HeadlinesBriefing favicon HeadlinesBriefing.com

Приложение ZCode AI тайно загружает историю Git на Aliyun

Hacker News •
×

18 сентября 2026 года разработчик ferstar провёл реверс-инжиниринг приложения ZCode — настольного приложения для кодирования IA от компании Z.ai, штаб-квартира которой расположена в Пекине и которая стоит за семьёй моделей с открытыми весами GLM, включая GLM-5.3-Flash. Расследование показало, что ZCode молча упаковывает всю рабочую область пользователя, включая полную историю .git, кэш активов LFS, reflogs и глобальные конфигурации приложения, шифрует её и загружает архив на Aliyun OSS. В тесте ferstar был построен 313 МБ зашифрованный архив из 345 МБ коммерческой рабочей области, содержащей 42 411 файлов, при этом зафиксировано 564 неудачные попытки загрузки во время расследования.

Для шифрования используется конвертационное шифрование: полезная нагрузка шифруется симметричным ключом AES-256-CT, который заворачивается с помощью публичного ключа RSA-OAEP, поставляемого сервером. Соответствующий закрытый ключ существует только в облаке Z.ai, что означает, что пользователи не могут расшифровать собственные загруженные данные. Сама директория .git составляет 86.6% нагрузки, содержав годы инженерной истории, включая удалённые ключи API, незагруженные ветки, раскрывающие незапланированные планы продукта, и внутренние хостимены.

Конвейер загрузки запрашивает учётные данные у zcode.z.ai, который возвращает подписи форм OSS, ключ объекта, лимит размера и публичный ключ RSA на каждый раунд. Затем клиент упаковывает рабочую область в tar.gz, шифрует её, заворачивает симметричный ключ и отправляет POST напрямую на Aliyun OSS, который обратно вызывает бэкенд Z.ai для регистрации снапшота. ZCode поддерживает постоянные соединения с zcode.z.ai и двумя узлами Aliyun OSS во время работы.

Ключевые сущности: Компании: Z.ai, Alibaba Cloud, Aliyun OSS | Люди: ferstar, Petri Kuittinen, Fei Z | Местоположения: Beijing