Donkere laptop met kleurrijke broncode op het scherm
Nieuws21 september · 10:164 min leestijd

Zhipu maakt ZCode open source na uploadincident

Zhipu maakt ZCode open source na een uploadincident waarbij een standaardfunctie broncode en Git-geschiedenis naar Alibaba Cloud stuurde. CAICT en NSFOCUS controleerden volgens de berichtgeving de verwijdering en de reparatie van versie 3.14.0.

ZCode staat nu publiek als Apache-2.0-repository, meldt Zhipu via Jiemian News, nadat een standaardfunctie eerder broncode en Git-geschiedenis naar Alibaba Cloud uploadde.

Voor een Nederlands ontwikkelteam verschuift daarmee de inzet van alleen modelkeuze naar controle over het hele datapad. Het gaat om wat een AI-codeerhulp uit een werkmap haalt, waar die bestanden terechtkomen en of een leverancier verwijdering aantoonbaar kan maken.

ZCode toont een AI-codeerwerkruimte met taken en code-analyse, bron: Z.ai
ZCode toont een AI-codeerwerkruimte met taken en code-analyse, bron: Z.ai

Dit wijzigt Zhipu nu

De officiële repository bevat de desktopclient, webomgeving, serverdiensten en de agentruntime van ZCode. De code staat onder de Apache-2.0-licentie, waardoor ontwikkelaars de kern kunnen inspecteren en zelf kunnen bouwen. Zhipu koppelt die openstelling aan nieuwe toezeggingen over beveiliging: maandelijkse rapporten over code-audits en een openbaar kanaal voor kwetsbaarheden.

De eerste controle na het incident gebeurde volgens de publicatie door China Academy of Information and Communications Technology en NSFOCUS. CAICT rapporteerde volgens die publicatie een lege betrokken Alibaba Cloud OSS-bucket, terwijl NSFOCUS stelde dat de data-objecten en de bucket waren verwijderd, versie 3.14.0 was hersteld en de Repo Wiki-route geen lokale snapshots of bestanden meer kon versturen. Dat zijn verklaringen over de controle-uitkomst, geen openbaar auditrapport met alle onderliggende bewijzen.

De aanleiding was breder dan een codefragment

De kwestie kwam op 18 september naar buiten toen een technische blogger een lokale map van ZCode onderzocht. South China Morning Post beschreef hoe een versleuteld bestand van 313 megabyte na 564 mislukte uploadpogingen klaarstond voor Alibaba Cloud, terwijl een kleiner bestand wel was verzonden. Volgens de analyse bevatte het archief een commerciële werkmap met onder meer de Git-geschiedenis.

Jiemian News schreef dat de functie standaard aanstond en geen zichtbare schakelaar had. De upload kwam volgens Zhipu uit de ingebouwde codebase-indexering. Die moest onder meer terugrollen naar historische versies, sessiecheckpoints herstellen en RepoWiki-pagina’s maken. Voor het maken van zo’n Wiki-pagina werd de repository naar de cloud gestuurd. Zhipu zei dat de data daarna direct werd vernietigd en niet op de cloud bleef staan, maar erkende dat gebruikers aanvankelijk niet goed over de functie waren geïnformeerd en haar niet zelf konden uitschakelen.

De update naar versie 3.14.0 verwijderde de betreffende uploadroute. Een bedrijf dat zegt complete broncode, architectuur, versiehistorie, toegangsgegevens en persoonsgegevens te hebben aangetroffen, stuurde op 19 september een aansprakelijkheidsbrief. Daarin vroeg het onder meer om een volledige lijst van de verzonden data, bewijs van vernietiging, informatie over de auditors en een risico-aanpak voor zakelijke gebruikers.

Open source wist het verleden niet uit

De eerdere lancering positioneerde ZCode als gratis agent-gedreven codeeromgeving op GLM-5.2, met cloudgebruik of zelf hosten als verschillende datapaden. Dit nieuwe bericht gaat niet over een volgende modelrelease, maar over de grens tussen zo’n codeerhulp en de broncode van een organisatie.

