Liigu põhisisu juurde
Buildrya

Turvalisus

Z.ai piiras ZCode'i pärast loata üleslaadimise leidu: projekti ligipääs vajab piire

Z.ai teatas 21. septembril ZCode'i piirangutest ja lähtekoodi avaldamisest. Juhtum näitab, miks projekti lugemise luba ning selle pilve saatmine peavad olema eraldi otsused.

Toimetaja Kristjan Krimm · Avaldatud · 5 min lugemist

Olulisus
Sihtrühm
Kõik
Allikaid
3
Esmaallikas
Z.ai / GitHub

Viimase 60 päeva seismograaf: 119 signaali. Joone kõrgus näitab olulisust.

Mis juhtus

Z.ai teatas 21. septembril ZCode'i piirangutest ja lähtekoodi avaldamisest. Juhtum näitab, miks projekti lugemise luba ning selle pilve saatmine peavad olema eraldi otsused.

Miks see loeb

Kodeerimisassistendi projektile antud ligipääs peab sisaldama kontrolli väljuva andmevoo üle. Avalik lähtekood aitab klienti uurida, kuid ei tõenda üksinda varasemate üleslaadimiste täielikku kustutamist.

Lühidalt

Z.ai teatas 21. septembril 2026 ZCode'i funktsioonide piiramisest pärast loata üleslaadimise kaebusi.

Turvauurija ferstar kirjeldas kohaliku töökausta ja Git-ajalooga seotud andmevoogu.

Ettevõte avaldas kliendi lähtekoodi ning teatas täiendavatest privaatsusmeetmetest.

Avalik kood ja ettevõtte kustutamiskinnitus ei anna üksinda täielikku tõendit kõigi varasemate andmete saatuse kohta.

Z.ai kodeerimisassistendi ZCode'i ümber tekkinud probleem puudutab kasutaja kontrolli lähtekoodi üle. Reutersi järgi teatas ettevõte 21. septembril piirangutest pärast kasutajate väiteid, et kohalikud projektid laaditi pilve ilma nende nõusolekuta. Esimene vabandus oli ilmunud varem; selle loo kuupäev märgib hilisemaid parandusmeetmeid.

Buildrya vaatenurk on konkreetne: projekti lugemise luba ei tohiks vaikimisi tähendada kogu töökausta saatmist välisele teenusele. Ettevõtte jaoks loeb, milliseid faile assistent loeb, milliseid ta saadab ja kas neid tegevusi saab sõltumatult jälgida.

Töökaust sisaldab rohkem kui kasutaja valitud koodilõiku

Ferstar avaldas oma tehnilise uurimise 18. septembril ning täiendas seda pärast Z.ai reaktsiooni. Tema kirjelduses puudutas pakendamine ka Git-ajalugu ja muid töökausta osi. Need tähelepanekud on ühe uurimise tõendid, mitte kõigi kasutajate mõjutatud andmete inventuur.

Praktiline risk seisneb töökausta mitmekesisuses. Buildrya hinnangul peaks organisatsioon arvestama, et arendusprojektis võib lisaks lähtekoodile olla konfiguratsioone, testandmeid ja varasemaid muudatusi. Praeguse failivaate kontroll ei pruugi kirjeldada kogu ajalugu, mida tööriist saab lugeda.

Seetõttu tuleks andmete valiku reeglit testida päris töövoos. Eiratavate failide loend, kasutajaliidese lüliti ja tegelik väljaminev liiklus peavad omavahel sobima. Üksnes seade nimega privaatsus ei näita, milliseid andmeid teenus jätkuvalt edastab.

Parandusmeetmed ja ajalooline mõju vajavad eri tõendit

Z.ai avalik GitHubi repositoorium võimaldab tutvuda avaldatud kliendi koodiga. See on läbipaistvuse samm, kuid selle põhjal ei saa taastada kõiki varem levitatud versioone ega serveris toimunud töötlust. Neid küsimusi peab uurima eraldi.

Reuters kajastas ettevõtte teadet andmete kustutamise ja sõltumatu hindamise kohta. Kustutamise täielik sõltumatu kontroll jäi avaliku info piires piiratud. Artiklis ei käsitleta ettevõtte kinnitust garantiina, et iga kasutaja varasem andmekoopia on kontrollitavalt kadunud.

Buildrya soovitab eristada edasise saatmise peatamist ja varem saadetud teabe mõju hindamist. Uue versiooni paigaldamine võib muuta tulevast käitumist, kuid ei vasta automaatselt küsimusele, kas mõni varasem saladus või lepinguga kaitstud materjal liikus välja.

