კომპანიამ 313 მბ-იანი არქივის ატვირთვა 564-ჯერ სცადა, შემდეგ კი ხარვეზი გამოასწორა.
Devs say Chinese AI company silently uploaded hundreds of megabytes of local workspace data, company apologizes — Z.AI, the firm behind the GLM models, didn’t ask for user consent and made 564 attempts to exfiltrate 313MB archive
წყარო: Toms Hardware. ქართული თარგმანი — შიკრიკი.

ტექსტი ავტომატურად ითარგმნა. წყარო: Toms Hardware.
ბოლო დღეებში პროგრამისტებისა და ბლოგერების აღმოჩენებმა უსაფრთხოებისა და კონფიდენციალურობის საკითხებზე შეშფოთება გამოიწვია. Z.AI-მ ამ საკითხებზე საჯაროდ საუბარი დაიწყო. კომპანიამ პარასკევს ბოდიში მოიხადა და განაცხადა, რომ მომხმარებელთა ფაილებისა და მონაცემების უნებართვოდ ატვირთვის პრობლემა გამოასწორა. კომპანია მომხმარებლებს ასევე არწმუნებს, რომ მის ღრუბლოვან სერვისზე ატვირთული ყველა მონაცემი განადგურდა. გრძელვადიანი ნდობის აღსადგენად Z.AI ZCode-ის საწყისი კოდის გასაჯაროებასა და მის შესამოწმებლად დამოუკიდებელი ექსპერტების მიწვევას გეგმავს.
Z.AI Zhipu AI-ის სახელითაცაა ცნობილი. კომპანია ქმნის GLM მოდელებსაც, რომლებიც Hugging Face-ზე Gemma-ს, Qwen-ის, Nemotron-ის, DeepSeek-ისა და მრავალი სხვა მოდელის გვერდითაა ხელმისაწვდომი. მსგავსი კომპანიების მსგავსად, Z.AI პროგრამირების დამხმარე ხელსაწყოსაც სთავაზობს მომხმარებლებს. სწორედ ZCode შენიშნეს დიდი მოცულობის მონაცემების ფარულად და უნებართვოდ ატვირთვისას.
SCMP ორ პროგრამისტსა და ბლოგერს ციტირებს. მათ საეჭვო მოქმედება შენიშნეს და მიმდევრები გააფრთხილეს. ერთ-ერთი მათგანის, ფერსტარის შეფასებით, ZCode-მა მისი ფაილების 313 მბ დირექტორიაში შეკუმშა, რათა Alibaba Cloud-ის საცავში აეტვირთა. აღმოჩენის მომენტისთვის ხელსაწყოს შეკუმშული და დაშიფრული ფაილის ატვირთვა 564-ჯერ უშედეგოდ ეცადა. თუმცა, 15 კბ მოცულობის უფრო მცირე ფაილი წარმატებით გადაიტანა.
დროებითი ფაილები შეკუმშული და დაშიფრული იყო, თუმცა მათი სახელები კვლავ ჩანდა. ამიტომ ფერსტარი თითქმის დარწმუნებული იყო, რომ მათ შორის კომერციული პროექტიც მოხვდა, რომელზეც მუშაობდა. ფაილების შიგთავსის შესამოწმებლად ამოღება მან ვერ შეძლო. კიდევ ერთმა ტექნოლოგიურმა ბლოგერმა, ფენ რუოჰანგმა, მსგავსი შემთხვევის შესახებ განაცხადა. წყაროს ცნობით, ვითარებას ისიც ამძიმებდა, რომ ZCode-ის ატვირთვის მექანიზმი ნაგულისხმევად ჩართული იყო და გამორთვის შესაძლებლობა არ ჰქონდა.
უცნობია, ფაილების ფარულად ატვირთვა რამდენ ხანს გრძელდებოდა. SCMP ჩინეთის ერთ-ერთი წამყვანი რობოტექნიკის კომპანიის ანონიმ ინჟინერსაც ციტირებს. ინჟინრის თქმით, უსაფრთხოებასთან დაკავშირებული შეშფოთების გამო კომპანიამ Z.AI-ის ხელსაწყოების გამოყენება აკრძალა.
მონაცემების ფარულად მოპოვებისა და მსგავსი დარღვევების მხრივ აშშ-ის კომპანიების ისტორიაც უნაკლო არ არის. გავრცელებული ცნობებით, ილონ მასკის xAI-ის ხელსაწყო Grok Build-იც მიმდინარე წლის დასაწყისში მსგავსად მოქმედებდა. Claude Code-ის მომხმარებლებიც უკმაყოფილებას გამოთქვამდნენ მათი მონაცემების უნებართვოდ გადაცემის გამო. ისინი ასევე მიუთითებდნენ სისუსტეებზე, რომლებიც ჰაკერებს მომხმარებელთა მონაცემებზე უნებართვო წვდომის საშუალებას შეიძლება აძლევდეს.

OpenAI and Anthropic scramble for smaller data centers as massive gigawatt projects lag — 20-30 MW facilities to provide capacity as mega structures undergo construction
თემებიფერსტარიფენ რუოჰანგიილონ მასკიZ.AIZhipu AISouth China Morning PostAlibaba CloudHugging FacexAIჩინეთი
შეადარე თარგმანი გამოცემის ორიგინალურ ტექსტს.
გამოქვეყნდა 22 სექტემბერი, 2026
China crafts working 3nm gate-all-around transistors without EUV — stacked nanosheets target 3nm without EUV, but full node remains distant

AMD beats Intel to the trillion-dollar club as stock price soars — firm joins Nvidia, Broadcom, and SK hynix for companies worth over $1 trillion

Liebling, ich habe die Chatbots geschrumpft

Vodafone und Ericsson testen KI-Live-Übersetzung direkt im Mobilfunknetz

Bürgerrechte ade: Wie die EU-Kommission die Zügel für Europol lockern will
კომენტარი (0)
გაგვიზიარე შენი აზრი.
კომენტარები ავტომატურად მოწმდება.
აზრის გასაზიარებლად შექმენი ანგარიში ან შედი.
კომენტარები ჯერ არ არის. დაწერე პირველი.