
Z.ai-ը ներողություն խնդրեց ZCode-ի վերբեռնումների համար և բացեց կոդը
Մշակողները պարզել են, որ ZCode-ը փաթեթավորում էր ամբողջ աշխատանքային տարածքները և ուղարկում Alibaba Cloud, իսկ գաղտնազերծման բանալին պահվում էր միայն Z.ai-ի սերվերներում։ Ընկերությունը ներողություն խնդրեց, ջնջեց տվյալները և հրապարակեց կոդը GitHub-ում։
Չինական AI ընկերություն Z.ai-ը ներողություն խնդրեց այն բանից հետո, երբ մշակողները հայտնաբերեցին, որ նրա կոդ գեներացնող ZCode գործիքը լուռ փաթեթավորում էր օգտատերերի ամբողջ աշխատանքային տարածքները և վերբեռնում ամպային պահոց։ Ընկերությունը պնդում է, որ վերբեռնված տվյալները երբեք չեն օգտագործվել մոդելների մարզման համար, հեռացրել է խնդրահարույց ֆունկցիան և նախագծի կոդը հրապարակել GitHub-ում։
Ինչ էր վերբեռնում ZCode-ը
Ըստ հետազոտող Ferstar-ի, որը առաջինն է փաստագրել այս վարքագիծը, վերբեռնումները գործարկում էր ZCode-ի Repository Index ֆունկցիան այն բանից հետո, երբ Repo Wiki-ն ամպում ստեղծում էր փաստաթղթերի էջեր։ Գործիքը ամբողջ աշխատանքային տարածքները՝ նախագծերի ամբողջ պատմությամբ, փաթեթավորում էր git-ով գաղտնագրված արխիվներում և ուղարկում Alibaba Cloud։
Այդ արխիվները բացելու բանալին պահվում էր միայն Z.ai-ի վերահսկողության տակ գտնվող սերվերներում։ Օգտատերերը ոչ կարող էին կարդալ կամ ջնջել վերբեռնված ֆայլերը, և, ըստ Ferstar-ի, գործիքում չկար այդ վարքագիծը անջատելու կարգավորում, իսկ արտադրանքի գաղտնիության քաղաքականությունում դրա մասին ոչինչ չէր ասվում։
Ներողություն և արտաքին աուդիտ
ZCode-ը երկուշաբթի հրապարակեց հայտարարություն, որում ներողություն խնդրեց «անվտանգության խնդիրների» համար և հաստատեց, որ վերբեռնված տվյալները երբեք չեն օգտագործվել մոդելների մարզման համար։ «Այսուհետ կստեղծենք արտադրանքի անվտանգության խոցելիությունների հաղորդման և արձագանքման շարունակական գործընթաց», — ասվում է հայտարարության մեջ. ընկերությունը խոստանում է նաև պարգևներ՝ ըստ հայտնաբերված խնդրի լրջության։
Ըստ թիմի, փոփոխություններից հետո արտադրանքը ստուգելու համար հրավիրվել են Չինաստանի տեղեկատվական և հաղորդակցական տեխնոլոգիաների ակադեմիան (CAICT) և Պեկինի անվտանգության NSFOCUS ընկերությունը։ Երկու գնահատականների եզրակացությամբ՝ նախկինում վերբեռնված բոլոր տվյալները ջնջված են, իսկ Repo Wiki ֆունկցիան հեռացված է։
Բաց կոդ՝ վերապահումներով
ZCode-ը նաև հրապարակեց նախագծի ամբողջ կոդը GitHub-ում՝ նշելով, որ դա կոդը դնում է «համայնքի ստուգման ներքո»։ Անվտանգության ամբողջական զեկույցը կհրապարակվի շուտով։
Ferstar-ը հաստատեց, որ հրապարակված կոդում Repo Wiki-ի իրականացում այլևս չկա, սակայն քննադատեց ընկերությանը commit-ների պատմությունը և մինչև ուղղումը ֆայլեր վերբեռնող կոդը ջնջելու համար։
Ծանոթ սցենար
Պատմությունը հիշեցնում է հուլիսյան դեպքը, երբ xAI-ի Grok build-ը ամբողջ ռեպոզիտորիաներ էր ուղարկում ամպ, ինչից հետո Elon Musk խոստացավ ջնջել տվյալները։ Z.ai-ը, որը նախկինում հայտնի էր որպես Zhipu, Չինաստանի ամենախոշոր AI մշակողներից մեկն է. 2019 թվականին այն առանձնացավ Tsinghua University-ի Knowledge Engineering Group-ից և դարձավ AI դարաշրջանի առաջին ընկերությունը, որը ցուցակվեց Hong Kong Stock Exchange-ում։ Անցյալ ամիս ընկերությունը հայտարարեց, որ իր GLM-5.3 մոդելը անվտանգության խոցելիությունների որոնման մեջ չի զիջում լավագույն արևմտյան համակարգերին։
SiTech — AI-ով հզորացված վեբ մշակում
Ստեղծում ենք արագ ու ժամանակակից կայքեր և AI-ը ներդնում իրական բիզնես գործընթացներում։ Ունե՞ք նախագիծ կամ հարց։ Ուրախ կլինենք օգնել։