
智譜ZCodeは本日、コミュニティからの指摘を受けた製品のセキュリティ問題について改善を完了し、全ユーザーに向けて謝罪しました。同製品は以前、「コードを無断で送信している」との疑いが持ち上がり、開発者らの注目を集めました。智譜はZCodeをGitHub上でオープンソース化し、コードをコミュニティの監督下に置くことで、製品のさらなる開放性と透明性を確保しています。
公式の説明によると、問題の原因は「コードベースインデックス」機能にありました。この機能はローカルリポジトリのインデックス作成やRepo Wikiなどの用途に用いられています。Repo Wikiがクラウド上でページを生成する際に、リポジトリデータのアップロードが発生する可能性がありましたが、その後すぐに破棄され、保存されることはありませんでした。サービス開始当初はデフォルトで有効になっていたため、一部のユーザーに影響が出ました。ZCodeは、関連するコードデータは一切保持されておらず、モデルの学習にも使用されたことはないと約束し、早期に自主的な調査・修正を実施しました。
改善完了後、智譜は中国情報通信研究院および緑盟科技によるセキュリティ監査を依頼しました。中国情報通信研究院は、zcode-prodのAlibaba Cloud OSSバケットにはクラウド上に一切のデータが存在しないことを確認しました。また、ZCode v3.14.0ではRepo Wikiが削除され、ローカルリポジトリのスナップショット生成およびアップロードの経路が遮断されています。緑盟科技も、当該バケットおよびすべてのデータオブジェクトが削除され、関連する入力経路や生成経路が除去されていることを確認しており、ローカルリポジトリのスナップショットやファイルの外部送信を引き起こす経路は見つかりませんでした。
智譜は改めて謝罪するとともに、問題を発見したコミュニティの開発者各位に感謝の意を表しました。同社は今後、製品のセキュリティ脆弱性に対する常設の対応体制を構築し、開発者の継続的なチェックとフィードバックを歓迎するとともに、問題の深刻度に応じて適切な報酬を提供していく方針を示し、引き続きご監視をお願いします。