Z.ai excuseert zich na de uploadmelding over ZCode en maakt de coding-agent publiek en zegt dat twee controles de betrokken Alibaba Cloud-bucket leeg aantroffen.
Voor Nederlandse ontwikkelteams verschuift de leverancierskeuze daardoor van alleen modelkwaliteit naar controle over het hele datapad: welke bestanden leest de agent, waar gaan snapshots heen en welk bewijs blijft over als de leverancier zegt dat ze zijn verwijderd.
De reactie volgt op de eerdere openstelling van ZCode na uploads van broncode en Git-geschiedenis naar Alibaba Cloud, maar voegt een ongemakkelijke controlelaag toe: de huidige code is zichtbaar, het verleden niet.

Z.ai publiceert herstelmaatregelen
Op het officiële ZCode-account zegt Z.ai dat de workflow voor het maken en uploaden van lokale repository-snapshots is uitgeschakeld. De Repo Wiki-functie en de bijbehorende ingang zijn verwijderd. Volgens dezelfde verklaring bevestigde de China Academy of Information and Communications Technology, CAICT, een bucket zonder data. NSFOCUS zegt dat alle objecten en de bucket zelf zijn verwijderd en geen werkende route naar externe bestandsoverdracht vond.
Het eigen releaseoverzicht vermeldt voor ZCode v3.14.0 het herstel van abnormale uploads in de repository-wiki. Z.ai zegt ook dat de onderzochte codegegevens nooit voor modeltraining zijn gebruikt. Een volledig rapport over de beveiligingsbeoordelingen moet nog verschijnen.
De nieuwe open source-release heeft geen geheugen
De openbare GitHub-repository toont slechts twee commits van 20 september: een Initial commit en een eenmalige import met feat: open source. Volgens ferstar bevat die tweede commit in één keer 6.973 bestanden en ongeveer 1,03 miljoen regels code. De repository staat onder de Apache-2.0-licentie, wat inspectie en hergebruik van de huidige code kadert, maar niets zegt over de geschiedenis van oudere dataflows.
Dat maakt de actuele code inspecteerbaar, maar laat niet zien wanneer de oude snapshotroute is toegevoegd, hoe zij werkte of welke wijzigingen precies zijn verwijderd. De onderzoeker ferstar beschrijft in zijn broncodecontrole dat de oude uploadketen niet meer in de publieke code staat. De uploadcode kan dus weg zijn, maar juist de ontwikkelgeschiedenis die die verwijdering controleerbaar zou maken, ontbreekt.
Wat zakelijke gebruikers nog niet krijgen
Z.ai heeft twee controle-uitkomsten genoemd, maar de volledige rapporten zijn nog niet openbaar. Zolang de scope, gebruikte logs, bewaartermijnen en eventuele kopieën of back-ups niet zijn beschreven, krijgt een zakelijke gebruiker vooral een verklaring over de huidige opslagstatus.
Een lege bucket zegt iets over wat er nu in die opslag staat. Het bewijst niet automatisch wat er eerder is ontsleuteld, gesynchroniseerd of geback-upt. Ook blijft onbekend hoe lang oude versies deze workflow draaiden en hoeveel werkruimtes zijn geraakt, punten die in de nieuwe reconstructie van het incident nog openstaan.
Open source verandert hier dus de inspecteerbaarheid van de huidige software, niet vanzelf de bewijspositie rond oudere dataflows. De relevante grens voor AI-codeertools ligt nu niet tussen open en gesloten broncode, maar tussen een leverancier die een herstelmaatregel meldt en een leverancier die het hele bewijsstuk kan laten controleren.
Veelgestelde vragen
AI zonder blinde vlekken
Ik help je AI-software kiezen en bouwen met zicht op het hele datapad, van meedenken en ontwerp tot realiseren en automatiseren. Waar het kan, houd ik data en beheer self-hosted.
Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.
