@zcode_ai
@zcode_ai 就社区报告的 ZCode 产品安全问题发布道歉与整改说明:已完成修复、开源 ZCode 代码、确认未保留代码数据且未用于模型训练,并邀请 CAICT 和绿盟科技进行安全评估。
X / Twitter查看原文 →
AI 代理工具的安全与隐私争议及相关改进:@ferstar_org 质疑 @Zai_org 的 ZCode 登录时静默打包整个工作区及完整 .git 历史并上传至阿里云 OSS(服务器持唯一解密密钥、无 UI 开关、隐私政策零披露);@zcode_ai 就此道歉并整改,已开源 ZCode 代码、建立漏洞报告响应流程、确认代码数据未保留也未用于模型训练,并邀请中国信通院(CAICT)与绿盟科技评估,确认 zcode-prod 阿里云 OSS bucket 零数据、v3.14.0 完成修复、Repo Wiki 功能移除、本地仓库快照工作流禁用;@maarcoofdezz 指在 GitHub 搜索 OPENAI_API_KEY 可发现数千个暴露的 OpenAI API 密钥并讽刺 vibe coders。
@zcode_ai 就社区报告的 ZCode 产品安全问题发布道歉与整改说明:已完成修复、开源 ZCode 代码、确认未保留代码数据且未用于模型训练,并邀请 CAICT 和绿盟科技进行安全评估。
@maarcoofdezz 发推(西班牙语)指出在 GitHub 搜索 OPENAI_API_KEY 可发现数千个暴露的 API 密钥,并讽刺感谢 vibe coders。