Zhipu AI raderar data och kompenserar användare efter kontrovers kring kodverktyg
Zhipu AI har slutfört de tekniska åtgärderna efter kontroversen kring sitt AI-kodningsverktyg ZCode och erbjuder kompensation till användare. All molndata har raderats och verifierats av tredjepartsleverantörer.

Zhipu AI har meddelat att de tekniska åtgärderna relaterade till kontroversen kring dess AI-kodningsverktyg, ZCode, har slutförts. Företaget bekräftade på måndagen att all molndata som var involverad i incidenten har raderats. Raderingen har verifierats av två oberoende tredjepartsorganisationer: China Academy of Information and Communications Technology och NSFOCUS.
Utöver de tekniska åtgärderna har Zhipu AI även presenterat en kompensationsplan för alla ZCode-användare. Planen inkluderar bland annat gratis Token-krediter. Dataincidenten, som först uppmärksammades av utvecklarcommunityt den 18 september, har pågått i över tio dagar och lett till produktförändringar, offentliggörande av källkoden och externa säkerhetsgranskningar.
Kontroversen började när en utvecklare upptäckte en krypterad fil på cirka 313 MB i ZCodes lokala datakatalog. Vidare analys visade att filen innehöll användarens hela arbetsyta, inklusive projektkällkod och Git-historik. Det uppdagades att i tidigare versioner var funktionen för att ladda upp data aktiverad som standard, utan en tydlig möjlighet för användaren att inaktivera den. Vissa utvecklare rapporterade att dataöverföring kunde fortsätta i bakgrunden även efter att integritetsinställningarna hade stängts av.
Som svar på kritiken genomförde Zhipu AI snabbt flera förändringar. Företaget bad om ursäkt och medgav att mekanismen för uppladdning inte hade kommunicerats tillräckligt tydligt. I det senaste tillkännagivandet bekräftade Zhipu att allt data från den drabbade Alibaba Cloud OSS-bucketen, samt själva bucketen, har raderats. ZCode kommer framöver att följa en "ingen uppladdning om inte initierad av användaren"-policy, vilket garanterar att kod och projektfiler stannar lokalt om inte användaren aktivt väljer att ladda upp dem.
Denna incident belyser bredare säkerhetsutmaningar med AI-drivna kodningsverktyg. I takt med att AI integreras allt djupare i mjukvaruutveckling, blir transparens kring var användares kod lagras och hur den hanteras allt viktigare. Företag och utvecklare behöver kunna lita på att deras källkod skyddas, särskilt när det gäller känslig affärsinformation.