PočetnaVijesti iz KineZhipuov ZCode briše podatke i najavljuje naknadu nakon kontroverze oko učitavanja podataka

Zhipuov ZCode briše podatke i najavljuje naknadu nakon kontroverze oko učitavanja podataka

Kontroverza oko učitavanja podataka vezana uz ZCode, alat za AI programiranje koji je razvio Zhipu AI, bliži se svome kraju.

Zhipu AI objavio je u ponedjeljak da je ZCode završio s tehničkim saniranjem problema. Svi podaci u oblaku koji su bili zahvaćeni incidentom izbrisani su, a brisanje su potvrdile dvije neovisne organizacije – China Academy of Information and Communications Technology i NSFOCUS. Zhipu je ujedno najavio plan naknade za sve korisnike, koji uključuje besplatne Token kredite.

Sigurnosni incident, koji je razvojna zajednica iznijela u javnost 18. rujna, traje već više od deset dana. U međuvremenu su uvedene izmjene u proizvodu, objavljen je izvorni kod te su provedene neovisne sigurnosne provjere.

Sve je počelo s datotekom od 313 MB

Incident je otkriven slučajno – programer ferstar čistio je datoteke na lokalnom računalu kada je 18. rujna u ZCode-ovom lokalnom direktoriju podataka naišao na šifriranu datoteku veličine oko 313 MB. Reverznim inženjeringom utvrdio je da je datoteka nastala pakiranjem cijelog korisničkog radnog prostora dok je korisnik bio prijavljen u sustav.

Datoteka je sadržavala izvorni kod projekata, Git povijest, predmemoriju LFS datoteka i globalne razvojne konfiguracije. Programeri su počeli postavljati pitanja o tome kako se ti podaci učitavaju na poslužitelje. U starijim verzijama ta je funkcija bila uključena prema zadanim postavkama, a klijent nije nudilo jasnu mogućnost njenog isključivanja.

Neki su programeri prijavili da su pozadinski procesi nastavili pokušavati učitavati pakete podataka čak i nakon što su isključili postavke vezane uz privatnost i indeksiranje.

Za programere u tvrtkama problem nije bio samo funkcionalan – pokrenuo je ozbiljne zabrinutosti oko sigurnosti izvornog koda i podataka. Nakon što je incident izašao u javnost, neke su tvrtke navodno prestale koristiti alat i počele provjeravati je li njihov kod bio izložen.

Zhipuov ZCode briše podatke i najavljuje naknadu nakon kontroverze oko učitavanja podataka - 2

Zhipu reagira nizom promjena

U roku od 72 sata od izbijanja incidenta, Zhipu je uveo nekoliko izmjena u ZCode. Već 18. rujna tvrtka se javno ispričala i priznala da mehanizam učitavanja podataka nije bio dovoljno transparentno prikazan korisnicima pri prvotnom lansiranju funkcije.

Dana 19. rujna ZCode je objavio verziju 3.14.0, iz koje su uklonjeni unos Repo Wiki te odgovarajuće putanje za generiranje i učitavanje snimki repozitorija.

Dana 21. rujna Zhipu je objavio izvorni kod ZCode-a i predstavio rezultate prve runde neovisnih sigurnosnih provjera. Tvrtka je izjavila da zahvaćeni podaci o kodu nisu bili pohranjeni ni korišteni za treniranje modela.

U najnovijem priopćenju Zhipu je potvrdio da su svi objekti podataka u zahvaćenom Alibaba Cloud OSS spremniku, kao i sam spremnik, u potpunosti izbrisani, što su potvrdile neovisne organizacije.

Zhipu je također najavio da će ZCode ubuduće primjenjivati načelo „bez učitavanja bez korisnikove inicijative”. Kod, projektne datoteke i ostali razvojni podaci ostat će na lokalnim uređajima i neće se automatski slati u oblak osim ako korisnik to sam ne pokrene.

Open-source verzija ZCode-a ažurirana je na verziju 3.14.3, a izvorni kod dostupan je na GitHubu pod licencom Apache-2.0.

Zhipuov ZCode briše podatke i najavljuje naknadu nakon kontroverze oko učitavanja podataka - 3

Naknada za sve korisnike

Uz tehničko saniranje, Zhipu je objavio i plan naknade. Svi plaćeni korisnici dobit će četiri kartice za tjednu obnovu kvote i četiri kartice za petosatnu obnovu kvote, svaka s rokom valjanosti od jednog mjeseca. Od 28. rujna do 7. listopada ZCode će svim korisnicima dijeliti besplatne pakete od 100.000 Tokena, pri čemu svaki paket sadrži 100 milijuna Tokena.

Ova kontroverza upozorava na širi problem s kojim se suočavaju AI alati za programiranje: kako se umjetna inteligencija sve dublje ugrađuje u razvoj softvera, pitanje kamo odlazi korisnički kod postaje jednako važno kao i sposobnosti samog modela.

Pružatelji AI alata za programiranje moraju jasno razlikovati podatke koje korisnik sam učitava od onih koji se prenose automatski u pozadini. Mehanizmi prikupljanja podataka moraju biti transparentni, a korisnicima treba osigurati jasne i provjerljive kontrole nad time učitavaju li se njihovi podaci ili ne.

Incident s ZCode-om možda se bliži kraju, no kako se AI alati za programiranje sve više ugrađuju u poslovne razvojne okoline, pitanje kako uskladiti mogućnosti umjetne inteligencije, produktivnost i sigurnost koda ostat će dugoročan izazov za cijelu industriju.

Izvor: TechNode

Webimir
Webimir
Webimir je redakcijski profil portala webimir.com. Svakodnevno pratimo vodeće svjetske izvore o tehnologiji – mobitele, umjetnu inteligenciju, gadgete, automobile, kriptovalute i kinesko tech tržište – i donosimo najvažnije vijesti na hrvatskom jeziku, sažeto i razumljivo. Uz svaki članak navodimo izvornu vijest, tako da original uvijek možete provjeriti sami.
POVEZANI ČLANCI
- Advertisment -
Google search engine

Najpopularnije

Komentari čitatelja