BTC $85,940.10 +5.85%
ETH $2,745.04 +4.24%
BNB $799.28 +3.86%
XRP $1.51 +6.89%
SOL $117.34 +6.82%
TRX $0.3439 +0.14%
DOGE $0.0990 +14.19%
ADA $0.2434 +7.17%
BCH $264.44 +5.28%
LINK $12.88 +3.45%
HYPE $92.87 +0.06%
AAVE $143.26 +5.69%
SUI $1.00 +12.82%
XLM $0.2088 +6.73%
ZEC $1,480.84 +0.81%
AAPL $338.90 +1.46%
AMZN $258.44 +2.01%
GOOGL $355.16 +1.63%
MSFT $498.00 +0.74%
META $746.68 +11.30%
NVDA $227.57 +2.93%
TSLA $374.95 +2.94%
SNDK $1,760.21 -0.53%
INTC $121.32 +9.46%
SPCX $152.28 -0.89%
MU $1,044.83 +3.84%
AMD $607.95 +9.09%
BTC $85,940.10 +5.85%
ETH $2,745.04 +4.24%
BNB $799.28 +3.86%
XRP $1.51 +6.89%
SOL $117.34 +6.82%
TRX $0.3439 +0.14%
DOGE $0.0990 +14.19%
ADA $0.2434 +7.17%
BCH $264.44 +5.28%
LINK $12.88 +3.45%
HYPE $92.87 +0.06%
AAVE $143.26 +5.69%
SUI $1.00 +12.82%
XLM $0.2088 +6.73%
ZEC $1,480.84 +0.81%
AAPL $338.90 +1.46%
AMZN $258.44 +2.01%
GOOGL $355.16 +1.63%
MSFT $498.00 +0.74%
META $746.68 +11.30%
NVDA $227.57 +2.93%
TSLA $374.95 +2.94%
SNDK $1,760.21 -0.53%
INTC $121.32 +9.46%
SPCX $152.28 -0.89%
MU $1,044.83 +3.84%
AMD $607.95 +9.09%

zcode

Все
Статьи
Новости

first_img Zhi Pu Tang Jie подал жалобу на пост в Xiaohongshu за клевету, ZCode уже открыто исправлено

21 сентября пользователь "Чжан Канкан kk" на социальной платформе сообщил, что основатель Zhipu и профессор Цинхуа Тан Цзе подал жалобу на пост пользователя через Xiaohongshu. В жалобе утверждается, что пост использует такие выражения, как "код и копирование почти одно и то же, оба начинаются с c, воруют код" без фактических оснований, выдвигая обвинения в воровстве кода и плагиате в адрес Zhipu ZCode, а также связывая Тан Цзе с слухами о плагиате, используя такие обращения, как "дядя Тан Цзе", что является порочащим его честь. Кроме того, с помощью технологий ИИ был создан коллаж с изображением Тан Цзе и анимационным материалом в контексте клеветы. Жалобщик считает, что содержание является злонамеренной клеветой и коммерческим порочением, что уже нанесло ущерб личной репутации Тан Цзе и репутации Zhipu AI, и требует от платформы удалить запись и принять меры против пользователя, разместившего пост.В тот же день Zhipu объявила, что завершила исправление проблем с безопасностью продукта ZCode, независимого настольного AI программного клиента, на основе отзывов сообщества и принесла извинения всем пользователям. Компания открыла исходный код ZCode и передала код под контроль сообщества, в дальнейшем будет создана система регулярного выявления уязвимостей в продуктах. Ранее разработчики обнаружили, что ZCode осуществляет тихую загрузку данных локального хранилища пользователей без предварительного уведомления. 18 сентября Zhipu уже публично извинилась и срочно исправила ситуацию, объяснив, что причиной проблемы является функция "индексации репозитория кода", которая была включена по умолчанию и не имела возможности отключения. 20 сентября компания Тайюань Чэнминь Текнолоджи Лимитед направила Zhipu письмо с обвинением в том, что ZCode без разрешения загружает данные активов компании и коммерческие тайны, выдвинув требования о защите прав и оставив за собой право на привлечение к юридической ответственности.

