ZCode staat nu publiek als Apache-2.0-repository, meldt Zhipu via Jiemian News, nadat een standaardfunctie eerder broncode en Git-geschiedenis naar Alibaba Cloud uploadde.
Voor een Nederlands ontwikkelteam verschuift daarmee de inzet van alleen modelkeuze naar controle over het hele datapad. Het gaat om wat een AI-codeerhulp uit een werkmap haalt, waar die bestanden terechtkomen en of een leverancier verwijdering aantoonbaar kan maken.

Dit wijzigt Zhipu nu
De officiële repository bevat de desktopclient, webomgeving, serverdiensten en de agentruntime van ZCode. De code staat onder de Apache-2.0-licentie, waardoor ontwikkelaars de kern kunnen inspecteren en zelf kunnen bouwen. Zhipu koppelt die openstelling aan nieuwe toezeggingen over beveiliging: maandelijkse rapporten over code-audits en een openbaar kanaal voor kwetsbaarheden.
De eerste controle na het incident gebeurde volgens de publicatie door China Academy of Information and Communications Technology en NSFOCUS. CAICT rapporteerde volgens die publicatie een lege betrokken Alibaba Cloud OSS-bucket, terwijl NSFOCUS stelde dat de data-objecten en de bucket waren verwijderd, versie 3.14.0 was hersteld en de Repo Wiki-route geen lokale snapshots of bestanden meer kon versturen. Dat zijn verklaringen over de controle-uitkomst, geen openbaar auditrapport met alle onderliggende bewijzen.
De aanleiding was breder dan een codefragment
De kwestie kwam op 18 september naar buiten toen een technische blogger een lokale map van ZCode onderzocht. South China Morning Post beschreef hoe een versleuteld bestand van 313 megabyte na 564 mislukte uploadpogingen klaarstond voor Alibaba Cloud, terwijl een kleiner bestand wel was verzonden. Volgens de analyse bevatte het archief een commerciële werkmap met onder meer de Git-geschiedenis.
Jiemian News schreef dat de functie standaard aanstond en geen zichtbare schakelaar had. De upload kwam volgens Zhipu uit de ingebouwde codebase-indexering. Die moest onder meer terugrollen naar historische versies, sessiecheckpoints herstellen en RepoWiki-pagina’s maken. Voor het maken van zo’n Wiki-pagina werd de repository naar de cloud gestuurd. Zhipu zei dat de data daarna direct werd vernietigd en niet op de cloud bleef staan, maar erkende dat gebruikers aanvankelijk niet goed over de functie waren geïnformeerd en haar niet zelf konden uitschakelen.
De update naar versie 3.14.0 verwijderde de betreffende uploadroute. Een bedrijf dat zegt complete broncode, architectuur, versiehistorie, toegangsgegevens en persoonsgegevens te hebben aangetroffen, stuurde op 19 september een aansprakelijkheidsbrief. Daarin vroeg het onder meer om een volledige lijst van de verzonden data, bewijs van vernietiging, informatie over de auditors en een risico-aanpak voor zakelijke gebruikers.
Open source wist het verleden niet uit
De eerdere lancering positioneerde ZCode als gratis agent-gedreven codeeromgeving op GLM-5.2, met cloudgebruik of zelf hosten als verschillende datapaden. Dit nieuwe bericht gaat niet over een volgende modelrelease, maar over de grens tussen zo’n codeerhulp en de broncode van een organisatie.
De publieke code maakt controle van de software mogelijk. Dat verandert niet automatisch wat oudere versies al hebben verstuurd, welke kopieën daarvan bestonden of hoe een organisatie eerdere sessies moet onderzoeken. Ook de auditcontrole krijgt pas meer gewicht als de aangekondigde rapporten de reikwijdte, gebruikte logs en verwijderingsbewijzen openbaar maken.
Daarmee wordt leveranciersrisico bij AI-codeerhulp concreet. De belangrijke vraag is niet alleen of een agent goed programmeert, maar ook welke bestanden hij standaard leest, welke sleutel een leverancier beheert en hoe een bedrijf kan aantonen dat gevoelige data weer uit de keten is verdwenen.
Veelgestelde vragen
Bouw met controle
Ik denk mee over AI en software waarbij datastromen, toegang en eigenaarschap vanaf het ontwerp kloppen. Ik ontwerp en bouw end-to-end, met self-hosted waar dat kan.
Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.
