Bir kodlama asistanının sunucuyla iletişim kurması tek başına şaşırtıcı değil. ZCode olayında asıl soru, kullanıcının açık onayı olmadan neden Git geçmişi dâhil tüm çalışma alanının paketlendiğiydi. Ferstar adlı araştırmacı, 18 Eylül 2026’da Z.AI’ın kodlama asistanında bu davranışı belgeledi.
4
10
32
Ferstar’ın bilgisayarında ne oldu?
ZCode, ferstar’ın çalışma alanındaki 42.411 dosyayı 313 MB’lık şifreli bir arşive aldı. Kayıtlarda, arşivi Alibaba Cloud’un nesne depolama hizmetine göndermek için 564 girişim vardı; aktarılan analize göre bu girişimlerin tamamı araştırmacının bilgisayarında başarısız oldu. Bu sayılar tek bir gözlemlenen vakaya ait: Başka kullanıcıların verilerinin yüklenip yüklenmediğini göstermez.
10
Paket yalnızca o an kullanılan kaynak koddan ibaret değildi. Git sürüm geçmişini, reflog kayıtlarını ve Git LFS önbelleğini de kapsıyordu. Tüm çalışma alanını arşivlemek, yapılandırma dosyalarının veya kimlik bilgilerinin de kodla birlikte yakalanması riskini doğuruyordu.
4
14
Şifreleme neden ayrı bir sorun yarattı?
Ferstar’ın aktarılan teknik incelemesine göre ZCode, arşiv içeriğini AES-256-CTR ile şifreledi; içerik anahtarını ise sunucunun verdiği açık anahtarla RSA-OAEP-SHA256 kullanarak korudu. İstemciye Alibaba Cloud’a yükleme için gerekli kimlik bilgileri de sağlandı.
10
Eşleşen özel anahtar Z.AI’ın sunucusundaydı. Dolayısıyla kullanıcılar yüklenmiş bir arşivi kendileri açıp içeriğini inceleyemiyor, daha önce yüklenen kendi kopyalarına ne olduğuna ilişkin şirket açıklamasını tek başlarına doğrulayamıyordu.
17
Z.AI ne dedi, neyi değiştirdi?
Z.AI, davranışı varsayılan olarak açık olan Codebase Indexing özelliğine bağladı ve güvenlik açığını düzelttiğini söyledi. Şirkete göre depo verileri, projeye ilişkin bir Repo Wiki sayfası oluşturmak için yükleniyor ve sayfa üretildikten sonra imha ediliyordu. Z.AI özür diledi ve ardından ZCode’un kaynak kodunu Apache 2.0 lisansıyla yayımladı.
17
22
2
Ferstar’ın 3.14.0 sürümünü incelemesi, repoSnapshot yükleme hattının kaldırıldığını ve bulut depolama kimlik bilgilerini sağlayan uç noktanın artık 404 yanıtı verdiğini gösterdi.
23 Çin Bilgi ve İletişim Teknolojileri Akademisi ile NSFOCUS’un bildirilen değerlendirmeleri, ilgili Alibaba Cloud depolama alanının boş olduğunu veya silindiğini ve güncellenmiş istemcide yerel depo anlık görüntüsünü tetikleyen bir yol bulamadıklarını belirtti.
7 Kaynak kodunun yayımlanması inceleme olanağı sağladı; ancak ferstar, yayımlanan depoda önceki geliştirme geçmişi yerine yalnızca iki commit bulunduğuna dikkat çekti.
9
Z.AI ayrıca sürekli işleyecek bir güvenlik açığı bildirim süreci kuracağını söyledi. Ayrı haberlerde, şirketin MaaS platformunda kullanıcıların verilerinin saklanmamasını talep edebilmesine yönelik planlar aktarıldı. Bildirilen düzenleme her API yolunu kapsamıyor; bazı veriler yasal yükümlülükler, güvenlik veya kötüye kullanımı önleme gerekçeleriyle tutulabilecek.
13
20
Hangi sorular açık kaldı?
Z.AI, söz konusu kod verilerini saklamadığını ve model eğitimi için hiçbir zaman kullanmadığını söylüyor. İlgili depolama alanına ilişkin kontroller, incelendikleri yerde veri kalıp kalmadığı konusunda kanıt sunuyor; geçmişte model eğitimi için kullanım olup olmadığını tek başına doğrulamıyor.
8
9
Bir kurumsal müşterinin yüklenen verilerin nasıl işlendiğine dair yanıt isteyen hukuki bir yazı gönderdiği de bildirildi. Mevcut haberler, bu talebin sonucunu veya etkilenen her kullanıcı için ayrı bir silme kanıtını ortaya koymuyor.
18
21 Piyasa haberlerine göre Z.AI’ın Hong Kong’da işlem gören hisseleri 21 Eylül’de gün içinde bir noktada %5’ten fazla geriledi; bu gün içi hareket, kapanış fiyatındaki değişim olarak okunmamalı.
30
33
Geliştiriciler açısından ayrım şu: Yeni istemcide yükleme yolunun kaldırılması ve belirli bir bulut depolama alanının kontrol edilmesi desteklenen bulgular. Geçmişteki her kopyanın akıbeti ve verilerin nasıl kullanıldığına ilişkin daha geniş iddialar ise Z.AI’ın açıklamasına ve paylaşılan değerlendirmelerin kapsamına bağlı kalıyor.
7
8
23