Nõusolek peab kirjeldama tegelikku edastamist

Assistendi kasutaja võib nõustuda saatma mudelile konkreetse ülesande jaoks vajalikku konteksti. Kogu töökausta automaatne koopia on teistsuguse ulatusega tegevus. Kasutaja peab suutma mõista, milline andmevalik on tema korraldusega seotud.

Buildrya hinnangul peaks selge kontroll võimaldama määrata saatmise piirid enne ülesande käivitamist. Kui valik tehakse alles pärast pakkimist või edastamist, on kasutaja kontroll hilinenud. Ettevõtte poliitika peaks olema rakendatav ka siis, kui arendaja kasutab mugavuse huvides vaikeseadeid.

Oluline on ka kinnituse püsivus. Ühe faili saatmise heakskiit ei peaks laienema kõigile tulevastele projektidele. Tööriista uuendamise järel tuleb kontrollida, kas varasemad piirangud kehtivad samal viisil ja kas lisandus uusi andmevooge.

Võrguvaatlus annab seadetele praktilise kontrolli

Buildrya soovitus on hinnata kodeerimisassistenti esmalt eraldatud testprojektiga. Selles saab kontrollida, millised ühendused tekivad ja millised failid mõjutavad edastatavat materjali. Tundlikku pärisprojekti ei pea kasutama selleks, et teada saada tööriista vaikekäitumine.

Katse võiks hõlmata tavapärast päringut, indekseerimist ja töö lõpetamist. Erinevad etapid võivad kasutada eri teenuseid. Nii väldib organisatsioon olukorda, kus kontrollib ainult mudelipäringut, kuid jätab muu taustaliikluse tähelepanuta.

Kui ootamatu edastamine kinnitub, tuleb mõju uurida dokumenteeritud tegevuse põhjal. Kõiki võimalikke andmeid ei saa automaatselt nimetada lekkinuks. Samal ajal ei ole põhjendatud eeldada, et krüpteeritud üleslaadimine oli kasutaja jaoks ohutu, kui tema ei kontrollinud saaja ligipääsu.

Avatud lähtekood ei lõpeta usalduskontrolli

Lähtekoodi avaldamine aitab leida küsimusi, mida kliendi käitumise kohta küsida. Ettevõtte kasutatav binaar, serveri töötlus ja ligipääsude haldus jäävad siiski eraldi hindamiskohaks. Buildrya hinnangul peaks usaldus põhinema kogu andmevoo kontrollil, mitte ühel avalikul repositooriumil.

Järgmised olulised tõendid oleksid kontrollitav paranduse ulatus, ajaloolise mõju kirjeldus ja võimalus kasutajal oma andmete saatust uurida. Need aitavad otsustada, kas teenus sobib uuesti privaatse lähtekoodiga tööks.

Korduma kippuvad küsimused

Kas juhtum puudutas ainult kasutaja valitud koodilõiku?

Uurija kirjeldas laiemat töökausta pakendamist. Konkreetse organisatsiooni mõju vajab siiski eraldi uurimist.

Kas lähtekoodi avaldamine tõendab varasemate andmete kustutamist?

Ei. Kliendi kood ja ajaloolised serveriandmed on erinevad küsimused. Mõlemad vajavad oma tõendit.

Kas krüpteerimine tähendab, et saatmine oli ohutu?

Seda ei saa üldiselt järeldada. Oluline on, kes saab andmeid avada ning kas kasutaja nõustus nende edastamisega.

Mida peaks ettevõte enne tööriista kasutamist kontrollima?

Failide valikut ja tegelikku väljuvat liiklust. Seaded peavad vastama tööriista käitumisele.

Miks on loo kuupäev 21. september?

See märgib täiendavaid piiranguid ja parandusmeetmeid. Esialgset uurimisleidu käsitletakse tekstis varasema sündmusena.

Allikad

Z.ai / GitHub, „Z.ai's coding agent harness“, avalik repositoorium. https://github.com/zai-org/ZCode

Ferstar, „Inside ZCode: Silently Uploading Your Entire Git History to the Cloud“, 18.09.2026, hilisemate täiendustega. https://blog.ferstar.org/en/posts/zcode-silent-workspace-snapshot-upload/

Reuters / The Indian Express, „China’s Z.ai disables AI coding assistant features after security issue“, sündmus 21.09, kajastus 22.09.2026. https://indianexpress.com/article/technology/artificial-intelligence/chinas-z-ai-disables-ai-coding-assistant-features-after-security-issue-10888434/lite/

Parandused

Avaldamise järel sisulisi parandusi ei ole.

Teata veast →

Artikli autor

Kristjan Krimm

Nädala viis

Viis olulist signaali sinu postkasti.