爆資安漏洞未授權上傳程式碼 中國AI新創Z.ai急停用功能致歉

Reuters 路透社報導

中國人工智慧新創公司Z.ai旗下的AI程式碼助理爆出資安爭議,因未經使用者同意便將本地端程式碼上傳至雲端伺服器,該公司隨即致歉並宣布停用部分功能且已修補軟體漏洞。

據路透社(Reuters)報導,總部位於北京的中國人工智慧(AI)新創公司Z.ai(又稱智譜)近日遭到多名開發者投訴,指出其旗下AI程式碼助理「ZCode」在未經同意的情況下,將開放原始碼平台Git的本地程式碼資料上傳至阿里雲(Alibaba Cloud)伺服器。

Z.ai對此公開致歉,並說明問題源自系統預設開啟的「程式碼庫索引(Codebase Indexing)」功能。該公司表示已修補這項軟體漏洞,同時停用了部分功能,並將運行GLM-5.3模型的程式碼助理開源,承諾未來將建立持續性的資安漏洞通報機制,並啟用了「零資料保留」功能。

由中國工信部所屬智庫與網路安全公司綠盟科技(NSFOCUS)進行的獨立安全評估顯示,相關使用者資料已從雲端徹底刪除,未被平台保留。這項資安漏洞的公開揭露相當罕見,也再次凸顯了全球對尖端人工智慧安全風險的關注。