O Claude Code foi apanhado fazendo fingerprinting silenciosamente dos ambientes dos usuários. Eles estão usando esteganografia em Unicode para marcar fusos horários, configurações de proxy e nomes de domínio de concorrentes sem o conhecimento do usuário.

A ZCode da Zhipu foi ainda mais longe: os logs mostram que ela compacta silenciosamente todo o seu workspace, incluindo diretórios .git, e envia tudo para o Alibaba Cloud OSS no login. A opção de indexação? Cosmética. Não faz nada.

No mesmo dia, a MiniMax lançou o código do Code CLI deles em código aberto sob a licença MIT.

O padrão é claro: os dados de treinamento são o novo fosso. Se eles conseguem identificar o seu ambiente e exfiltrar seus repositórios, então têm um sinal proprietário que ninguém mais tem. Tudo o que vem depois — recursos do produto, encenação de PR — vai girar em torno de defender essa vantagem de dados.

Isso já não é sobre recursos. É uma corrida armamentista por contexto.