BookinglyTech News
Ciberseguridad

Z.ai sube archivos de repositorios a Alibaba sin que el usuario pueda descifrarlos

Un desarrollador chino descubrió un archivo cifrado de 313 MB que Z.ai envió a la nube de Alibaba y que solo la propia empresa puede abrir, lo que plantea serias dudas de privacidad.

2 min de lecturaThe Next Web0 vistas

Un desarrollador que firma como Ferstar revisó el directorio local de ZCode y encontró un archivo cifrado de 313 MB listo para enviarse al almacenamiento en la nube de Alibaba. El archivo, que contenía una instantánea completa de un proyecto comercial –incluyendo todo el historial de Git– había fallado 564 veces antes de ser enviado y, según el informe, no podía ser descifrado ni por el propio usuario ni por el cliente de ZCode, porque la clave privada reside en los servidores de Z.ai.

El proceso de subida estaba activado por defecto y no había ningún interruptor visible para desactivarlo. Otros bloggers confirmaron haber visto al menos tres archivos similares subidos. Z.ai, que gestiona ZCode, aseguró que los datos se destruyen inmediatamente después de generar la página Wiki en la nube, pero no ofreció un método para que terceros verificaran esa afirmación.

El problema no es solo el tamaño del archivo. El historial de Git incluye credenciales revocadas, ramas abandonadas, nombres de hosts internos y mensajes de commit que pueden revelar información sensible. Esa clase de datos es mucho más valiosa que los archivos actuales del proyecto y suele quedar fuera de los controles de privacidad habituales.

La política de privacidad de ZCode, vigente desde el 15 de junio, menciona la recogida de texto, archivos y código enviados a través de conversaciones, pero no contempla la captura automática de instantáneas de repositorios. La única cláusula relacionada con el almacenamiento es el “Programa de Optimización”, que está desactivado por defecto y regula el uso de contenido para entrenamiento, no su transmisión.

Este incidente recuerda a la polémica de Grok Build, que también subía repositorios completos a los servidores de xAI pese a las garantías de que el código no se transmitía. En ambos casos, la solución ofrecida –un toggle de privacidad– resultó ineficaz.

Z.ai ha prometido abrir el código fuente de ZCode y permitir auditorías externas, pero aún no está claro si el componente que empaqueta el workspace formará parte de esa publicación. Lo que falta es una prueba independiente que demuestre que las subidas se han detenido.

Qué observar

  • Si Z.ai publica el código del uploader y permite revisiones externas.
  • Si terceros confirman que el cliente ya no envía repositorios.
  • Si la política de privacidad se actualiza para reflejar este tipo de recopilación de datos.

Sin esas confirmaciones, la confianza de los desarrolladores en herramientas de IA para código seguirá bajo escrutinio.