Assistente de código da Z.ai enviava dados de usuários sem consentimento
A chinesa Z.ai, também conhecida como Zhipu AI, enfrenta uma crise de confiança depois que desenvolvedores descobriram que o seu assistente de programação, o ZCode, enviava dados do espaço de trabalho local para servidores externos sem consentimento explícito.
O problema veio à tona quando um blogueiro técnico chinês, conhecido como Ferstar, inspecionou uma pasta local do ZCode e encontrou um arquivo compactado de 313 MB pendente de envio para servidores ligados à Alibaba. A empresa pediu desculpas e corrigiu a vulnerabilidade, mas desenvolvedores disseram que o caso deve afetar sua reputação.
Anúncio
Incidente confirmado pela empresa, que corrigiu o problema.
Critério: Promessa oficial com data ou escopo, sem acesso público.
Fontes originais
Resumo escrito com palavras próprias a partir destas fontes. Nenhum trecho é reproduzido.
O que muda pra você
- Dev
- Audite o que ferramentas de código com IA enviam para fora; monitore o tráfego do ambiente.
- PM
- Transparência sobre dados enviados é decisiva para ferramentas usadas em código privado.
- Executivo
- Ferramentas de IA para desenvolvedores podem vazar código; exija política clara de dados do fornecedor.
- Investidor
- Confiança sobre dados virou fator competitivo entre assistentes de código.
- Educador
- Caso para discutir consentimento e coleta de dados em ferramentas de IA.