Z.ai отключила функции ZCode после отправки репозиториев в Alibaba Cloud

Китайская компания Z.ai отключила несколько функций ИИ-помощника для программирования ZCode после того, как настройка по умолчанию начала отправлять локальные репозитории пользователей на серверы Alibaba Cloud в Китае без их согласия. Компания остановила механизм, создававший и загружавший снимки репозиториев, а также открыла исходный код клиента для публичной проверки.
Что произошло в ZCode
Проблемный рабочий процесс в клиенте ZCode формировал локальные снимки исходного кода и передавал их в облачную инфраструктуру Alibaba Cloud. В публикации не уточняется, какие именно функции были отключены, однако Z.ai связала решение с этим механизмом выгрузки репозиториев.
Исходный код клиента ZCode теперь доступен для изучения. Такой шаг позволяет специалистам самостоятельно проверить, как приложение работает с файлами, какие процессы запускает и какие данные может отправлять во внешние сервисы.
Почему это важно для команд разработки
Локальный репозиторий нередко содержит коммерческий код, конфигурации, историю изменений и другие сведения, не предназначенные для передачи третьим сторонам. Поэтому поведение инструментов с настройками по умолчанию становится отдельным вопросом для корпоративной безопасности, даже если продукт используется только как помощник при написании кода.
Случай с ZCode произошёл через несколько месяцев после обнаружения аналогичной проблемы у Grok Build от SpaceXAI: его CLI для разработки загружал полные Git-репозитории в контролируемый сервисом бакет Google Cloud Storage. Оба эпизода усиливают внимание к тому, как ИИ-инструменты обрабатывают исходный код на устройствах разработчиков.
Что проверить организациям
Командам стоит инвентаризировать используемые ИИ-помощники и проверить их стандартные настройки, доступ к файловой системе и механизмы создания резервных копий или снимков проектов. Отдельного контроля требуют сетевые соединения клиентов и облачные хранилища, куда они могут передавать данные.
Практический вывод прост: перед развёртыванием ИИ-инструмента в среде разработки необходимо определить, какие данные он читает, куда их отправляет и можно ли ограничить эти действия. Принцип минимальных привилегий должен применяться не только к пользователям и сервисным учётным записям, но и к помощникам, работающим с кодовой базой.

