HeadlinesBriefing favicon HeadlinesBriefing.com

ZCode AIアプリがGit履歴をAliyunに秘密上传

Hacker News •
×

2026年9月18日、開発者であるferstarが、Z.ai(北京に本社を置き、GLM-5.3-Flashを含むGLMファミリの重み付きモデルの裏にある企業)によるAIコーディングデスクトップアプリZCodeの逆エンジニアリングを行った。調査の結果、ZCodeはユーザーの完全なワークスペース、すなわち完全な.git履歴、LFSアセットキャッシュ、reflogs、およびグローバルアプリ設定を静的にパックし、暗号化してAliyun OSSにアーカイブを上传することが明らかになった。ferstarのテストでは、42,411ファイルを含む345MBの商用ワークspacerから313MBの暗号化アーカイブが構築され、調査中に564回の上传失敗が記録された。

暗号化はエンベロ暗号化を使用する:ペイロードはAES-256-CT対称鍵で暗号化され、その鍵はサーバーから提供されるRSA-OAEP公開鍵でラップされる。対応する秘密鍵はZ.aiのクラウドのみに存在するため、ユーザーは自身の上传データを復号化できない。.gitディレクトリのみでペイロードの86.6%を占め、削除されたAPI鍵、未リリースの製品計画を明かす未プッシュブランチ名、内部ホスト名を含む何年分の工学履歴が含まれている。

上传パイプラインはzcode.z.aiから資格情報を要求し、OSSフォーム署名、オブジェクト键、サイズ上限、各ラウンドのRSA公開鍵を返す。クライアントはワークspacerをtar.gzにパックし、暗号化し、対称鍵をラップしてAliyun OSSに直接POSTし、OSSはZ.aiのバックエンドをコールバックしてスナップショットを登録する。ZCodeは運用中、zcode.z.aiと2つのAliyun OSSノードとの間に持続的な接続を維持する。

主要エンティティ:企業:Z.ai、Alibaba Cloud、Aliyun OSS | 人物:ferstar、Petri Kuittinen、Fei Z | 場所:Beijing

FAQ:ZCodeはGLMモデルのようにオープンソースですか?

いいえ。GLMモデルの重みはオープンソースですが、ZCodeはZ.aiによるクローズドソースのAIコーディングエージェントです。GitHub履歴の上传行動は、ユーザーが収集されているデータを検証またはコントロールできないため、懸念材料です。