HeadlinesBriefing favicon HeadlinesBriefing.com

O app ZCode AI faz upload secreto do histórico do Git para o Aliyun

Hacker News •
×

Em 18 de setembro de 2026, o desenvolvedor ferstar fez engenharia reversa do ZCode, um app de desktop de codagem IA da Z.ai, a empresa sediada em Beijing por trás da família de modelos de peso aberto GLM, incluindo GLM-5.3-Flash. A investigação revelou que o ZCode empacota silenciosamente todo o espaço de trabalho do usuário, incluindo o histórico completo do .git, cache de ativos LFS, reflogs e configurações globais do app, criptografa e faz upload do arquivo para o Aliyun OSS. No teste de ferstar, um arquivo criptografado de 313 MB foi construído a partir de um espaço de trabalho comercial de 345 MB contendo 42.411 arquivos, com 564 tentativas de upload falhas registradas durante a investigação.

A criptografia usa criptografia de envelope: o payload é criptografado com uma chave simétrica AES-256-CT, que é envelopada com uma chave pública RSA-OAEP entregue pelo servidor. A chave privada correspondente existe apenas na nuvem da Z.ai, o que significa que os usuários não podem descriptografar seus próprios dados uploadados. O diretório .git sozinho representa 86.6% do payload, contendo anos de história de engenharia, incluindo chaves API deletadas, nomes de branch não pushados revelando planos de produtos não lançados, e hostnames internos.

O pipeline de upload solicita credenciais do zcode.z.ai, que retorna assinaturas de formulário OSS, uma clave de objeto, um limite de tamanho e uma clave pública RSA por rodada. O cliente então empacota o espaço de trabalho em tar.gz, criptografa, envelopa a clave simétrica e POST diretamente para o Aliyun OSS, que faz callback para o backend da Z.ai para registrar o snapshot. O ZCode mantém conexões persistentes com o zcode.z.ai e dois nós do Aliyun OSS durante a operação.

Entidades-chave: Empresas: Z.ai, Alibaba Cloud, Aliyun OSS | Pessoas: ferstar, Petri Kuittinen, Fei Z | Locais: Beijing