BookinglyTech News
Ciberseguridad

Z.ai pide disculpas por subir los repositorios de sus usuarios y libera ZCode

La herramienta de generación de código empaquetaba el espacio de trabajo completo, lo cifraba y lo enviaba a Alibaba Cloud con una clave que solo controlaba el servidor de la empresa.

2 min de lecturaThe Register0 vistas

Z.ai ha pedido disculpas después de que varios desarrolladores descubrieran que ZCode, su herramienta de generación de código, empaquetaba el espacio de trabajo completo —historial del proyecto incluido—, lo cifraba con git-crypt y lo subía a Alibaba Cloud. La clave para descifrar esos datos vivía únicamente en un servidor bajo control de la compañía, de modo que el usuario no podía ni leer ni borrar lo que se había enviado.

El patrón recuerda al que salpicó a xAI en julio, cuando se le señaló exactamente el mismo tipo de comportamiento en su herramienta de código.

Ferstar, el investigador que destapó el caso, documentó que no existía ninguna opción para desactivar la subida desde los ajustes y que la política de privacidad de ZCode no mencionaba la práctica en ningún sitio. El origen estaba en la función Repository Index: cuando Repo Wiki generaba páginas en la nube, ese flujo arrastraba consigo los ficheros del proyecto del usuario. Puedes leer su análisis de Ferstar.

La respuesta de la compañía

ZCode publicó el lunes un comunicado en X en el que pedía perdón por los "security issues" y aseguraba que los datos subidos nunca se usaron para entrenar sus modelos. Anunció además un proceso permanente para recibir y responder a reportes de vulnerabilidades, con recompensas en función de la severidad de lo que se reporte.

Tras aplicar los cambios, Z.ai encargó una revisión a la Academia China de Tecnologías de la Información y las Comunicaciones (CAICT) y a la empresa de seguridad pekinesa NSFOCUS. Según la compañía, ambos concluyeron que todo lo que se había subido está borrado y que la función Repo Wiki se ha eliminado. ZCode también ha liberado el proyecto completo en GitHub para que la comunidad lo revise. El informe completo de la auditoría llegará más adelante, dicen.

Ferstar confirmó que el código abierto ya no contiene Repo Wiki, pero criticó que se hayan borrado los registros de commit y el código que la herramienta usaba para subir ficheros antes del parche. El fallo está corregido; la traza de cómo se produjo, no.

Z.ai, antes conocida internacionalmente como Zhipu, nació en 2019 del laboratorio de ingeniería del conocimiento de la Universidad de Tsinghua y fue la primera empresa de IA posterior a la era generativa en salir a bolsa en Hong Kong. En agosto afirmó que su modelo GLM-5.3 iguala a lo mejor de Anthropic y OpenAI buscando vulnerabilidades.

El episodio deja una pregunta incómoda para quien esté metiendo agentes de código en su flujo de trabajo: qué parte del repositorio sale de la máquina y con qué clave se recupera. Z.ai promete el informe completo de la auditoría. Hasta que llegue, lo único verificable por un tercero es el código publicado y lo que Ferstar ha podido comprobar en él.