HeadlinesBriefing favicon HeadlinesBriefing.com

La app ZCode AI sube secretamente el historial de Git a Aliyun

Hacker News •
×

El 18 de septiembre de 2026, el desarrollador ferstar realizó una ingeniería inversa de ZCode, una app de escritorio de codificación IA de Z.ai, la empresa con sede en Beijing detrás de la familia de modelos de peso abierto GLM, incluido GLM-5.3-Flash. La investigación reveló que ZCode empaqueta silenciosamente todo el espacio de trabajo del usuario, incluido el historial completo de .git, la caché de activos LFS, reflogs y configuraciones globales de la app, lo encripta y sube el archivo a Aliyun OSS. En la prueba de ferstar, se construyó un archivo encriptado de 313 MB a partir de un espacio de trabajo comercial de 345 MB que contenía 42,411 archivos, y se registraron 564 intentos fallidos de carga durante la investigación.

La encriptación utiliza cifrado de sobre: el payload se encripta con una clave simétrica AES-256-CT, que se wrapped con una clave pública RSA-OAEP entregada por el servers. La clave privada correspondiente existe solo en la nube de Z.ai, lo que significa que los usuarios no pueden desencriptar sus propios datos subidos. El directorio .git solo representa el 86.6% del payload, conteniendo años de historia de ingeniería, incluyendo claves API eliminadas, nombres de ramas no enviadas que revelan planes de productos no lanzados y hostnames internos.

El pipeline de carga solicita credenciales a zcode.z.ai, que firma formularios OSS, una clave de objeto, un límite de tamaño y una clave pública RSA por ronda. Luego, el cliente empaqueta el espacio de trabajo en tar.gz, lo encripta, wrapped la clave simétrica y POST directamente a Aliyun OSS, que retrocesa al backend de Z.ai para registrar la instantánea. ZCode mantiene conexiones persistentes con zcode.z.ai y dos nodos de Aliyun OSS durante la operación.

Entidades clave: Empresas: Z.ai, Alibaba Cloud, Aliyun OSS | Personas: ferstar, Petri Kuittinen, Fei Z | Ubicaciones: Beijing