Z.ai Kullanıcı Kodlarını İzinsiz Topladığı İçin Özür Diledi
Z.ai, ZCode aracılığıyla kullanıcı verilerini izinsiz topladığı için özür diledi. Şirketin attığı adımlar ve projenin açık kaynaklı hale getirilmesi hakkında detaylar. Z.ai Kullanıcı Kodlarını İzinsiz
Çin merkezli dev yapay zeka şirketi Z.ai, geliştirdiği ZCode adlı kod yazma aracının kullanıcı çalışma alanlarını izinsiz olarak bulut sunucularına aktardığının ortaya çıkmasının ardından kamuoyundan özür diledi. Ferstar adlı bir araştırmacı tarafından keşfedilen bu durum, ZCode’un kullanıcıların tüm proje geçmişlerini şifreleyerek Alibaba Cloud sunucularına gönderdiğini ve şifre çözme anahtarını kullanıcıların erişemeyeceği şekilde sakladığını gözler önüne serdi. Gizlilik politikasında yer almayan ve kullanıcıların devre dışı bırakma seçeneği bulunmayan bu veri toplama pratiği, teknoloji dünyasında büyük yankı uyandırdı. Şirket, Pazartesi günü yaptığı açıklamada söz konusu güvenlik ihlali için özür diledi ve verilerin model eğitiminde kullanılmadığını garanti altına aldı.
- ZCode aracı, kullanıcıların özel çalışma alanlarını ve proje geçmişlerini izinsiz şekilde bulut depolama birimlerine aktardı.
- Şirket, güvenlik ihlaline neden olan “Repo Wiki” özelliğini kaldırdığını ve verilerin tamamen silindiğini duyurdu.
- Z.ai, şeffaflığı artırmak amacıyla ZCode projesini tümüyle açık kaynaklı hale getirerek GitHub üzerinde paylaştı.
- Bağımsız güvenlik kurumları, Z.ai tarafından yapılan düzeltmeleri doğrulamak adına ürün üzerinde inceleme başlattı.
Güvenlik İhlali Nasıl Gerçekleşti?
Ferstar isimli araştırmacının incelemelerine göre, ZCode içerisindeki Repository Index işlevi, Repo Wiki tarafından bulut üzerinde üretilen sayfaların ardından otomatik bir veri yükleme süreci başlatıyordu. Kullanıcıların bilgisi dışında gerçekleşen bu işlem, çalışma dosyalarının şirket kontrolündeki sunuculara gönderilmesine neden oluyordu. En ciddi güvenlik açığı ise, bu dosyaları açmak için gerekli olan özel anahtarın yalnızca Z.ai sunucularında tutulmasıydı; bu durum kullanıcıların kendi verilerine erişimini veya onları silmelerini tamamen imkansız kılıyordu.
Şirket Şeffaflık Adımları Atıyor
Gelen tepkiler üzerine ZCode, bir dizi acil önlem aldı. Şirket, Çin Bilgi ve İletişim Teknolojileri Akademisi (CAICT) ve güvenlik firması NSFOCUS ile iş birliği yaparak ürünün güvenliğini yeniden inceletti. Yapılan değerlendirmeler sonucunda, daha önce yüklenen tüm verilerin sunuculardan temizlendiği teyit edildi. Şeffaflık ilkesini benimseyeceklerini belirten Z.ai yönetimi, ZCode’un kaynak kodlarını GitHub platformu üzerinden erişime açarak topluluk denetimine sundu.
Ancak bu adım, güvenlik topluluğundaki bazı isimler tarafından tam olarak yeterli bulunmadı. Ferstar, açık kaynak kodlarında söz konusu özelliğin izlerine rastlanmadığını doğrulasa da, şirketin geçmişteki yükleme işlemlerine dair commit kayıtlarını ve orijinal kaynak kodlarını silmiş olmasını eleştirdi. Bu durum, geçmişteki veri sızıntısının boyutlarının tam olarak analiz edilmesini zorlaştırıyor.
Z.ai Sektördeki Yerini Koruyor
Eski adı Zhipu olan Z.ai, Tsinghua Üniversitesi’nden doğan köklü bir startup olarak biliniyor ve Çin’in en büyük yapay zeka oyuncuları arasında yer alıyor. Hong Kong Borsası’nda halka arz edilen ilk yeni nesil yapay zeka şirketi olan Z.ai, özellikle GLM serisi modelleriyle Batılı rakipleriyle rekabet etmeyi hedefliyor. Şirket, Huawei donanımları üzerinde geliştirilen ilk gelişmiş modellerden birine sahip olmasıyla da dikkat çekiyor. Yaşanan bu güvenlik olayı, şirketin teknolojik kapasitesinin yanı sıra veri güvenliği süreçlerinin de uluslararası ölçekte daha yakından takip edileceğini gösteriyor.
Sizce yapay zeka araçlarının kullanıcı kodlarına bu denli derin erişimi, verimlilik adına kabul edilebilir bir risk mi yoksa gizlilik için büyük bir tehdit mi? Bu konudaki görüşlerinizi ve deneyimlerinizi yorumlar kısmında bizimle paylaşabilirsiniz.
Z.ai Kullanıcı Kodlarını İzinsiz Topladığı İçin Özür Diledi yazısı ilk önce TechInside üzerinde ortaya çıktı.