Z.ai xin lỗi vì âm thầm thu thập mã nguồn người dùng, mở mã nguồn ZCode
Z.ai (trước đây là Zhipu) đã lên tiếng xin lỗi sau khi các lập trình viên phát hiện công cụ sinh mã ZCode tự động đóng gói và tải toàn bộ không gian làm việc của người dùng lên đám mây Alibaba mà không có sự đồng ý. Hãng cũng đã xóa tính năng Repo Wiki gây tranh cãi và mở mã nguồn toàn bộ dự án ZCode trên GitHub.

Z.ai, một trong những công ty AI lớn nhất Trung Quốc, vừa phải lên tiếng xin lỗi sau khi các lập trình viên phát hiện công cụ sinh mã ZCode của hãng âm thầm đóng gói và tải toàn bộ không gian làm việc của người dùng lên đám mây Alibaba. Sự việc gợi nhớ đến những lo ngại từng được nêu ra với xAI của Elon Musk hồi tháng 7. Đáng chú ý, sau làn sóng chỉ trích, công ty đã quyết định mở mã nguồn toàn bộ dự án ZCode trên GitHub.
Âm thầm thu thập dữ liệu mà không hề thông báo
Theo phát hiện của Ferstar, nhà nghiên cứu đầu tiên công bố vấn đề này, ZCode — bộ công cụ sinh mã thuộc Z.ai — đã tự động đóng gói và mã hóa bằng git-encrypt toàn bộ không gian làm việc của người dùng, bao gồm cả lịch sử dự án đầy đủ, rồi gửi lên Alibaba Cloud.
Điều đáng lo ngại hơn là khóa riêng tư để giải mã dữ liệu chỉ do máy chủ của Z.ai nắm giữ. Điều này đồng nghĩa người dùng không thể truy cập, cũng không thể xóa các tệp mà ZCode đã tải lên.
Ferstar khẳng định người dùng không có tùy chọn nào để tắt hành vi này trong phần cài đặt, và chính sách bảo mật của ZCode cũng không hề đề cập đến thực tiễn này.
Theo nhà nghiên cứu, vấn đề cốt lõi nằm ở tính năng Repository Index, thứ kích hoạt việc tải tệp lên sau khi Repo Wiki tạo các trang trên đám mây.
Z.ai phản hồi và thay đổi
ZCode đã ra tuyên bố vào thứ Hai, xin lỗi vì "các vấn đề bảo mật" và khẳng định dữ liệu đã tải lên chưa từng được dùng để huấn luyện mô hình.
"Chúng tôi chân thành cảm ơn các lập trình viên trong cộng đồng đã phát hiện ra vấn đề trong ZCode. Từ nay, chúng tôi sẽ thiết lập quy trình báo cáo và xử lý lỗ hổng bảo mật sản phẩm thường xuyên", công ty tuyên bố. "Chúng tôi hoan nghênh các lập trình viên tiếp tục kiểm tra ZCode và báo cáo vấn đề, đồng thời sẽ trao thưởng dựa trên mức độ nghiêm trọng."
Công ty cho biết đã giao Viện Hàn lâm Công nghệ Thông tin và Truyền thông Trung Quốc (CAICT) cùng công ty bảo mật Bắc Kinh NSFOCUS điều tra sản phẩm sau các thay đổi đã thực hiện. Z.ai khẳng định hai đánh giá độc lập này kết luận rằng toàn bộ dữ liệu từng được tải lên giờ đã bị xóa và tính năng Repo Wiki đã bị gỡ bỏ.
Song song đó, ZCode đã mở mã nguồn toàn bộ dự án trên GitHub, "đặt mã nguồn dưới sự giám sát của cộng đồng và khiến ZCode minh bạch, cởi mở hơn". Hãng hứa sẽ sớm công bố báo cáo đánh giá bảo mật đầy đủ.
Cộng đồng vẫn chưa hoàn toàn yên tâm
Ferstar xác nhận mã nguồn mở cho thấy Repo Wiki không còn được triển khai, nhưng vẫn chỉ trích công ty vì đã xóa lịch sử commit và mã nguồn mà ZCode dùng để tải tệp lên trước khi vá lỗi.
Với độc giả chưa quen, Z.ai (trước đây được biết đến quốc tế với tên Zhipu) là một trong những "ông lớn" AI toàn cầu và là một trong những công ty tập trung vào mô hình ngôn ngữ lớn (LLM) được hậu thuẫn mạnh nhất tại Trung Quốc. Đây là công ty AI đầu tiên trong kỷ nguyên hậu Gen AI tiến hành IPO trên Sàn giao dịch Chứng khoán Hồng Kông.
Z.ai khởi nguồn từ nghiên cứu học thuật, tách ra từ phòng thí nghiệm Nhóm Kỹ thuật Tri thức của Đại học Thanh Hoa năm 2019. Hồi tháng trước, công ty tuyên bố mô hình mới nhất GLM-5.3 của mình ngang ngửa với các mô hình tiên tiến nhất của Anthropic và OpenAI trong việc săn lùng lỗ hổng bảo mật.
Sự việc lần này là lời nhắc nhở quan trọng cho người dùng công cụ AI: cần kiểm tra kỹ chính sách quyền riêng tư và hành vi truyền dữ liệu của các công cụ sinh mã trước khi tích hợp vào quy trình làm việc.
Đối với cộng đồng lập trình viên Việt Nam — những người ngày càng sử dụng các công cụ AI hỗ trợ viết mã — đây là bài học về việc luôn xác minh nơi dữ liệu dự án của mình được gửi đến, đặc biệt với các công cụ đám mây từ nhà cung cấp nước ngoài.


