Skip to content
Tech AI Wire

ZCode enviou históricos Git inteiros; Zhipu pede desculpas

Um instantâneo chegou a 313 MB e 42.411 arquivos, e 86,6% vinham do diretório .git, enviados para um armazenamento que o usuário não consegue decifrar.

Por Tech AI Wire Team

3 min de leitura

XLinkedIn
ZCode's own product page, showing the app's task list, a summary of changed files and its Git tools panel.

Em números

size of one project snapshot sent to cloud storage
313MB
files in that single snapshot
42,411
of the snapshot that came from the .git directory
86.6%

O ZCode, ferramenta de desenvolvimento para desktop da empresa chinesa de IA Zhipu, empacotava espaços de trabalho inteiros de desenvolvedores e os enviava para um armazenamento na nuvem, segundo uma análise publicada em 18 de setembro de 2026. A Zhipu pediu desculpas no mesmo dia e disse que os envios vinham de um recurso ativado por padrão. O que subia incluía históricos Git completos, e é ali que ficam credenciais apagadas e ramos abandonados.

O ZCode é uma ferramenta de desenvolvimento agêntica construída em torno dos modelos GLM da Zhipu. A Tech AI Wire cobriu a publicação dos pesos do GLM-5.3 em agosto de 2026.

O que a análise encontrou

A análise técnica de ferstar diz que a ferramenta arquiva o diretório de trabalho enquanto o usuário está conectado. O arquivo cobria todo o diretório .git, o cache de arquivos grandes, os reflogs e a configuração global do aplicativo.

Os números explicam a gravidade. O instantâneo de um projeto comercial chegou a 313 MB distribuídos em 42.411 arquivos, e 86,6% disso vinha apenas do .git. Um histórico Git não é só o código atual. Ele guarda cada versão de cada arquivo, inclusive a chave de API que alguém enviou e removeu três anos atrás.

Dois ajustes da interface, chamados "Optimize Experience" e "Repo Snapshot Indexing", não interrompiam o comportamento quando desligados, segundo a análise. Apagar um instantâneo também não resolvia, porque a ferramenta criava outro. A saída do autor foi tornar o diretório de checkpoints sem permissão de escrita no nível do sistema de arquivos.

O detalhe da criptografia

O arquivo no disco é criptografado, o que tranquiliza até se olhar quem tem a chave. A análise diz que a chave pública RSA vem do servidor no momento da captura, enquanto a chave privada correspondente fica na nuvem. Uma desenvolvedora, portanto, não consegue abrir o arquivo que está no próprio notebook.

"Uma chave que só o servidor pode usar serve exatamente para uma coisa: garantir que o servidor possa ler o seu código quando quiser", escreveu ferstar. A análise também nota que a política de privacidade publicada descreve a coleta de código e texto para inferência, e nada diz sobre empacotar espaços de trabalho inteiros.

A resposta da Zhipu

A Zhipu disse ter concluído uma revisão interna e pediu desculpas aos usuários afetados, conforme relatou o PANews. A empresa atribuiu o comportamento a um recurso de indexação do repositório. Esse recurso apoia a recuperação de sessão, a volta a versões anteriores e uma função de Repo Wiki. A Zhipu disse que a etapa de gerar o Wiki podia disparar um envio.

Compromisso da ZhipuDetalhe
RetençãoOs dados enviados são destruídos após a geração de uma página Wiki, não ficam guardados
PadrãoO recurso vinha ativado por padrão na fase inicial de lançamento
CódigoA base de código do ZCode será aberta
AuditoriaAvaliadores externos serão convidados a revisar o funcionamento do sistema
CompensaçãoTodos os usuários recebem uma reposição extra da cota semanal

Os relatos não coincidem totalmente, e essa lacuna é a notícia. A análise descreve captura e envio ligados a estar conectado, com ajustes que não os interrompiam. A Zhipu descreve um caminho mais estreito, ligado à geração de uma página Wiki, com exclusão depois. Só a auditoria externa prometida pode dizer qual descrição corresponde ao programa distribuído.

O que isso significa para desenvolvedores

Trate o seu repositório como o ativo sensível, e não apenas os arquivos atuais. Rode git log -p no seu próprio histórico e veja o que uma cópia completa exporia. Arquivos .env antigos, nomes de servidores internos, um dump de banco adicionado e revertido, nomes de ramo que descrevem um produto não anunciado: está tudo ali.

Verifique o que suas ferramentas enviam antes de verificar o que elas prometem. Inspecionar o tráfego e olhar o diretório de cache da própria ferramenta respondem mais rápido que uma política de privacidade. Se um ajuste afirma desligar a telemetria, confirme pelo tráfego, porque essa afirmação falhou aqui.

Para código regulado ou de clientes, prefira ferramentas cujo caminho de captura você possa inspecionar ou desligar no sistema de arquivos. Deixar um diretório somente para leitura é um controle rústico, mas verificável. A abertura do código, que a Zhipu agora prometeu, é a versão dessa promessa que qualquer pessoa pode conferir.

Fontes

  1. Inside ZCode: Silently Uploading Your Entire Git History to the Cloud - ferstar
  2. Zhipu apologizes over ZCode code-upload incident: will not save user data, will open-source software and reset quotas - PANews
  3. ZCode uploads your git history; Z.ai holds the only key - Tokenstead

Artigos relacionados

Apple's product photo of the iPhone 18 Pro rear camera system, its three lenses and flash on a black background.
Dev Stack

Apple Reference Image assina as fotos no sensor

Os negativos seguros vão para as fotos apagadas após 30 dias e a captura está desativada na UE no lançamento. O texto da Apple de 15 de setembro explica a cadeia de assinatura.