BookinglyTech News
Ciberseguridad

Z.ai subió datos del workspace local sin permiso y pide disculpas

La empresa detrás de los modelos GLM reconoce 564 intentos de exfiltrar 313 MB desde equipos de desarrolladores y promete abrir el código de ZCode a revisores externos.

2 min de lecturaTom's Hardware0 vistas

Z.ai, la empresa china detrás de los modelos GLM, ha admitido que su herramienta subía archivos y datos del entorno local de los desarrolladores a sus servidores sin pedir permiso. La compañía ha pedido disculpas, asegura que ya ha cerrado esa vía y sostiene que ha destruido todo lo que llegó a recibir. El asunto salió a la luz cuando varios desarrolladores detectaron el tráfico y lo documentaron en sus blogs.

Las cifras que se han manejado son concretas: 564 intentos de sacar de las máquinas de los usuarios un archivo comprimido de 313 MB. La firma, que el informe sitúa como la segunda compañía de IA más grande de China, empezó a responder en público el viernes, después de que las quejas se acumularan en foros y repositorios. Lo que no ha enseñado es un informe técnico propio que explique de dónde salía esa subida ni qué componente del software la disparaba.

Apertura de código como reparación

La respuesta de Z.ai pasa por abrir el código de ZCode, su herramienta de desarrollo, y dejar que evaluadores externos lo revisen. Es el movimiento habitual cuando un fabricante pierde la confianza del gremio: si no puedes demostrar que tu binario no hace nada raro, deja que otros lo miren. La apertura sirve para lo que venga después; no arregla lo que ya se envió.

Conviene separar dos cosas. Una es el fallo, si fue un fallo: telemetría mal acotada, un recolector de diagnósticos demasiado ambicioso o una ruta de subida que nadie revisó. Otra es el consentimiento, y ahí no hay margen de interpretación: los usuarios no sabían que su workspace salía de su equipo. La empresa no ha explicado en público cuál de los dos escenarios era.

Qué se juega quien lo tiene instalado

Meter un asistente de código en la máquina de un desarrollador es darle acceso al repositorio, a las variables de entorno y, con frecuencia, a credenciales de servicios. Por eso estos incidentes pesan más que un problema de privacidad en una aplicación cualquiera: el perímetro que se rompe es el del portátil donde se escribe el código que acaba en producción, y ahí suele haber claves de nube, tokens de API y configuraciones de despliegue.

Z.ai promete código abierto y revisión externa. Hasta que eso exista y alguien lo firme, lo único verificable es su palabra. Quien tenga ZCode instalado haría bien en mirar qué salió de su equipo y rotar lo que pueda haber quedado expuesto.