Z.ai без согласия загрузила 313 МБ данных разработчика в облако

Китайская компания Z.ai, разработчик моделей GLM, столкнулась с критикой после того, как программист обнаружил несанкционированную отправку данных из локального рабочего пространства. Инцидент произошёл в кодовом ассистенте ZCode, который загружал файлы на внешние серверы без согласия пользователя.
Как сообщает South China Morning Post, независимый китайский технический блогер под псевдонимом Ferstar обнаружил в пятницу архив размером 313 МБ, ожидавший отправки в облачное хранилище Alibaba. Перед этим ZCode 564 раза безуспешно пытался загрузить файл. Другой архив размером 15 КБ передать удалось. Оба файла были зашифрованы, а крупный архив, судя по именам файлов, содержал снимок коммерческого проекта и историю Git. Открыть его не смогли ни блогер, ни клиент ZCode: для расшифровки требовался закрытый ключ на сервере Z.ai. Компания извинилась и заявила, что исправила уязвимость.



