AI कोडिंग असिस्टेंट से सर्वर पर कुछ कोड भेजे जाने की अपेक्षा हो सकती है। लेकिन पूरा स्थानीय वर्कस्पेस—उसकी पुरानी Git हिस्ट्री सहित—बिना स्पष्ट सहमति के पैक होना अलग सवाल है। 18 सितंबर 2026 को ferstar नाम से लिखने वाले शोधकर्ता ने Z.AI के ZCode में ऐसा व्यवहार दर्ज किया: सॉफ्टवेयर Alibaba Cloud की ऑब्जेक्ट स्टोरेज सेवा पर भेजने के लिए एन्क्रिप्टेड स्नैपशॉट तैयार कर रहा था।
4
10
32
उनकी मशीन पर क्या हुआ?
ferstar के मामले में ZCode ने 42,411 फाइलों का 313 MB आर्काइव बनाया और उसे भेजने के 564 प्रयास दर्ज किए। रिपोर्ट के मुताबिक, उनकी मशीन पर ये सभी प्रयास विफल रहे। ये आंकड़े एक देखे गए मामले के हैं; इनसे यह नहीं पता चलता कि अन्य उपयोगकर्ताओं के कितने अपलोड सफल हुए।
10
स्नैपशॉट सिर्फ मौजूदा सोर्स फाइलों तक सीमित नहीं था। उसमें Git की पुरानी हिस्ट्री, बदलावों का रिकॉर्ड रखने वाले reflogs और बड़ी फाइलों के लिए इस्तेमाल होने वाले Git LFS का कैश भी शामिल था। पूरे वर्कस्पेस को समेटने से कॉन्फिगरेशन फाइलों या गोपनीय एक्सेस विवरण के साथ चले जाने का जोखिम भी था।
4
14
एन्क्रिप्शन से उपयोगकर्ता की चिंता क्यों बढ़ी?
ferstar के तकनीकी विश्लेषण के अनुसार, ZCode ने आर्काइव की सामग्री को AES-256-CTR से एन्क्रिप्ट किया। फिर उस सामग्री की कुंजी को सर्वर से मिली सार्वजनिक कुंजी की मदद से RSA-OAEP-SHA256 के जरिए सुरक्षित किया। क्लाइंट को Alibaba Cloud स्टोरेज पर अपलोड के लिए जरूरी क्रेडेंशियल भी मिले थे।
10
संबंधित निजी कुंजी Z.AI के बैकएंड पर थी। इसलिए उपयोगकर्ता खुद अपलोड किए गए आर्काइव को खोलकर उसकी सामग्री नहीं देख सकते थे। वे अपने स्तर पर यह भी सत्यापित नहीं कर सकते थे कि पहले से अपलोड की गई किसी कॉपी के साथ क्या हुआ।
17
Z.AI ने क्या स्पष्टीकरण और सुधार दिया?
Z.AI ने इस व्यवहार को डिफॉल्ट रूप से चालू Codebase Indexing सुविधा से जोड़ा और कहा कि उसने खामी ठीक कर दी है। कंपनी के अनुसार, रिपॉज़िटरी डेटा से Repo Wiki पेज बनाने के लिए अपलोड होता था और पेज बनने के बाद डेटा नष्ट कर दिया जाता था। उसने माफी मांगी और ZCode का स्रोत कोड Apache 2.0 लाइसेंस के तहत प्रकाशित किया।
17
22
2
ferstar ने संस्करण 3.14.0 की जांच में पाया कि repoSnapshot अपलोड प्रक्रिया हट चुकी थी और क्लाउड क्रेडेंशियल देने वाला endpoint अब 404 जवाब दे रहा था। China Academy of Information and Communications Technology तथा साइबर सुरक्षा कंपनी NSFOCUS की रिपोर्ट की गई जांच में संबंधित Alibaba Cloud स्टोरेज बकेट खाली या हटाई गई मिली। अद्यतन क्लाइंट में स्थानीय रिपॉज़िटरी का स्नैपशॉट शुरू करने वाला रास्ता भी नहीं मिला।
23
7 प्रकाशित कोड की समीक्षा संभव हुई, हालांकि ferstar ने ध्यान दिलाया कि सार्वजनिक रिपॉज़िटरी में पुराने विकास इतिहास के बजाय केवल दो commits थे।
9
कंपनी ने कमजोरियों की रिपोर्ट लेने की नियमित प्रक्रिया बनाने की भी बात कही। अलग से आई रिपोर्ट के अनुसार, उसके MaaS—यानी सेवा के रूप में मॉडल उपलब्ध कराने वाले—प्लेटफॉर्म पर उपयोगकर्ता डेटा न रखे जाने का अनुरोध कर सकेंगे। बताई गई नीति में कुछ API रास्तों और कानूनी, सुरक्षा या दुरुपयोग रोकने के लिए रखी जाने वाली जानकारी के अपवाद हैं।
13
20
कौन-से सवाल अब भी खुले हैं?
Z.AI का कहना है कि संबंधित कोड डेटा रखा नहीं गया और मॉडल प्रशिक्षण में कभी इस्तेमाल नहीं हुआ। जांचे गए स्टोरेज बकेट की स्थिति पर रिपोर्टें इस दावे से सीमित बात साबित करती हैं: वे अपने आप में पुराने मॉडल-प्रशिक्षण इस्तेमाल का स्वतंत्र सत्यापन नहीं हैं।
8
9
रिपोर्टों में एक कारोबारी ग्राहक के कानूनी पत्र का भी जिक्र है, जिसमें अपलोड हुए डेटा के प्रबंधन पर जवाब मांगे गए थे। उपलब्ध जानकारी उस मांग का नतीजा या हर प्रभावित उपयोगकर्ता के डेटा के मिटने का स्वतंत्र प्रमाण नहीं देती।
18
21 इस विवाद के बीच 21 सितंबर के कारोबार में Z.AI के हांगकांग में सूचीबद्ध शेयर एक समय 5% से अधिक गिरे थे। यह कारोबारी सत्र के दौरान आई गिरावट थी, बंद भाव में बदलाव नहीं।
30
33
डेवलपर के लिए फर्क साफ है: नए क्लाइंट से अपलोड का रास्ता हटने और एक खास क्लाउड बकेट की जांच के समर्थन में सबूत हैं। हर पुरानी कॉपी और उसके संभावित इस्तेमाल के बारे में निष्कर्ष अभी Z.AI के बयान और सार्वजनिक की गई जांच के दायरे पर निर्भर हैं।
7
8
23