أعلنت Z.ai عن برنامج ZCode مفتوح المصدر بعد أن قام البرنامج بتحميل ملفات محلية دون موافقة المستخدم

- تم ضبط مساعد البرمجة ZCode التابع لشركة Z.ai وهو يقوم بتحميل ملفات المطورين المحلية، بما في ذلك مستودعات Git الكاملة، إلى Alibaba Cloud دون موافقة.
- وقد اعتذرت الشركة، وقامت بإصلاح الخلل، وجعلت الأداة مفتوحة المصدر.
- تم تشفير الأرشيفات التي تم تحميلها بمفتاح لا يملكه سوى Z.ai، لذا لا يمكن التحقق بشكلdentمن ادعائها بأن البيانات قد تم حذفها.
قامت شركة Z.ai الصينية، التي تقف وراء عائلة نماذج GLM، بجعل برنامج ZCode المساعد للبرمجة مفتوح المصدر بعد إصلاح خلل كان يرسل ملفات المشاريع المحلية للمطورين إلى خوادم Alibaba Cloud دون إذنهم.
وقعdent في 18 سبتمبر، عندما اكتشف مدون تقني صينيdent يُعرف باسم فيرستار مشكلة أثناء فحص دليل عمل ZCode، حيث وجد ملفات يتم تجهيزها للتحميل إلى التخزين السحابي لشركة علي بابا، حسبما ذكرت صحيفة ساوث تشاينا مورنينج بوست.
عثر المدون على ملفين مشفرين، أحدهما أرشيف مضغوط بحجم 313 ميجابايت كان لا يزال ينتظر النقل بعد 564 محاولة تحميل فاشلة، والآخر ملف أصغر بحجم 15 كيلوبايت تم إرساله بالفعل.
قال فيرستار إن الأرشيف الأكبر يحتوي على لقطة لمشروع تجاري كان يعمل على تطويره، بما في ذلك سجل Git الخاص به. وأوضح لصحيفة SCMP أنه لا هو ولا برنامج ZCode يستطيعان فتح الملف لأنه مشفر بمفتاح خاص موجود على خادم Z.ai.
كيف انتهى الأمر بـ ZCode بتحميل مستودعات كاملة
تم ربط عمليات التحميل "المتمردة" بميزة فهرسة المستودع المستخدمة لنقاط التحقق من الجلسة، والتراجع عن الإصدار، و"ويكي المستودع". تم تمكين الميزة بشكل افتراضي بعد إطلاق ZCode.
يمكن تشغيل عمليات تحميل المستودع بالكامل عن طريق إنشاء صفحة ويكي جديدة داخل السحابة، وهذا قد يكشف معلومات أكثر من مجرد الملفات التي يتم العمل عليها حاليًا. كما أن سجل Git يُسهّل عمليةdentعلى المستخدم من خلال بياناتdentوأسماء مضيفين قديمة، مما يجعل لقطة كاملة للمستودع حساسة للغاية.
مطور برامج مقيم في شنغهاي، نقلت عنه صحيفة ساوث تشاينا مورنينغ بوست، هذا السلوك بأنه سرقة من المستخدمين، مضيفًا أن احتمال وجود نية خبيثة هو الجزء الأكثر إثارة للقلق.
ما شركة Z.ai هو أنه قد تغير
اعتذرت شركة Z.ai عنdent وأكدت أنها أوقفت عمليات التحميل غير المصرح بها. كما أوضحت الشركة أن جميع البيانات التي أُرسلت إلى خوادمها السحابية قد أُتلفت ولم تُستخدم مطلقًا في تدريب نماذجها.
أعلنت الشركة الصينية المصنعة لبرمجيات الذكاء الاصطناعي عن خططها لإنشاء آلية دائمة للإبلاغ عن الثغرات الأمنية في منتجاتها، مع صرف مكافآت مالية بناءً على خطورة المشكلة. كما دعت الشركة المطورين إلى مواصلة مراجعة قاعدة البيانات البرمجية المفتوحة المصدر.
لا تزال التساؤلات قائمة حول البيانات التي تم تحميلها، حيث لا يزال بإمكان الغرباء التحقق بدقة مما حدث لها.
وقعdent مماثل يتعلق بأداة Grok Build التابعة لشركة xAI في يوليو، حيث تبين أن الأداة تقوم بتحميل مستودعات Git كاملة. أكد إيلون ماسك حدوث عمليات التحميل، وبعدها قامت xAI بحذف البيانات وتطبيق سياسة عدم الاحتفاظ بالبيانات، بالإضافة إلى نقطة نهاية لحماية الخصوصية. وأظهرت إعادة اختبارdent لاحقة توقف عمليات التحميل.
لم تُعلن شركة Z.ai حتى الآن عن أي تغييرات موثقة في سياسة الاحتفاظ بالبيانات، ولم تسمح بأي شكل من أشكال إعادة الاختبارdent . ويبقى ادعاء الشركة بحذف البيانات المُحمّلة صعب التحقق بالنسبة للجهات الخارجية، خاصةً وأن الشركة هي من تملك مفتاح فك التشفير الوحيد.
يتعين على المطورين الآن أن يقرروا ما إذا كانوا سيثقون بالأداة أم لا
تداعيات هذا الحادثdent استمرت أدوات Z.ai داخليًا، حيث قال المطورون لصحيفة SCMP إن الضرر الذي لحق بالثقة قد يكون أكثر ضررًا بكثير من مجرد الخطأ المحدد.
أثّرdent أيضاً على أسهم شركة Z.ai في السوق. فقد انخفضت أسهم الشركة (2513.HK) بنسبة تقارب 6% خلال جلسة تداول يوم الاثنين، قبل أن تتعافى لتغلق على ارتفاع بنسبة 1.8%. وبلغ سعر سهم Z.ai 794 دولار هونغ كونغ وقت كتابة هذا التقرير.
لا تكتفِ بقراءة أخبار العملات الرقمية، بل افهمها. اشترك في نشرتنا الإخبارية، إنها مجانية.

أوبيمي أولانريواجو
يتخصص أوبيمي في إنشاء محتوى عالي الجودة وتطويره، يركز على العملات المشفرة والأسواق المالية العالمية والاقتصاد. تخرج من جامعة إيبادان بشهادة بكالوريوس الطب والجراحة. عمل رئيسًا لتحرير المجلة الصادرة عن جامعته، وسبق له العمل في معهد المحللين الماليين المعتمدين (CFA). ولأكثر من ست سنوات، ساهم في الحفاظ على تميز موقع Cryptopolitanكمحرر أخبار.
















