연구자가 ZCode의 작업 공간 업로드를 확인한 뒤, 지푸 AI는 사과하고 코드를 공개했다. v3.14.0에서는 Repo Wiki와 저장소 스냅샷 업로드 경로를 제거했다. 외부 점검은 관련 클라우드 저장소에 데이터가 없고 수정 버전에서 해당 업로드 경로를 찾지 못했다고 보고했다.
연구자가 ZCode의 작업 공간 업로드를 확인한 뒤, 지푸 AI는 사과하고 코드를 공개했다. v3.14.0에서는 Repo Wiki와 저장소 스냅샷 업로드 경로를 제거했다.
외부 점검은 관련 클라우드 저장소에 데이터가 없고 수정 버전에서 해당 업로드 경로를 찾지 못했다고 보고했다. 이는 과거 업로드 데이터가 모델 학습에 쓰이지 않았다는 회사 측 주장을 독립적으로 입증하는 결과는 아니다.
별도로 발표한 MaaS 데이터 비보관 옵션은 신청 후 적용되는 모델 호출용 조치다. Batch API·File API와 법적 보관·남용 조사에는 예외가 있다.
What prompted Zhipu AI to open-source its ZCode coding workbench in September 2026, how did version 3.14.0 address the default-on Repo WikiAI-generated editorial illustration; not a screenshot of ZCode or an audit finding.
AI 프롬프트
Create a landscape editorial hero image for this Studio Global article: What prompted Zhipu AI to open-source its ZCode coding workbench in September 2026, how did version 3.14.0 address the default-on Repo Wiki. Article summary: Zhipu AI open-sourced ZCode after a researcher found that the coding workbench could silently package and upload local workspaces, including Git history, to Alibaba Cloud storage. The discovery raised concerns that users. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fak
openai.com
2026년 9월, 한 연구자는 지푸 AI의 AI 코딩 도구 ZCode가 로그인한 사용자의 로컬 작업 공간을 묶어 암호화한 뒤 알리바바 클라우드 저장소로 업로드할 수 있다고 밝혔다. 업로드 대상에는 현재 코드뿐 아니라 .git에 담긴 변경 이력도 포함됐다. 사용자가 이를 충분히 알거나 동의하지 못했다는 문제가 제기되자 지푸 AI는 사과하고, ZCode 코드를 GitHub에 공개해 외부 검토를 받겠다고 했다. 24529
문서 생성 기능이 왜 Git 이력까지 보냈나
지푸 AI는 업로드가 기본으로 켜져 있던 코드 저장소 인덱싱 기능과 Repo Wiki에서 비롯됐다고 설명했다. Repo Wiki는 저장소 데이터를 바탕으로 프로젝트 문서를 만드는 기능이다. 회사는 기능을 도입할 때 사용자에게 충분히 알리지 않았고, 수동으로 끄는 방법도 제공하지 않았다고 인정했다. 연구자가 확인한 업로드 묶음에는 문서 한 페이지를 만드는 데 필요한 파일을 넘어 .git 이력까지 포함될 수 있었다. 14352
v3.14.0은 무엇을 바꿨나
지푸 AI에 따르면 ZCode v3.14.0은 Repo Wiki 기능을 제거하고 로컬 저장소 스냅샷을 생성·업로드하던 경로를 끊었다. 단순히 기본 설정을 ‘끔’으로 바꾼 것이 아니라 문제 된 작업 흐름 자체를 없앴다는 설명이다. 회사는 ZCode 코드도 GitHub에 공개했다. 131629
‘데이터를 보관하지 않았다’는 말과 감사 결과의 차이
지푸 AI는 Repo Wiki 페이지를 만든 뒤 업로드 데이터를 폐기했으며, 논란이 된 코드 데이터는 현재 보관하지 않고 모델 학습에도 사용한 적이 없다고 밝혔다. 이는 회사의 데이터 처리에 관한 주장이지, 업로드 자체가 없었다는 뜻은 아니다. 1416
외부 기관의 점검 결과로 보고된 내용은 더 구체적이지만 범위도 제한적이다.
**중국정보통신연구원(CAICT)**은 관련 알리바바 클라우드 객체 저장소인 zcode-prod 버킷에 데이터가 없는 상태라고 확인했다. 또 v3.14.0에서 Repo Wiki와 스냅샷 생성·업로드 흐름이 제거됐다고 보고했다. 27
보안업체 NSFOCUS는 해당 버킷과 그 안의 데이터 객체가 삭제됐다고 보고했다. v3.14.0 검토에서는 제거된 기능을 통해 로컬 저장소 스냅샷을 만들거나 파일을 외부로 보내는 경로를 발견하지 못했다고 밝혔다. 2627
따라서 감사 결과는 점검 당시 저장소의 상태와 검토한 클라이언트 버전에 관한 근거다. 과거 업로드 데이터가 모델 학습에 한 번도 쓰이지 않았다는 지푸 AI의 주장까지 독립적으로 입증하지는 않는다. 1627
앞으로의 신고 제도와 MaaS 옵션은 별개
지푸 AI는 제품 보안 취약점을 지속적으로 신고받고 대응하는 절차를 마련하며, 제보된 문제의 심각도에 따라 보상하겠다고 밝혔다. 29
이와 별도로 회사는 MaaS(모델을 서비스 형태로 제공하는 플랫폼)에 ‘데이터 내용 비보관’ 옵션을 도입할 계획이라고 발표했다. 사용자가 콘솔에서 신청하고 적용이 확인되면, 적용 대상 모델 호출의 입력과 출력은 해당 요청을 처리하는 데 사용하되 지속적으로 저장하지 않겠다는 내용이다. 이는 ZCode의 과거 업로드를 되돌리는 조치가 아니며, 모든 상황에 적용되는 데이터 보관 금지 약속도 아니다. 작업이나 파일의 저장이 필요한 Batch API와 File API는 대상에서 빠진다. 법적 의무가 있거나 위반·남용 의심 사례를 조사할 때는 관련 데이터를 30일 이상 보관할 수도 있다. 4448
Studio Global AI
연구를 계속하세요
이 페이지에는 Studio Global 내에서 계속할 수 있는 소스 기반 답변이 포함되어 있습니다.
"ZCode 코드 업로드 논란: 삭제된 기능과 감사로 확인된 범위"에 대한 짧은 대답은 무엇입니까?
연구자가 ZCode의 작업 공간 업로드를 확인한 뒤, 지푸 AI는 사과하고 코드를 공개했다. v3.14.0에서는 Repo Wiki와 저장소 스냅샷 업로드 경로를 제거했다.
먼저 검증할 핵심 포인트는 무엇인가요?
연구자가 ZCode의 작업 공간 업로드를 확인한 뒤, 지푸 AI는 사과하고 코드를 공개했다. v3.14.0에서는 Repo Wiki와 저장소 스냅샷 업로드 경로를 제거했다. 외부 점검은 관련 클라우드 저장소에 데이터가 없고 수정 버전에서 해당 업로드 경로를 찾지 못했다고 보고했다. 이는 과거 업로드 데이터가 모델 학습에 쓰이지 않았다는 회사 측 주장을 독립적으로 입증하는 결과는 아니다.
실무에서는 다음으로 무엇을 해야 합니까?
별도로 발표한 MaaS 데이터 비보관 옵션은 신청 후 적용되는 모델 호출용 조치다. Batch API·File API와 법적 보관·남용 조사에는 예외가 있다.