Z.ai vabandab kasutajakoodi üleslaadimise pärast ja avab ZCode’i lähtekoodi

Hiina tehisintellekti (AI) ettevõte Z.ai vabandas pärast seda, kui arendajad avastasid, et koodigeneraator ZCode pakkis kasutajate tööruumid kokku ja laadis need Alibaba Cloudi. Turvauurija Ferstar tõi esile, et tööriist krüpteeris gitiga terved projektiajalood ja saatis need pilve; dekrüpteerimisvõti oli ainult Z.ai serveri käes. Kasutajad ei saanud faile avada ega kustutada, seadetes puudus keelamisvõimalus ning privaatsuspoliitikas praktikat ei avaldatud. Probleem seondus Repository Indexi funktsiooniga, mis käivitus pärast Repo Wiki lehtede loomist pilves. Juhtum meenutab xAI Grokiga seotud kriitikat.

ZCode teatas esmaspäeval, et üleslaaditud andmeid pole mudelite treenimiseks kasutatud. Ettevõte lubas luua pideva turvanõrkuste teavitamise ja reageerimise protsessi ning premeerida teatajaid raskusastme järgi. Hiina info- ja sidetehnoloogia akadeemia (CAICT) ning Pekingi turvafirma NSFOCUS kinnitasid pärast muudatusi, et varasemad andmed on kustutatud ja Repo Wiki eemaldatud. ZCode avalikustas kogu projekti GitHubis, et allutada see kogukonna kontrollile.

Ferstar kinnitas, et avatud lähtekoodis pole Repo Wiki jälgi, kuid kritiseeris commit-kirjete ja üleslaadimiskoodi kustutamist enne paika. Z.ai, endise nimega Zhipu, kasvas välja Tsinghua ülikooli laborist 2019. aastal, on üks Hiina juhtivaid tehisintellekti idufirmasid ning noteeriti Hongkongi börsil esimese puhtalt genAI-ajastu ettevõttena.

Loe täispikka artiklit: The Register

Leave a Comment