ZCode subió historiales de Git enteros; Zhipu pide disculpas
Una instantánea llegó a 313 MB y 42.411 archivos, y el 86,6 % venía del directorio .git, enviado a un almacenamiento que el usuario no puede descifrar.
3 min de lectura

En cifras
- size of one project snapshot sent to cloud storage
- 313MB
- files in that single snapshot
- 42,411
- of the snapshot that came from the .git directory
- 86.6%
ZCode, la herramienta de escritorio para programar de la empresa china de IA Zhipu, empaquetaba espacios de trabajo completos de desarrolladores y los subía a un almacenamiento en la nube, según un análisis publicado el 18 de septiembre de 2026. Zhipu pidió disculpas ese mismo día y dijo que las subidas venían de una función activada por defecto. Lo subido incluía historiales de Git completos, que es donde viven las credenciales borradas y las ramas abandonadas.
ZCode es una herramienta de desarrollo agéntica construida alrededor de los modelos GLM de Zhipu. Tech AI Wire cubrió la publicación de los pesos de GLM-5.3 en agosto de 2026.
Qué encontró el análisis
El análisis técnico de ferstar dice que la herramienta archiva el directorio de trabajo mientras el usuario tiene la sesión iniciada. El archivo cubría todo el directorio .git, la caché de archivos grandes, los reflogs y la configuración global de la aplicación.
Los números explican por qué importa. La instantánea de un proyecto comercial llegó a 313 MB repartidos en 42.411 archivos, y el 86,6 % venía solo de .git. Un historial de Git no es solo el código actual. Guarda cada versión de cada archivo, incluida la clave de API que alguien subió y quitó hace tres años.
Dos ajustes de la interfaz, llamados "Optimize Experience" y "Repo Snapshot Indexing", no detenían el comportamiento al desactivarlos, según el análisis. Borrar una instantánea tampoco ayudaba, porque la herramienta creaba otra. La solución del autor fue dejar el directorio de puntos de control sin permiso de escritura a nivel del sistema de archivos.
El detalle del cifrado
El archivo en el disco está cifrado, lo que tranquiliza hasta que uno mira quién tiene la llave. El análisis dice que la clave pública RSA llega del servidor en el momento de la captura, mientras que la clave privada correspondiente se queda en la nube. Por eso una desarrolladora no puede abrir el archivo que está en su propio portátil.
"Una clave que solo el servidor puede usar sirve exactamente para una cosa: asegurar que el servidor pueda leer tu código cuando quiera", escribió ferstar. El análisis también señala que la política de privacidad publicada describe la recogida de código y texto para la inferencia, y no dice nada sobre empaquetar espacios de trabajo enteros.
La respuesta de Zhipu
Zhipu dijo haber completado una revisión interna y pidió disculpas a los usuarios afectados, según informó PANews. La empresa atribuyó el comportamiento a una función de indexación del repositorio. Esa función da soporte a la recuperación de sesiones, la vuelta a versiones anteriores y una función de Repo Wiki. Zhipu dijo que el paso de generar el Wiki podía disparar una subida.
| Compromiso de Zhipu | Detalle |
|---|---|
| Retención | Los datos subidos se destruyen tras generar una página Wiki, no se guardan |
| Ajuste por defecto | La función estaba activada por defecto en la fase inicial de lanzamiento |
| Código | El código de ZCode se publicará como software libre |
| Auditoría | Se invitará a evaluadores externos a revisar cómo se comporta el sistema |
| Compensación | Todos los usuarios reciben un reinicio adicional de su cuota semanal |
Los relatos no coinciden del todo, y esa diferencia es la noticia. El análisis describe captura y subida ligadas a tener la sesión iniciada, con ajustes que no las detenían. Zhipu describe un camino más estrecho, ligado a generar una página Wiki, con borrado posterior. Solo la auditoría externa prometida puede decidir qué descripción corresponde al programa que se distribuyó.
Qué significa esto para los desarrolladores
Trate su repositorio como el activo sensible, no solo sus archivos actuales. Ejecute git log -p sobre su propio historial y vea qué expondría una copia completa. Archivos .env antiguos, nombres de servidores internos, un volcado de base de datos añadido y revertido, nombres de rama que describen un producto sin anunciar: todo está ahí.
Compruebe qué suben sus herramientas antes de comprobar qué prometen. Inspeccionar el tráfico y mirar el directorio de caché de la herramienta responden más rápido que una política de privacidad. Si un ajuste dice desactivar la telemetría, verifíquelo con el tráfico, porque esa promesa falló aquí.
Para código regulado o de clientes, prefiera herramientas cuyo camino de captura pueda inspeccionar o desactivar en el sistema de archivos. Dejar un directorio de solo lectura es tosco, pero se puede verificar. Una publicación del código, que Zhipu acaba de prometer, es la versión de esa promesa que cualquiera puede comprobar.
Fuentes
Artículos relacionados

Apple Reference Image firma las fotos en el sensor
Los negativos seguros pasan a las fotos borradas tras 30 días y la captura está desactivada en la UE en el lanzamiento. La entrada de Apple del 15 de septiembre explica la cadena de firma.

Git 3.0 usará SHA-256 por defecto y exigirá Rust
Git 2.56-rc0 salió el 11 de septiembre de 2026, y la versión 3.0 que viene detrás pasa los repositorios nuevos a SHA-256, reftable y la rama main.

Los parches kbuild de Linux 7.4 acortan las compilaciones
Una serie de parches kbuild dirigida a Linux 7.4 recorta cerca del 80 % las compilaciones sin cambios y quita 37,6 segundos a una compilación allmodconfig completa.