ทันเอไอ

ข่าว AI & ไอที ระดับโลก แปลเป็นไทย อ่านสบายตา · ตรวจสอบแหล่งทุกข่าว

← กลับหน้าข่าว
LINE Facebook X
เครื่องมือ/โอเพนซอร์สยืนยันแล้ว

Z.ai เปิดซอร์สโค้ด ZCode ให้ตรวจสอบหลังโดนจับโป๊ะแอบส่งข้อมูลผู้ใช้ขึ้นคลาวด์

Z.ai ผู้พัฒนาโมเดล GLM ตัดสินใจเปิดซอร์สโค้ดเครื่องมือ ZCode พร้อมดึงหน่วยงานภายนอกตรวจสอบ หลังถูกจับได้ว่าแอบส่งข้อมูลโปรเจกต์ผู้ใช้ขึ้นคลาวด์โดยไม่บอกกล่าว

📅 22 ก.ย. 2569 00:18 น.
Z.ai เปิดซอร์สโค้ด ZCode ให้ตรวจสอบหลังโดนจับโป๊ะแอบส่งข้อมูลผู้ใช้ขึ้นคลาวด์

เหตุการณ์ดังกล่าวเกิดขึ้นหลังจากมีนักพัฒนาตรวจพบว่า ZCode ซึ่งเป็นเครื่องมือช่วยเขียนโปรแกรมที่พัฒนาด้วย TypeScript และทำเป็นแอปเดสก์ท็อปด้วย Electron ได้แอบส่งข้อมูลโปรเจกต์ทั้งหมดของผู้ใช้ รวมถึงประวัติ Git ไปยังเซิร์ฟเวอร์คลาวด์ภายนอกโดยที่ผู้ใช้ไม่มีกุญแจถอดรหัส

ล่าสุด ทาง Z.ai ได้แก้ปัญหาด้วยการออกอัปเดตเวอร์ชัน 3.14.0 เพื่อลบฟีเจอร์ที่เรียกว่า Repo Wiki และปิดการทำงานระบบส่งข้อมูลดังกล่าวทิ้ง พร้อมทั้งตัดสินใจเปิดซอร์สโค้ดของ ZCode บน GitHub ภายใต้สัญญาอนุญาต Apache 2.0 เพื่อให้ทุกคนเข้ามาตรวจสอบได้อิสระ แม้ว่าตัวซอร์สโค้ดที่เปิดมาจะมีประวัติการพัฒนาเพียง 2 คอมมิตก็ตาม

นอกจากนี้ ทางบริษัทได้เชิญหน่วยงานตรวจสอบอิสระ ได้แก่ สถาบันเทคโนโลยีสารสนเทศและการสื่อสารแห่งประเทศจีน หรือ CAICT และบริษัทความปลอดภัย NSFOCUS เข้ามาตรวจสอบการทำงานเบื้องหลัง ซึ่งผลการตรวจสอบยืนยันว่าข้อมูลทั้งหมดที่ถูกส่งไปเก็บไว้บน Alibaba Cloud OSS ถูกลบออกจนหมดสิ้นแล้ว และไม่พบช่องทางในการส่งข้อมูลไฟล์ภายในเครื่องออกไปภายนอกในเวอร์ชันปัจจุบัน

ทำไมถึงสำคัญ
สะท้อนให้เห็นถึงความสำคัญด้านความปลอดภัยและความเป็นส่วนตัวในการใช้เครื่องมือช่วยเขียนโปรแกรมผ่านAI ซึ่งนักพัฒนาควรตรวจสอบพฤติกรรมการส่งข้อมูลของเครื่องมือลักษณะนี้อย่างใกล้ชิดเพื่อป้องกันข้อมูลรั่วไหล
#Z.ai#ZCode#Open Source#ความปลอดภัยข้อมูล
ที่มา (เรียบเรียง+สรุปจาก): Blognone · thenews.com.pk · biggo.com · aiweekly.co · reddit.com · 36kr.com

ความคิดเห็น

กำลังโหลดความคิดเห็น…

ไม่ต้องสมัครสมาชิก · ระบบกรองคำหยาบอัตโนมัติ และผู้ดูแลลบความคิดเห็นได้