Skip to content
Tech AI Wire

ZCode subió historiales de Git enteros; Zhipu pide disculpas

Una instantánea llegó a 313 MB y 42.411 archivos, y el 86,6 % venía del directorio .git, enviado a un almacenamiento que el usuario no puede descifrar.

Por Tech AI Wire Team

3 min de lectura

XLinkedIn
ZCode's own product page, showing the app's task list, a summary of changed files and its Git tools panel.

En cifras

size of one project snapshot sent to cloud storage
313MB
files in that single snapshot
42,411
of the snapshot that came from the .git directory
86.6%

ZCode, la herramienta de escritorio para programar de la empresa china de IA Zhipu, empaquetaba espacios de trabajo completos de desarrolladores y los subía a un almacenamiento en la nube, según un análisis publicado el 18 de septiembre de 2026. Zhipu pidió disculpas ese mismo día y dijo que las subidas venían de una función activada por defecto. Lo subido incluía historiales de Git completos, que es donde viven las credenciales borradas y las ramas abandonadas.

ZCode es una herramienta de desarrollo agéntica construida alrededor de los modelos GLM de Zhipu. Tech AI Wire cubrió la publicación de los pesos de GLM-5.3 en agosto de 2026.

Qué encontró el análisis

El análisis técnico de ferstar dice que la herramienta archiva el directorio de trabajo mientras el usuario tiene la sesión iniciada. El archivo cubría todo el directorio .git, la caché de archivos grandes, los reflogs y la configuración global de la aplicación.

Los números explican por qué importa. La instantánea de un proyecto comercial llegó a 313 MB repartidos en 42.411 archivos, y el 86,6 % venía solo de .git. Un historial de Git no es solo el código actual. Guarda cada versión de cada archivo, incluida la clave de API que alguien subió y quitó hace tres años.

Dos ajustes de la interfaz, llamados "Optimize Experience" y "Repo Snapshot Indexing", no detenían el comportamiento al desactivarlos, según el análisis. Borrar una instantánea tampoco ayudaba, porque la herramienta creaba otra. La solución del autor fue dejar el directorio de puntos de control sin permiso de escritura a nivel del sistema de archivos.

El detalle del cifrado

El archivo en el disco está cifrado, lo que tranquiliza hasta que uno mira quién tiene la llave. El análisis dice que la clave pública RSA llega del servidor en el momento de la captura, mientras que la clave privada correspondiente se queda en la nube. Por eso una desarrolladora no puede abrir el archivo que está en su propio portátil.

"Una clave que solo el servidor puede usar sirve exactamente para una cosa: asegurar que el servidor pueda leer tu código cuando quiera", escribió ferstar. El análisis también señala que la política de privacidad publicada describe la recogida de código y texto para la inferencia, y no dice nada sobre empaquetar espacios de trabajo enteros.

La respuesta de Zhipu

Zhipu dijo haber completado una revisión interna y pidió disculpas a los usuarios afectados, según informó PANews. La empresa atribuyó el comportamiento a una función de indexación del repositorio. Esa función da soporte a la recuperación de sesiones, la vuelta a versiones anteriores y una función de Repo Wiki. Zhipu dijo que el paso de generar el Wiki podía disparar una subida.

Compromiso de ZhipuDetalle
RetenciónLos datos subidos se destruyen tras generar una página Wiki, no se guardan
Ajuste por defectoLa función estaba activada por defecto en la fase inicial de lanzamiento
CódigoEl código de ZCode se publicará como software libre
AuditoríaSe invitará a evaluadores externos a revisar cómo se comporta el sistema
CompensaciónTodos los usuarios reciben un reinicio adicional de su cuota semanal

Los relatos no coinciden del todo, y esa diferencia es la noticia. El análisis describe captura y subida ligadas a tener la sesión iniciada, con ajustes que no las detenían. Zhipu describe un camino más estrecho, ligado a generar una página Wiki, con borrado posterior. Solo la auditoría externa prometida puede decidir qué descripción corresponde al programa que se distribuyó.

Qué significa esto para los desarrolladores

Trate su repositorio como el activo sensible, no solo sus archivos actuales. Ejecute git log -p sobre su propio historial y vea qué expondría una copia completa. Archivos .env antiguos, nombres de servidores internos, un volcado de base de datos añadido y revertido, nombres de rama que describen un producto sin anunciar: todo está ahí.

Compruebe qué suben sus herramientas antes de comprobar qué prometen. Inspeccionar el tráfico y mirar el directorio de caché de la herramienta responden más rápido que una política de privacidad. Si un ajuste dice desactivar la telemetría, verifíquelo con el tráfico, porque esa promesa falló aquí.

Para código regulado o de clientes, prefiera herramientas cuyo camino de captura pueda inspeccionar o desactivar en el sistema de archivos. Dejar un directorio de solo lectura es tosco, pero se puede verificar. Una publicación del código, que Zhipu acaba de prometer, es la versión de esa promesa que cualquiera puede comprobar.

Fuentes

  1. Inside ZCode: Silently Uploading Your Entire Git History to the Cloud - ferstar
  2. Zhipu apologizes over ZCode code-upload incident: will not save user data, will open-source software and reset quotas - PANews
  3. ZCode uploads your git history; Z.ai holds the only key - Tokenstead

Artículos relacionados

Apple's product photo of the iPhone 18 Pro rear camera system, its three lenses and flash on a black background.
Dev Stack

Apple Reference Image firma las fotos en el sensor

Los negativos seguros pasan a las fotos borradas tras 30 días y la captura está desactivada en la UE en el lanzamiento. La entrada de Apple del 15 de septiembre explica la cadena de firma.