BTC $85,874.70 +5.86%
ETH $2,742.15 +4.47%
BNB $794.54 +3.94%
XRP $1.49 +6.56%
SOL $117.06 +6.49%
TRX $0.3442 +0.25%
DOGE $0.0973 +11.92%
ADA $0.2411 +5.85%
BCH $262.27 +4.40%
LINK $12.80 +2.89%
HYPE $92.19 -0.45%
AAVE $142.51 +5.27%
SUI $0.9924 +10.77%
XLM $0.2070 +5.87%
ZEC $1,469.27 +1.22%
AAPL $338.22 +1.27%
AMZN $257.80 +1.69%
GOOGL $355.56 +1.74%
MSFT $498.86 +0.84%
META $743.78 +10.87%
NVDA $227.25 +2.78%
TSLA $373.83 +2.67%
SNDK $1,742.39 -1.73%
INTC $121.71 +9.85%
SPCX $153.37 -0.14%
MU $1,039.59 +3.27%
AMD $609.03 +9.32%
BTC $85,874.70 +5.86%
ETH $2,742.15 +4.47%
BNB $794.54 +3.94%
XRP $1.49 +6.56%
SOL $117.06 +6.49%
TRX $0.3442 +0.25%
DOGE $0.0973 +11.92%
ADA $0.2411 +5.85%
BCH $262.27 +4.40%
LINK $12.80 +2.89%
HYPE $92.19 -0.45%
AAVE $142.51 +5.27%
SUI $0.9924 +10.77%
XLM $0.2070 +5.87%
ZEC $1,469.27 +1.22%
AAPL $338.22 +1.27%
AMZN $257.80 +1.69%
GOOGL $355.56 +1.74%
MSFT $498.86 +0.84%
META $743.78 +10.87%
NVDA $227.25 +2.78%
TSLA $373.83 +2.67%
SNDK $1,742.39 -1.73%
INTC $121.71 +9.85%
SPCX $153.37 -0.14%
MU $1,039.59 +3.27%
AMD $609.03 +9.32%

zcode

Все
Статьи
Новости

first_img Zhi Pu Tang Jie подал жалобу на пост в Xiaohongshu за клевету, ZCode уже открыто исправлено

21 сентября пользователь "Чжан Канкан kk" на социальной платформе сообщил, что основатель Zhipu и профессор Цинхуа Тан Цзе подал жалобу на пост пользователя через Xiaohongshu. В жалобе утверждается, что пост использует такие выражения, как "код и копирование почти одно и то же, оба начинаются с c, воруют код" без фактических оснований, выдвигая обвинения в воровстве кода и плагиате в адрес Zhipu ZCode, а также связывая Тан Цзе с слухами о плагиате, используя такие обращения, как "дядя Тан Цзе", что является порочащим его честь. Кроме того, с помощью технологий ИИ был создан коллаж с изображением Тан Цзе и анимационным материалом в контексте клеветы. Жалобщик считает, что содержание является злонамеренной клеветой и коммерческим порочением, что уже нанесло ущерб личной репутации Тан Цзе и репутации Zhipu AI, и требует от платформы удалить запись и принять меры против пользователя, разместившего пост.В тот же день Zhipu объявила, что завершила исправление проблем с безопасностью продукта ZCode, независимого настольного AI программного клиента, на основе отзывов сообщества и принесла извинения всем пользователям. Компания открыла исходный код ZCode и передала код под контроль сообщества, в дальнейшем будет создана система регулярного выявления уязвимостей в продуктах. Ранее разработчики обнаружили, что ZCode осуществляет тихую загрузку данных локального хранилища пользователей без предварительного уведомления. 18 сентября Zhipu уже публично извинилась и срочно исправила ситуацию, объяснив, что причиной проблемы является функция "индексации репозитория кода", которая была включена по умолчанию и не имела возможности отключения. 20 сентября компания Тайюань Чэнминь Текнолоджи Лимитед направила Zhipu письмо с обвинением в том, что ZCode без разрешения загружает данные активов компании и коммерческие тайны, выдвинув требования о защите прав и оставив за собой право на привлечение к юридической ответственности.

