Hoy me encontré el bulo de “robar código” de Zhipu ZCode. Dicen que una empresa de Taiyuan envió una carta legal afirmando que lo subido no fueron solo fragmentos de código, sino un workspace completo: arquitectura, historial de Git, contraseñas de la base de datos y hasta claves de la API, todo empaquetado y enviado. Como alguien que lleva diez años escribiendo código, se me erizó la piel.

La verdad es que cada vez que instalo un plugin nuevo para el IDE y me sale un cuadro de autorización, le doy a aceptar con los ojos cerrados. Ahora que lo pienso, mi archivo .env quizá ya esté en algún servidor en la nube.

Antes, el riesgo era que el proveedor externo borrara la base de datos y se fugara. Ahora hay que evitar que las propias herramientas empaqueten y se lleven la “casa” por su cuenta. En esta profesión de programadores, la sensación de seguridad cada vez es más frágil.