Разработчики: китайская ИИ-компания тайно загрузила сотни мегабайт данных из локальных рабочих пространств. Компания приносит извинения.

ии китай безопасность конфиденциальность z.ai утечка данных tomshardware.com

Вторая крупнейшая ИИ-компания Китая Z.ai столкнулась с кризисом репутации из-за несанкционированной загрузки данных пользователей. Устраняйте уязвимости и восстанавливайте доверие!

Вторая по величине китайская компания в сфере искусственного интеллекта вынуждена лихорадочно работать над восстановлением своей репутации, сообщает South China Morning Post. Начало этой «пожарной» кампании для Z.ai было положено после того, как ряд известных разработчиков сообщили о загрузке своих локальных файлов и данных на онлайн-серверы без их согласия. Z.ai начала публично отвечать на все опасения по поводу безопасности и конфиденциальности, вызванные недавними находками разработчиков/блогеров. В пятницу компания принесла извинения и заявила, что устранила проблему с загрузкой файлов и данных пользователей без согласия. Более того, она заверила пользователей, что любые данные, загруженные в ее облачный сервис, были уничтожены. Наконец, и это важно для долгосрочного доверия, Z.ai заявила, что планирует сделать кодовую базу ZCode общедоступной и пригласить сторонних специалистов для ее проверки.
Z.ai также известна как Zhipu AI, но вы можете быть знакомы с ее моделями GLM, которые доступны на Hugging Face наряду с Gemma, Qwen, Nemotron, DeepSeek и многими другими. Как и аналогичные компании, Z.ai предлагает помощника по программированию, и именно этот инструмент под названием «ZCode» был уличен в тихой загрузке больших объемов данных без разрешения.
SCMP цитирует двух разработчиков/блогеров, которые заметили происходящее и предупредили своих подписчиков о подозрительной активности. Один из них, известный как Ferstar, подсчитал, что ZCode сжал 313 МБ его файлов в директорию для загрузки в хранилище Alibaba Cloud. Когда это было обнаружено, программа, по-видимому, 564 раза пыталась загрузить этот сжатый и зашифрованный файл, но безуспешно. Меньший файл размером 15 КБ был успешно передан.
Хотя временные файлы были сжаты и зашифрованы, имена файлов оставались видимыми. Поэтому Ferstar был почти уверен, что содержимое включало коммерческий проект, над которым он работал, хотя и не мог извлечь файлы для проверки их содержимого. Другой технический блогер по имени Фэн Жуохан сообщил о похожем опыте. Ситуацию усугубляет то, что механизм загрузки в ZCode включен по умолчанию, без возможности отключения, согласно отчету источника.
Нет никаких указаний на то, как долго существовала эта скрытая схема загрузки файлов. Однако SCMP также цитирует неназванного инженера-программиста из ведущей китайской компании по производству робототехники, который указывает, что инструменты Z.ai были запрещены в компании из-за опасений по поводу безопасности.
Что касается скрытой кражи данных и подобных злоупотреблений, американские компании, безусловно, не имеют безупречной репутации. Отчеты указывают на то, что xAI Илона Маска, в частности инструмент Grok Build, занимался подобными махинациями ранее в этом году. Пользователи Claude Code также жаловались на передачу их данных без согласия, а также на уязвимости, которые могут предоставить хакерам несанкционированный доступ к пользовательским данным.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

Похожие новости: