Z.ai เปิดซอร์สโค้ด ZCode ให้ตรวจสอบหลังโดนจับโป๊ะแอบส่งข้อมูลผู้ใช้ขึ้นคลาวด์
Z.ai ผู้พัฒนาโมเดล GLM ตัดสินใจเปิดซอร์สโค้ดเครื่องมือ ZCode พร้อมดึงหน่วยงานภายนอกตรวจสอบ หลังถูกจับได้ว่าแอบส่งข้อมูลโปรเจกต์ผู้ใช้ขึ้นคลาวด์โดยไม่บอกกล่าว
เหตุการณ์ดังกล่าวเกิดขึ้นหลังจากมีนักพัฒนาตรวจพบว่า ZCode ซึ่งเป็นเครื่องมือช่วยเขียนโปรแกรมที่พัฒนาด้วย TypeScript และทำเป็นแอปเดสก์ท็อปด้วย Electron ได้แอบส่งข้อมูลโปรเจกต์ทั้งหมดของผู้ใช้ รวมถึงประวัติ Git ไปยังเซิร์ฟเวอร์คลาวด์ภายนอกโดยที่ผู้ใช้ไม่มีกุญแจถอดรหัส
ล่าสุด ทาง Z.ai ได้แก้ปัญหาด้วยการออกอัปเดตเวอร์ชัน 3.14.0 เพื่อลบฟีเจอร์ที่เรียกว่า Repo Wiki และปิดการทำงานระบบส่งข้อมูลดังกล่าวทิ้ง พร้อมทั้งตัดสินใจเปิดซอร์สโค้ดของ ZCode บน GitHub ภายใต้สัญญาอนุญาต Apache 2.0 เพื่อให้ทุกคนเข้ามาตรวจสอบได้อิสระ แม้ว่าตัวซอร์สโค้ดที่เปิดมาจะมีประวัติการพัฒนาเพียง 2 คอมมิตก็ตาม
นอกจากนี้ ทางบริษัทได้เชิญหน่วยงานตรวจสอบอิสระ ได้แก่ สถาบันเทคโนโลยีสารสนเทศและการสื่อสารแห่งประเทศจีน หรือ CAICT และบริษัทความปลอดภัย NSFOCUS เข้ามาตรวจสอบการทำงานเบื้องหลัง ซึ่งผลการตรวจสอบยืนยันว่าข้อมูลทั้งหมดที่ถูกส่งไปเก็บไว้บน Alibaba Cloud OSS ถูกลบออกจนหมดสิ้นแล้ว และไม่พบช่องทางในการส่งข้อมูลไฟล์ภายในเครื่องออกไปภายนอกในเวอร์ชันปัจจุบัน
สะท้อนให้เห็นถึงความสำคัญด้านความปลอดภัยและความเป็นส่วนตัวในการใช้เครื่องมือช่วยเขียนโปรแกรมผ่านAI ซึ่งนักพัฒนาควรตรวจสอบพฤติกรรมการส่งข้อมูลของเครื่องมือลักษณะนี้อย่างใกล้ชิดเพื่อป้องกันข้อมูลรั่วไหล