销毁且从未用于模型训练,并承诺建立基于严重程度的永久漏洞报告计划,同时邀请对开源代码进行审计。
  • •与 xAI 在 7 月针对类似的 Grok Build 事件采取零保留策略并接受独立复测不同,Z.ai 未宣布任何保留策略修改,也未允许外部核实。
  • •余波包括据报道一家机器人公司内部禁用 Z.ai 工具,以及 Z.ai 股价盘中下跌近 6%,收盘回升至上涨 1.8%。
Z.ai 在未经授权上传事件后开源 ZCode 编程助手

Z.ai 是 GLM 模型家族背后的中国公司,在修复了一个未经许可悄然将开发者本地项目文件发送至阿里云服务器的缺陷后,现已将其 ZCode 编程助手开源。

9 月 18 日,一位名为 Ferstar 的中国独立科技博主在检查 ZCode 的工作目录时,发现文件正被准备上传至阿里云存储,据《南华早报》报道,问题由此曝光。

该博主发现了两个加密文件:一个 313 MB 的压缩包在 564 次上传失败后仍待传输,另一个 15 KB 的较小文件则已被发送。Ferstar 表示,较大的压缩包包含他正在开发的商业项目快照,其中包括 Git 历史记录。他告诉《南华早报》,无论是他还是 ZCode 客户端都无法打开该文件,因为它使用了保存在 Z.ai 后端的私钥进行加密。

ZCode 为何会上传整个代码仓库

这些“擅自”上传与一个用于会话检查点、版本回滚和“Repo Wiki”的仓库索引功能有关。ZCode 上线后,该功能默认启用。只需在云端创建一个新的 Wiki 页面,就会触发整个仓库的上传,这可能导致泄露的内容远不止开发者正在处理的文件。Git 历史记录还可能让人轻易识别旧的凭证和主机名,这使得完整的仓库快照尤为敏感。

这种默认开启的设置正是此次事件引发共鸣的核心所在:AI 编程助手在开发者的本地项目中运行,因此这些工具自带的设置决定了在任何明确的用户操作之前,哪些内容会离开用户的机器。

《南华早报》援引一位上海开发者的说法,称这种行为本质上是从用户那里窃取,并补充说存在恶意意图的可能性才是最令人不安的部分。

Z.ai 称其做出的改变

Z.ai 已就此次事件道歉,并表示已停止未经授权的上传。该公司还表示,发送到其云端的任何数据都已被销毁,且从未用于训练其模型。此外,这家中国 AI 公司表示,计划建立报告产品安全漏洞的永久流程,并根据问题的严重程度提供奖励,同时邀请开发者继续审计现已开源的代码库。

然而,关于已上传数据的疑问依然存在,因为外界仍然无法核实这些数据究竟发生了什么。

类似的、涉及 xAI 的 Grok Build 事件曾于 7 月发生,当时人们发现该编程工具正在上传整个 Git 仓库。马斯克证实了上传行为的存在,随后 xAI 删除了数据,并推出了零保留策略以及隐私端点此后的独立复测发现上传已经停止。

相比之下,Z.ai 尚未宣布对其保留策略进行任何有据可查的修改,也未允许任何形式的独立复测。该公司关于已上传数据被删除的说法对外界而言仍然难以核实,尤其是它掌握着唯一的解密密钥。开放代码为外部开发者提供了新的审视途径,但仅审计客户端本身并不能解决有关已上传数据的问题。

开发者现在必须决定是否信任该工具

此次事件的余波仍在持续蔓延。据报道,一家机器人公司已在内部禁用了 Z.ai 的工具,开发者告诉《南华早报》,信任受损的危害可能比这个具体漏洞本身更为严重。

该事件也影响了 Z.ai 的股价。Z.ai(2513.HK)股价在周一交易时段一度下跌近 6%,随后回升,收涨 1.8%。截至发稿时,该公司股价为 794 港元。

目前,人们的关注点转向承诺的漏洞报告计划是否会落实,以及独立开发者审计开源代码库时是否会发现与该公司说法相矛盾的内容。