ZCode के अंदर: चुपचाप आपकी Git history को क्लाउड पर अपलोड करना
ZCode नामक code-assistant tool को चुपचाप users के पूरे workspaces और Git histories को vendor के servers पर पैकेज करके अपलोड करते हुए पाया गया है, कथित रूप से “codebase indexing” और cloud-based wiki generation के लिए, बिना स्पष्ट disclosure या किसी स्पष्ट opt-out के। टिप्पणीकारों का कहना है कि यह व्यवहार malware-जैसी exfiltration की सीमा पार करता है, और closed-source AI “harnesses”, सस्ते tokens, तथा अपारदर्शी data handling practices—खासकर प्रमुख Chinese AI providers से—को लेकर पहले से मौजूद चिंताओं को और बढ़ाता है। कई लोग agents के लिए सख्त compartmentalization और sandboxing, open-source tools तथा self-hosted models पर अधिक निर्भरता की माँग करते हैं, और यह भी नोट करते हैं कि कंपनी ने बाद में माफी मांगी है, दावा किया है कि डेटा retained नहीं था, और भरोसा वापस जीतने के लिए ZCode को open-source करने का वादा किया है.
चुपचाप Git अपलोड्स और गोपनीयता संबंधी चिंताएँ
- ZCode को चुपचाप पूरे workspaces और Git histories को पैकेज करके क्लाउड पर अपलोड करते हुए देखा गया, जिसमें डेटा उन keys से एन्क्रिप्ट किया गया था जो उपयोगकर्ताओं के पास नहीं थीं।
- कई लोगों के लिए यह “telemetry” से malware-जैसे व्यवहार की ओर जाना है: कोई स्पष्ट सूचना नहीं, कोई स्पष्ट सहमति नहीं, और स्पष्ट रूप से संवेदनशील डेटा (repos, histories, dotfiles, .env, आदि) को निशाना बनाना।
- कुछ लोग इसे पहले की घटनाओं (जैसे Grok के CLI द्वारा repos अपलोड करना) से जोड़ते हैं और तर्क देते हैं कि यह पैटर्न AI tooling में प्रणालीगत है, न कि कोई अलग-थलग मामला।
Closed-Source Harnesses पर भरोसा
- मजबूत धारणा है कि closed-source agents/harnesses स्वभावतः अविश्वसनीय हैं, चाहे उनका मूल देश कोई भी हो।
- open-source tools पर भी भरोसा “मुश्किल से” किया जाता है; उदाहरण दिए जाते हैं जहाँ लोकप्रिय open harnesses ने user directories स्कैन किए या self-hosted settings के बावजूद चुपचाप prompts को cloud summarization services पर भेज दिया।
- कई alternatives का उल्लेख किया गया है (विभिन्न open harnesses और agent frameworks), लेकिन किसी को भी निर्दोष नहीं बताया गया।
Sandboxing और Operational Hygiene
- कई लोग सख्त sandboxing की वकालत करते हैं: अलग user accounts, सीमित mounts वाले Docker containers, firewalled egress, और project files बनाम dotfiles बनाम ignored files के लिए स्पष्ट read scopes।
- Agents की तुलना आपकी मशीन पर मौजूद अविश्वसनीय users से की जाती है; वे स्वाभाविक रूप से “context” की तलाश करेंगे, जिसमें dotfiles और ignored files शामिल हैं, इसलिए तकनीकी नियंत्रणों को अनिवार्य माना जाता है।
Vendor Response और Open-Sourcing का वादा
- Z.ai के बयान का (thread में संक्षेपित) सार:
- व्यवहार का दोष एक “codebase indexing” / Repo Wiki feature पर डालता है जो documentation बनाने के लिए repo data अपलोड करता है, फिर दावा करता है कि डेटा तुरंत नष्ट कर दिया जाता है।
- कहता है कि feature शुरुआत में by default enabled था; माफी मांगता है और दावा करता है कि अब इसे ठीक कर दिया गया है।
- ZCode को open-source करने, third-party review आमंत्रित करने, और compensation के रूप में अतिरिक्त quota देने का वादा करता है।
- कुछ लोग scandal के बाद open-sourcing को trust-repair tactic मानते हैं; अन्य लोग तब तक निर्णय सुरक्षित रखते हैं जब तक code वास्तव में जारी न हो जाए।
कानूनीता, नैतिकता और भू-राजनीति
- कई टिप्पणीकारों का तर्क है कि यह criminal hacking जैसा दिखता है और वे सवाल उठाते हैं कि क्या कानून वास्तव में corporations पर लागू होते हैं।
- Apple/Google की cloud practices और सस्ते token pricing के साथ तुलना की जाती है, जिसे hidden data extraction incentives का संकेत माना जाता है।
- PRC companies, state regulation, और broader surveillance capitalism पर लंबी बहस होती है, जिसमें एक Chinese commenter घरेलू data abuse और कमजोर consumer protection का वर्णन करता है।