最近、コミュニティから寄せられたZCode製品のセキュリティ問題について、ZCodeチームは正式に公開謝罪と改善説明を発表し、コードがGitHubでオープンソース化されている(github.com/zai-org/ZCode)ことを明らかにした。また、中国情報通信研究院およびルンメンテクノロジーと共同でセキュリティ監査を実施することを表明し、データセキュリティやプライバシー保護に関する懸念への対応を図った。

ZCodeは声明の中で、コミュニティが指摘したコードデータについては一切保存しておらず、モデル学習にも使用していないことを明確にしている。深刻なリスクを完全に排除するため、チームはクライアントv3.14.0のセキュリティ修正を完了しており、Repo Wiki機能を削除し、ローカルリポジトリスナップショットの生成とアップロードの経路を切断した。ルンメンテクノロジーによる審査では、ローカルリポジトリスナップショットやファイルの外部送信を引き起こす機能パスが確認されていない。
第三者の監査結果は今回の改善において重要な裏付けとなった。中国情報通信研究院による技術評価では、zcode-prodのアリババクラウドOSSバケットの状態が「クラウド上ゼロデータ」と確認された。ルンメンテクノロジーも同時に審査を行い、このバケット内のすべてのデータオブジェクトおよびバケット自体が削除されていることを確認した。
ZCodeチームは声明ですべてのユーザーに謝罪し、以前の問題を指摘したコミュニティの開発者に感謝を表明した。チームは今後、製品のセキュリティ脆弱性に関する定期的なメカニズムを構築する予定であり、開発者からの継続的なチェックと問題報告を歓迎する。また、問題の深刻度に応じて適切な報酬を提供する。
今回の出来事は、AI開発ツールの急速な進化の中において、製品のセキュリティとユーザーのデータ保護が業界にとって避けて通れない重要なテーマであることを示している。ZCodeはオープンソースの公開、第三者監査、機能修正といった一連の対応で疑問に応えているが、コミュニティの信頼を再び築けるかどうかは時間に委ねられる。
VIP会員