Исследования21 сентября 2026 г., 15:17 МСК🤖 Auto

Z.AI украл 313 МБ кода: скандал с GLM-разработчиком ZCode

Китайский ИИ-гигант Z.AI (Zhipu AI) извинился за скрытую выгрузку локальных файлов разработчиков через инструмент ZCode. Зафиксировано 564 попытки передачи архива объемом 313 МБ без согласия пользователей.

Баннер новости 7946

Суть инцидента: массовая утечка без согласия

Второй по величине ИИ-компания Китая, известная своими моделями GLM, оказалась в центре скандала после того, как разработчики обнаружили, что их локальные рабочие пространства автоматически загружаются на облачные серверы. Инструмент ZCode, предлагаемый компанией как помощник для программирования, по умолчанию включал функцию передачи данных, не предоставляя пользователям возможности отключить её.

Согласно отчетам, опубликованным в South China Morning Post и подтвержденным техническими экспертами, компания не запрашивала явного согласия на сбор данных. Это вызвало серьезную обеспокоенность среди сообщества open-source разработчиков и корпоративных клиентов.

Технические детали: 564 попытки и зашифрованные архивы

Разработчик под псевдонимом Ferstar стал одним из первых, кто зафиксировал аномальную активность. Он обнаружил, что ZCode сжимал локальные файлы в зашифрованный архив объемом 313 МБ и пытался отправить его на серверы Alibaba Cloud. Несмотря на шифрование содержимого, имена файлов оставались видимыми, что позволило идентифицировать коммерческие проекты.

Параметр Значение / Описание
Компания Z.AI (также известна как Zhipu AI)
Продукт ZCode (ИИ-ассистент для кодинга)
Объем переданных данных 313 МБ (архив) + 15 КБ (успешно передано)
Количество попыток выгрузки 564 попытки (все кроме одной провалились)
Статус передачи По умолчанию включено, отключить нельзя
Реакция компании Извинения, удаление данных, план по open-source

Реакция Z.AI: от извинений до open-source

После всплеска критики в социальных сетях и технических блогах, Z.AI начала экстренную работу по восстановлению репутации. Компания публично извинилась и заявила, что исправила механизм загрузки файлов. Они также заверили пользователей, что все данные, успешно переданные в облако, были уничтожены.

Для восстановления доверия Z.AI анонсировала планы по открытию исходного кода ZCode. Компания намерена привлечь независимых экспертов для аудита безопасности, чтобы доказать отсутствие скрытых механизмов сбора данных в будущем.

Последствия для бизнеса и индустрии

Инцидент уже привел к реальным ограничениям. Неофициально сообщается, что ведущая китайская робототехническая компания запретила использование инструментов Z.AI во внутренних проектах из-за соображений безопасности. Это подчеркивает растущую чувствительность корпоративного сектора к вопросам приватности данных в ИИ-инструментах.

Хотя подобные инциденты случались и у западных компаний (например, Grok от xAI или Claude Code от Anthropic), случай с Z.AI выделяется масштабом автоматизированной выгрузки и отсутствием опции отключения, что ставит под вопрос стандарты этики разработки в китайском ИИ-секторе.

Источник: Tom's Hardware ↗