據路透社(Reuters)報導,總部位於北京的中國人工智慧(AI)新創公司Z.ai(又稱智譜)近日遭到多名開發者投訴,指出其旗下AI程式碼助理「ZCode」在未經同意的情況下,將開放原始碼平台Git的本地程式碼資料上傳至阿里雲(Alibaba Cloud)伺服器。
Z.ai對此公開致歉,並說明問題源自系統預設開啟的「程式碼庫索引(Codebase Indexing)」功能。該公司表示已修補這項軟體漏洞,同時停用了部分功能,並將運行GLM-5.3模型的程式碼助理開源,承諾未來將建立持續性的資安漏洞通報機制,並啟用了「零資料保留」功能。
由中國工信部所屬智庫與網路安全公司綠盟科技(NSFOCUS)進行的獨立安全評估顯示,相關使用者資料已從雲端徹底刪除,未被平台保留。這項資安漏洞的公開揭露相當罕見,也再次凸顯了全球對尖端人工智慧安全風險的關注。