ZCodeがGit履歴を無断アップロード、復号鍵はZ.aiだけが持つ

ZCode, the GLM coding agent, silently uploads your Git history

ZCodeがGit履歴を無断アップロード、復号鍵はZ.aiだけが持つ

Z.aiのAIコーディングアプリZCodeが、ログイン中にワークスペース全体を暗号化してAlibaba CloudのOSSへ無断送信していたことがリバースエンジニアリングで判明した。送信されるのは.gitディレクトリやLFSキャッシュ、reflogを含む完全な履歴で、暗号化に使う秘密鍵はZ.aiのクラウドにしか存在しない。設定画面のトグルを切っても停止せず、ファイルシステムレベルでチェックポイントディレクトリを書き込み不可にする以外に確実な防御はない。

サーバーだけが使える鍵の目的はただ一つ、サーバーがいつでもあなたのコードを読めるようにすることだ。
  1. outloudvi

    元の投稿をLLMで言い換えたもの: https://blog.ferstar.org/en/posts/zcode-silent-workspace-sna...

  2. philbo

    些細でちょっと面白いことだが、自分のハーネスを実装しているときに気づいた: GLM、特にDeepseekは、dotfilesや.gitignoreファイルに記載されているものを読もうとするのが好きだ。これに気づいたのは、プロジェクトファイル、無視されたファイル、dotfiles、外部ファイルに対して別々の読み取りスコープを設定していたからで、後者の3つは常に承認を求めてくる。

    秘密の持ち出しとは全く関係ない、完全に合理的な説明があるのは間違いないが、これが起きると面白く感じる。ラボは様々なアクターが手に入れたがるような多くの秘密にアクセスできるのだろうな…

    (自分のハーネスの恥知らずな宣伝だが、オープンソースで、データを送信するバックエンドもない: https://www.opairdev.org/ )

  3. Aldipower

    この記事がgitの履歴「git log」と、ここで意図されているgitリポジトリを区別できていないことは、多くを物語っている。

    Claude Fableは毎日私のgit履歴(git log)をAnthropicのサーバーにアップロードしている!

  4. Palmik

    Grok CLIの騒動の繰り返しのように思える:

    https://news.ycombinator.com/item?id=48892468

    https://x.com/a_green_being/status/2076598897779020159

  5. v3ss0n

    オープンソースでないならハーネスは絶対に使うな。

    コーディングにはDeepSeek Harnessが一番のお気に入りだ。

    その他のことにはHermesが一番のお気に入りで、次がOpenCode(長時間稼働するサービスの管理は苦手)。

    他の連中はPi.devを絶賛している。

この日のほかの記事

2026-09-18