Bedenken-Portal-Nachrichten: Die KI-Programmierwerkzeug ZCode von Zhipu AI soll im Hintergrund den gesamten Projektordner als Snapshot erstellen, ihn mitsamt dem .git-Verzeichnis gepackt, verschlüsselt und dann auf den Alibaba-Cloud-OSS hochgeladen haben. Der Tech-Blog-Autor Ferstar erklärte nach einer Reverse-Engineering-Analyse des Clients, dass die Mechanik dann abläuft, sobald der Nutzer eingeloggt ist. In der Oberfläche gebe es zudem keinen Schalter, um das Hochladen zu deaktivieren. Der Autor fand einen Snapshot eines kommerziellen Projekts von etwa 313 MB; in der Dateiliste waren rund 42.000 Dateien enthalten, wobei .git 86,6 % ausmachte – inklusive Git-History-Objekten, LFS-Cache für große Dateien und reflog. Das bedeutet: Nicht nur der aktuelle Code wird gepackt, sondern möglicherweise auch alte Commits, bereits heruntergeladene große Dateien und lokale Branch-Operationen. Dieser Snapshot schlug damals 564-mal beim Upload fehl und blieb die ganze Zeit lokal, um auf einen erneuten Versuch zu warten. Die offizielle Datenschutzrichtlinie von ZCode nennt derzeit nur ausdrücklich, dass Text, Dateien und Code gesammelt werden, die Nutzer „im Chat einreichen“, erwähnt aber nicht klar den gesamten Repository-Umfang und die Git-Historie. Der offizielle „Optimierungsplan“ ist standardmäßig deaktiviert, steuert jedoch lediglich, ob die Daten für das Training von Modellen verwendet werden. Ferstar sagt, selbst wenn man diese Option deaktiviert, stoppt das nicht das Snapshot-Packen und -Hochladen.