Взломанный ZCode от Zhipu якобы делает бэкенд-снимки всего проекта, включая Git-историю, и загружает их
Сообщается, что ИИ-инструмент для программирования ZCode от Zhipu AI в фоне делает снимок всего проекта: вместе с .git всё упаковывается, шифруется и загружается в облачное хранилище Alibaba Cloud OSS. Автор технического блога ferstar после реверс-инжиниринга клиента заявил, что механизм запускается, пока пользователь находится в системе входа, и в интерфейсе нет переключателя для отключения отправки. Найденный автором коммерческий снимок проекта весил около 313 МБ; в списке файлов — 42 тысячи файлов. При этом .git занимает 86,6%: в него входят объекты Git-истории, кеш кэша больших файлов LFS и reflog. То есть в архив попадает не только текущий код — в него также могут войти старые коммиты, ранее загруженные большие файлы и локальные операции с ветками. В тот момент отправка этого снимка не удалась 564 раза: он всё время оставался на локальном устройстве в ожидании повторной попытки. Политика конфиденциальности ZCode на данный момент лишь конкретно указывает, что собираются тексты, файлы и код, «переданные в диалоге», и не упоминает явно весь репозиторий и Git-историю. Официальный «план оптимизации» по умолчанию выключен, но он лишь контролирует, будут ли данные использоваться для обучения модели; ferstar утверждает, что даже при отключении этой опции отправка и упаковка снимка не прекращаются.