ZCode официально стал открытым исходным кодом, и, как заявляет официальный источник, завершены меры по обеспечению безопасности и пройдён аудит

ZCode под управлением Zhipu официально стал открытым исходным кодом. Zhipu заявил, что в ответ на ранее полученные отзывы сообщества о проблемах с безопасностью продукта,Корректировка завершен, и код открыт для контроля сообщества.Официально сообщается, что в ZCode v3.14.0 была удалена функция Repo Wiki, что прервало цепочку генерации и загрузки снимков локального репозитория. После завершения Корректировка Zhipu пригласил Китайскую академию информационных и коммуникационных технологий и компанию Green Alliance Technology для проведения аудита безопасности, обе организации подтвердили, что соответствующие облачные данные были очищены, а в новой версии клиента не обнаружены функции, которые могли бы вызвать создание снимков локального репозитория или передачу файлов.В ответ на ранее выраженные сообществом опасения по поводу проблем с кодом и данными, Zhipu вновь подтвердил, что соответствующие код и данные «не сохранялись и никогда не использовались для обучения моделей». В дальнейшем ZCode создаст механизм регулярной обратной связи по вопросам безопасности и будет предоставлять соответствующие вознаграждения разработчикам в зависимости от серьезности проблемы.

first_img Zhi Pu: ZCode вскоре будет официально открыт и начнет аудит безопасности

Внутренний крупный модельный бизнес Zhipu (2513.HK) вскоре официально откроет исходный код инструмента программирования AI ZCode. Представители Zhipu заявили, что это открытие является первым шагом в ответ на обеспокоенность общественности по поводу обработки данных ZCode, в будущем также будет способствовать более глубокому вовлечению ZCode в сообщество, приветствуя внешние загрузки, проверки кода и совместное участие в улучшении.Zhipu пригласила Китайскую академию информационных и коммуникационных технологий провести аудит безопасности ZCode, сосредоточив внимание на проверке хранения данных, в будущем также будет создана постоянная система отчетности о уязвимостях безопасности продуктов. По результатам технической оценки Китайской академии информационных и коммуникационных технологий подтверждено, что состояние хранилища zcode-prod на Alibaba Cloud OSS составляет облачные нулевые данные; клиент ZCode v3.14.0 прошел безопасность и был удален функционал Repo Wiki, разорвав связь между созданием снимков локального репозитория и загрузкой. По результатам проверки Green Alliance Technology подтверждено, что соответствующие объекты данных и само хранилище были удалены. Представители Zhipu еще раз приносят извинения и просят всех продолжать мониторинг.Ранее в социальных сетях появились слухи о том, что ZCode будет без разрешения пользователей тихо загружать данные о программировании. 18 сентября Zhipu выпустила заявление, в котором говорится, что спор возник из-за функции индексации репозиториев, включенной по умолчанию, загруженные данные использовались только для генерации RepoWiki и затем уничтожались, компания извинилась перед пострадавшими пользователями и предоставит всем пользователям ZCode дополнительную возможность сброса недельного лимита в качестве компенсации. 20 сентября платформа Zhipu MaaS объявила, что в ближайшее время будет запущена функция, не сохраняющая данные.

Чэнминь Текнолоджи направила письмо с требованием ответственности к Zhipu ZCode за несанкционированную загрузку данных

Компания Тайюань Чэнминь Технологии направила письмо компании Пекин Чжипу Хуажан Технологии, в котором выдвинула несколько требований по поводу предполагаемой несанкционированной загрузки клиентом ZCode данных компании и коммерческих секретов, оставляя за собой право на юридическую ответственность. Чэнминь Технологии отметила, что хотя Чжипу уже публично извинилась за "тихую загрузку данных локального хранилища пользователей ZCode" и заявила, что проблема исправлена, независимое расследование показало, что загрузка происходила автоматически и массово, включая полные архивные файлы исходного кода проекта, архитектуры системы, истории контроля версий, паролей баз данных, учетных данных облачных сервисов и личной информации сотрудников, что значительно превышает объем сбора, указанный в их "Политике конфиденциальности".Хотя клиент был обновлен до версии 3.12.3 16 сентября, в ту же ночь, когда Чжипу публично извинилась, все еще было зафиксировано поведение загрузки, что ставит под сомнение фактическую эффективность "исправления". В то же время сетевые запросы клиента ZCode направлены на субъект в Сингапуре, в то время как сторона, подписавшая сервисное соглашение, — это Пекин Чжипу Хуажан, что вызывает необходимость объяснить, кто несет ответственность за эту загрузку, а также произошла ли передача данных за границу или их хранение за границей.Чэнминь Технологии требует от Чжипу письменного ответа до 10 октября и немедленного прекращения обработки и полного удаления всех загруженных данных и связанных производных данных, кэша, резервных копий, предоставления полного списка обработки, объяснения направления данных, были ли они переданы третьим лицам, использовались ли для обучения моделей и произошла ли трансграничная передача, объяснения способа хранения закрытых ключей и полного журнала операций, разъяснения точного объема "уничтожения", указанного в предыдущем публичном ответе, предоставления подтверждения завершения удаления, письменного обязательства больше не загружать данные без разрешения, законного предоставления доступа к личной информации, ее копирования и объяснения, а также указания официальных каналов связи. В настоящее время Чжипу не дала публичного ответа на вышеуказанное письмо.
app_icon
ChainCatcher Building the Web3 world with innovations.