ZCode официально стал открытым исходным кодом, и, как заявляет официальный источник, завершены меры по обеспечению безопасности и пройдён аудит

ZCode под управлением Zhipu официально стал открытым исходным кодом. Zhipu заявил, что в ответ на ранее полученные отзывы сообщества о проблемах с безопасностью продукта,Корректировка завершен, и код открыт для контроля сообщества.Официально сообщается, что в ZCode v3.14.0 была удалена функция Repo Wiki, что прервало цепочку генерации и загрузки снимков локального репозитория. После завершения Корректировка Zhipu пригласил Китайскую академию информационных и коммуникационных технологий и компанию Green Alliance Technology для проведения аудита безопасности, обе организации подтвердили, что соответствующие облачные данные были очищены, а в новой версии клиента не обнаружены функции, которые могли бы вызвать создание снимков локального репозитория или передачу файлов.В ответ на ранее выраженные сообществом опасения по поводу проблем с кодом и данными, Zhipu вновь подтвердил, что соответствующие код и данные «не сохранялись и никогда не использовались для обучения моделей». В дальнейшем ZCode создаст механизм регулярной обратной связи по вопросам безопасности и будет предоставлять соответствующие вознаграждения разработчикам в зависимости от серьезности проблемы.

first_img Zhi Pu: ZCode вскоре будет официально открыт и начнет аудит безопасности

Внутренний крупный модельный бизнес Zhipu (2513.HK) вскоре официально откроет исходный код инструмента программирования AI ZCode. Представители Zhipu заявили, что это открытие является первым шагом в ответ на обеспокоенность общественности по поводу обработки данных ZCode, в будущем также будет способствовать более глубокому вовлечению ZCode в сообщество, приветствуя внешние загрузки, проверки кода и совместное участие в улучшении.Zhipu пригласила Китайскую академию информационных и коммуникационных технологий провести аудит безопасности ZCode, сосредоточив внимание на проверке хранения данных, в будущем также будет создана постоянная система отчетности о уязвимостях безопасности продуктов. По результатам технической оценки Китайской академии информационных и коммуникационных технологий подтверждено, что состояние хранилища zcode-prod на Alibaba Cloud OSS составляет облачные нулевые данные; клиент ZCode v3.14.0 прошел безопасность и был удален функционал Repo Wiki, разорвав связь между созданием снимков локального репозитория и загрузкой. По результатам проверки Green Alliance Technology подтверждено, что соответствующие объекты данных и само хранилище были удалены. Представители Zhipu еще раз приносят извинения и просят всех продолжать мониторинг.Ранее в социальных сетях появились слухи о том, что ZCode будет без разрешения пользователей тихо загружать данные о программировании. 18 сентября Zhipu выпустила заявление, в котором говорится, что спор возник из-за функции индексации репозиториев, включенной по умолчанию, загруженные данные использовались только для генерации RepoWiki и затем уничтожались, компания извинилась перед пострадавшими пользователями и предоставит всем пользователям ZCode дополнительную возможность сброса недельного лимита в качестве компенсации. 20 сентября платформа Zhipu MaaS объявила, что в ближайшее время будет запущена функция, не сохраняющая данные.

Чэнминь Текнолоджи направила письмо с требованием ответственности к Zhipu ZCode за несанкционированную загрузку данных

Компания Тайюань Чэнминь Технологии направила письмо компании Пекин Чжипу Хуажан Технологии, в котором выдвинула несколько требований по поводу предполагаемой несанкционированной загрузки клиентом ZCode данных компании и коммерческих секретов, оставляя за собой право на юридическую ответственность. Чэнминь Технологии отметила, что хотя Чжипу уже публично извинилась за "тихую загрузку данных локального хранилища пользователей ZCode" и заявила, что проблема исправлена, независимое расследование показало, что загрузка происходила автоматически и массово, включая полные архивные файлы исходного кода проекта, архитектуры системы, истории контроля версий, паролей баз данных, учетных данных облачных сервисов и личной информации сотрудников, что значительно превышает объем сбора, указанный в их "Политике конфиденциальности".Хотя клиент был обновлен до версии 3.12.3 16 сентября, в ту же ночь, когда Чжипу публично извинилась, все еще было зафиксировано поведение загрузки, что ставит под сомнение фактическую эффективность "исправления". В то же время сетевые запросы клиента ZCode направлены на субъект в Сингапуре, в то время как сторона, подписавшая сервисное соглашение, — это Пекин Чжипу Хуажан, что вызывает необходимость объяснить, кто несет ответственность за эту загрузку, а также произошла ли передача данных за границу или их хранение за границей.Чэнминь Технологии требует от Чжипу письменного ответа до 10 октября и немедленного прекращения обработки и полного удаления всех загруженных данных и связанных производных данных, кэша, резервных копий, предоставления полного списка обработки, объяснения направления данных, были ли они переданы третьим лицам, использовались ли для обучения моделей и произошла ли трансграничная передача, объяснения способа хранения закрытых ключей и полного журнала операций, разъяснения точного объема "уничтожения", указанного в предыдущем публичном ответе, предоставления подтверждения завершения удаления, письменного обязательства больше не загружать данные без разрешения, законного предоставления доступа к личной информации, ее копирования и объяснения, а также указания официальных каналов связи. В настоящее время Чжипу не дала публичного ответа на вышеуказанное письмо.
app_icon
ChainCatcher Building the Web3 world with innovations.