De publieke code maakt controle van de software mogelijk. Dat verandert niet automatisch wat oudere versies al hebben verstuurd, welke kopieën daarvan bestonden of hoe een organisatie eerdere sessies moet onderzoeken. Ook de auditcontrole krijgt pas meer gewicht als de aangekondigde rapporten de reikwijdte, gebruikte logs en verwijderingsbewijzen openbaar maken.

Daarmee wordt leveranciersrisico bij AI-codeerhulp concreet. De belangrijke vraag is niet alleen of een agent goed programmeert, maar ook welke bestanden hij standaard leest, welke sleutel een leverancier beheert en hoe een bedrijf kan aantonen dat gevoelige data weer uit de keten is verdwenen.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Bouw met controle

Ik denk mee over AI en software waarbij datastromen, toegang en eigenaarschap vanaf het ontwerp kloppen. Ik ontwerp en bouw end-to-end, met self-hosted waar dat kan.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Gerelateerde artikelen

China weegt beperking op buitenlandse toegang tot eigen AI-modellen
Nieuws
4

7 jul 14:13

China weegt beperking op buitenlandse toegang tot eigen AI-modellen

Chinese autoriteiten bespreken met Alibaba, ByteDance en Z.ai beperkingen op buitenlandse toegang tot hun geavanceerdste AI-modellen, meldt Reuters. Nog geen beleid, maar voor Nederlandse bedrijven die op goedkope Chinese open modellen bouwen verschuift de risicoberekening.

Amerikaanse subcommissie stuurt wet door die Chinese open modellen laat doorlichten
Nieuws
4 min

2 sep 06:35

Amerikaanse subcommissie stuurt wet door die Chinese open modellen laat doorlichten

De Open-Source AI Leadership Act passeerde dinsdag de subcommissie Commerce, Manufacturing and Trade. De wet verplicht het Amerikaanse ministerie van Handel tot een openbaar jaarrapport over de risico's van Chinese open modellen.

Z.ai vervijfvoudigt halfjaaromzet en haalt 86 procent uit zijn API
Nieuws
4 min

1 sep 10:09

Z.ai vervijfvoudigt halfjaaromzet en haalt 86 procent uit zijn API

Z.ai vervijfvoudigde zijn halfjaaromzet naar 953,9 miljoen yuan en haalt 86,5 procent daarvan uit zijn API. De omzet uit installaties bij klanten op locatie zakte juist met 54,6 procent.

Het gratis AI-model met een drempel is een prijskaartje dat later wordt ingevuld
Inzicht
7 min

15 aug 17:00

Het gratis AI-model met een drempel is een prijskaartje dat later wordt ingevuld

Qwen, Kimi, Llama en Gemma zetten voorwaarden op je omzet, je gebruikersaantal en je merknaam. Een gratis model met een drempel is geen open source, maar een inkoopbeslissing die je vooruitschuift naar het moment dat je niet meer weg kunt.

Washington, Beijing en Stripe grijpen alledrie naar dezelfde laag
Signaal
7 min

27 jul 12:04

Washington, Beijing en Stripe grijpen alledrie naar dezelfde laag

In tien dagen greep iedereen naar dezelfde laag in de AI-keten, en dat was niet het model. Het schaarse goed blijkt de capaciteit om een model te serveren, en daar verschuift de macht nu naartoe.

Z.ai dicht het gat met de westerse top en haalt geld op voor AGI
Nieuws
6 min

25 jun 14:39

Z.ai dicht het gat met de westerse top en haalt geld op voor AGI

De Chinese maker van GLM-5.2 zegt het gat met de Amerikaanse frontier-modellen vrijwel te hebben gedicht en kondigt een tweede beursnotering in Shanghai aan om zijn jacht op AGI te bekostigen.