564 попытки выгрузить архив на 313 МБ – ИИ-ассистент Z.ai тайно копировал файлы разработчиков
Вторая по величине ИИ-компания Китая оказалась в центре скандала после того, как несколько известных разработчиков обнаружили отправку локальных файлов на удалённые серверы без какого-либо запроса на согласие. South China Morning Post сообщает, что речь идёт о Z.ai, также известной как Zhipu AI, создателе семейства открытых моделей GLM.
Претензии касаются фирменного помощника для программирования ZCode. Именно этот инструмент, по словам пользователей, молча собирал содержимое рабочих директорий и пытался переслать его в облачное хранилище Alibaba Cloud. Механизм выгрузки был включён по умолчанию, а опции его отключения в настройках не предусмотрели.
Один из разработчиков, известный под ником Ferstar, описал наиболее показательный случай. ZCode упаковал 313 МБ его файлов в архив и предпринял 564 неудачные попытки отправить его на сервер. Небольшой файл размером 15 КБ при этом ушёл в облако успешно.
Временные архивы были сжаты и зашифрованы, однако имена файлов оставались видимыми. По ним Ferstar определил, что в выгрузку попал коммерческий заказ, над которым он работал, хотя распаковать содержимое и проверить его напрямую не удалось. О похожей ситуации рассказал ещё один технический блогер, выступающий под именем Фэн Жохан.
На прошлой неделе Z.ai публично извинилась и заявила, что загрузка пользовательских данных без согласия устранена. Разработчики также пообещали, что все попавшие в облако сведения уничтожены, а исходный код ZCode будет открыт и передан независимым аудиторам для проверки.
Сколько времени существовала эта схема, неизвестно. SCMP приводит слова инженера из крупной китайской робототехнической компании, который сообщил, что инструменты Z.ai уже запрещены внутри его организации по соображениям безопасности.
Подобные истории случались и у западных компаний. Ранее в этом году аналогичные обвинения звучали в адрес инструмента Grok Build от xAI Илона Маска, а пользователи Claude Code жаловались на передачу данных без согласия и на уязвимости, потенциально открывавшие доступ к пользовательской информации посторонним.
- ИИ-агенту Claude Code дали контроль над парком в RollerCoaster Tycoon: менеджер из него хороший, но строитель – никакой
- Ветеран игровой индустрии раскритиковал использование ИИ в Clair Obscur Expedition 33 и призвал разработчиков платить творцам
- Разработчики Blue Prince после всех скандалов с ИИ отдельно сообщили, что они не использовали технологию