A ZCode, da Zhipu, foi oficialmente open source.
Em 21 de setembro, a Zhipu informou que, a fim de endereçar as questões de segurança do produto levantadas pela comunidade anteriormente, a correção já foi concluída e o código foi disponibilizado sob código aberto, a fim de ser supervisionado pela comunidade.
De acordo com a empresa, a versão 3.14.0 do ZCode removeu a funcionalidade Repo Wiki, cortando o fluxo de geração e upload de snapshots do repositório local. Após a conclusão das correções, a Zhipu convidou a China Academy of Information and Communications Technology (CAICT) e a Venustech para realizar auditorias de segurança. Ambas as instituições confirmaram que os dados na nuvem relevantes foram limpos; no novo cliente, não foram encontrados caminhos funcionais que pudessem disparar snapshots do repositório local ou a exfiltração de arquivos.
Com relação às preocupações da comunidade sobre dados de código, a Zhipu voltou a prometer: os respectivos dados de código «não ficaram retidos e nunca foram usados para treinamento de modelos». Posteriormente, o ZCode estabelecerá um mecanismo rotineiro de feedback de vulnerabilidades de segurança e oferecerá aos desenvolvedores recompensas proporcionais ao nível de gravidade do problema.
Em 21 de setembro, a Zhipu informou que, a fim de endereçar as questões de segurança do produto levantadas pela comunidade anteriormente, a correção já foi concluída e o código foi disponibilizado sob código aberto, a fim de ser supervisionado pela comunidade.
De acordo com a empresa, a versão 3.14.0 do ZCode removeu a funcionalidade Repo Wiki, cortando o fluxo de geração e upload de snapshots do repositório local. Após a conclusão das correções, a Zhipu convidou a China Academy of Information and Communications Technology (CAICT) e a Venustech para realizar auditorias de segurança. Ambas as instituições confirmaram que os dados na nuvem relevantes foram limpos; no novo cliente, não foram encontrados caminhos funcionais que pudessem disparar snapshots do repositório local ou a exfiltração de arquivos.
Com relação às preocupações da comunidade sobre dados de código, a Zhipu voltou a prometer: os respectivos dados de código «não ficaram retidos e nunca foram usados para treinamento de modelos». Posteriormente, o ZCode estabelecerá um mecanismo rotineiro de feedback de vulnerabilidades de segurança e oferecerá aos desenvolvedores recompensas proporcionais ao nível de gravidade do problema.
