Chinesa Z.ai desativa recursos de assistente de programação com IA após problema de segurança
A startup chinesa Z.ai desativou funções e abriu o código do assistente ZCode após usuários denunciarem o envio não autorizado de códigos locais para a nuvem via Alibaba Cloud. A falha partiu do recurso "Codebase Indexing", ativo por padrão. A empresa pediu desculpas, corrigiu a vulnerabilidade e implementou a retenção zero de dados. Uma auditoria independente confirmou a exclusão dos arquivos afetados, em um raro caso público de falha de segurança admitida por um laboratório de IA na China.
A startup chinesa Z.ai anunciou nesta segunda-feira que desativou alguns recursos de seu principal assistente de programação com inteligência artificial depois que alguns usuários relataram que ele estava enviando conjuntos de código locais inteiros para servidores no exterior sem o consentimento deles.
A Z.ai, com sede em Pequim e também conhecida como Zhipu, pediu desculpas depois que desenvolvedores chineses escreveram na semana passada em redes sociais que seu ZCode havia enviado seus dados da plataforma de código aberto Git para a Alibaba Cloud.
Em comunicado divulgado na sexta-feira, a Z.ai afirmou que o problema teve origem no recurso "Codebase Indexing" do ZCode, que estava ativado por padrão, e que tinha corrigido a vulnerabilidade do software.
"Daqui para frente, estabeleceremos um processo contínuo de notificação e resposta a vulnerabilidades de segurança do produto", afirmou a Z.ai em sua conta oficial do ZCode X nesta segunda-feira.
A rara divulgação pública de uma violação de segurança por um laboratório chinês de IA ocorre em meio a alertas globais sobre os riscos de segurança da IA de ponta e depois que várias empresas líderes da tecnologia nos EUA anunciaram incidentes envolvendo agentes de IA "descontrolados" nas últimas semanas.
O órgão regulador de segurança digital da China divulgou na semana passada uma versão atualizada da política de segurança de IA, alertando sobre a resistência ao desligamento dos modelos de IA, o engano de avaliadores e a fuga da sandbox.
A Z.ai afirmou no mês passado que seu modelo GLM-5.3 se aproxima do Mythos, da Anthropic, na detecção de vulnerabilidades de software, e o lançou após uma revisão de duas semanas, tornando-se o primeiro laboratório chinês a adiar explicitamente o lançamento de um modelo de IA por motivos de segurança.
AVALIAÇÃO INDEPENDENTE
A Z.ai havia inicialmente se desculpado na sexta-feira e afirmado que os dados haviam sido excluídos, mas os usuários disseram ter constatado que os dados estavam criptografados com uma chave privada de back-end mantida exclusivamente pela Z.ai, o que significa que não podiam abrir ou verificar seus próprios arquivos enviados nem confirmar a exclusão de forma independente.
Desenvolvedores também escreveram em publicações no X e na plataforma de mídia social chinesa RedNote que não havia opção para desativar o recurso e que não havia menção prévia na política de privacidade da Z.ai.
A Chengming Technology afirmou nas redes sociais na sexta-feira que seis de seus espaços de trabalho de programação foram enviados para a servidores em nuvem sem consentimento pela ZCode, incluindo dados confidenciais, como código-fonte completo, senhas de bancos de dados e informações pessoais dos funcionários.
Na segunda-feira, a Chengming Technology retratou sua declaração, alegando que possuía "evidências incorretas". A empresa de tecnologia chinesa não respondeu imediatamente a um pedido de comentário.
A Z.ai informou na segunda-feira que havia tornado de código aberto o assistente de programação que executa seu mais recente modelo de IA GLM-5.3 e desativado certos recursos, comprometendo-se a tornar o produto mais transparente.
"Convidamos os desenvolvedores a continuarem analisando o ZCode e relatando possíveis problemas."
A Z.ai informou que uma avaliação de segurança independente, realizada pelo centro de estudos de padrões de tecnologia da informação afiliado ao Ministério da Indústria da China e pela empresa chinesa de segurança cibernética NSFOCUS, constatou que os dados de código dos usuários haviam sido excluídos e não eram retidos pela plataforma de computação em nuvem.
A Z.ai informou que ativou um recurso de retenção zero de dados no assistente de codificação utilizado por desenvolvedores e empresas de tecnologia.
"Mais uma vez, pedimos sinceras desculpas e agradecemos o escrutínio contínuo da comunidade. O relatório completo da avaliação de segurança será divulgado em breve", escreveu a Z.ai nesta segunda-feira.
Comentários
Os comentários são de responsabilidade exclusiva de seus autores e não representam a opinião deste site. Se achar algo que viole os termos de uso, denuncie.