Desenvolvedores que desempacotaram o pacote de instalação oficial do Xiaomi MiMo Code encontraram dois módulos não listados no repositório público: trajectory-bundle e codebase-bundle. De acordo com o ChainCatcher, o primeiro pode empacotar prompts do sistema, conversas, respostas do modelo e diffs de código, enquanto o último inclui collectCodebase(), que pode percorrer um repositório Git, ler o código-fonte e compactá-lo em um bundle.

Não foi encontrada evidência de que collectCodebase() seja chamada pelo código interno do MiMo Code, e não há prova de que uma base de código completa tenha sido carregada. Os dados de exposição confirmados até agora incluem principalmente endereços de repositórios Git, hashes de commits e informações de branches. A Xiaomi disponibilizou o MiMo Code em código aberto sob a licença MIT em junho.

A descoberta surge dois dias depois de o ZCode da Zhipu ter sido alvo de escrutínio por empacotar automaticamente um espaço de trabalho inteiro, levando a empresa a enviar uma notificação legal de 12 páginas exigindo a exclusão de dados.