Interface de l'environnement de développement ZCode avec panneau de tâches et historique Git

42 mille fichiers locaux siphonnés en silence : pas de bol, l’assistant IA ZCode s’est fait prendre la main dans le sac

313 Mo de dépôts Git locaux siphonnés en douce vers le cloud, ça ne fait pas très sérieux. Pris en flagrant délit, l’éditeur chinois Z.ai (modèles GLM) tente d’éteindre l’incendie en publiant son assistant ZCode en open source sous licence Apache-2.0. Un scandale de confidentialité qui tourne bien ?

Le cauchemar de tout ingénieur logiciel s’est matérialisé vendredi dernier. Prise en flagrant délit d’exfiltration clandestine des postes de travail de ses utilisateurs, l’entreprise chinoise Z.ai (connue sous le nom de Zhipu AI et éditrice de la célèbre famille de modèles GLM) tente d’éteindre un violent scandale de sécurité en publiant en toute urgence l’intégralité du code de son outil sur le dépôt GitHub officiel de ZCode sous licence libre Apache-2.0.

💡 C’est quoi ZCode et la polémique du téléversement fantôme ?

Présenté sur sa plateforme vitrine ZCode comme un environnement de développement agentique intelligent, le logiciel promettait d’assister les programmeurs dans la complétion de code et la résolution de bugs. L’enquête révélée par la presse internationale, notamment le South China Morning Post, démontre qu’une fonction d’indexation activée par défaut siphonnait l’historique Git complet des répertoires locaux des utilisateurs vers les serveurs distants d’Alibaba Cloud sans aucune autorisation explicite.

L’arroseur arrosé

Le scandale a éclaté lorsqu’un chercheur et blogueur technologique chinois répondant au pseudonyme de Ferstar a inspecté les entrailles des répertoires temporaires créés par l’exécutable. Stupeur : le client local procédait à la compression systématique de 42 411 fichiers de son espace de travail professionnel dans un conteneur chiffré par une combinaison RSA et AES-256-CTR. À lui seul, le sous-dossier .git représentait 86,6 % du volume intercepté, incluant 196,1 Mo de caches Git LFS contenant des données industrielles confidentielles.

Le protocole mis au jour révèle une gestion de la vie privée particulièrement problématique. Les archives générées localement étaient verrouillées à l’aide d’une clé publique fournie par le serveur, interdisant au développeur de lire ce que son propre logiciel préparait à l’envoi. Seule l’infrastructure distante de Z.ai possédait la clé privée de déchiffrement. Pire, le mécanisme tournait en boucle en arrière-plan dès le lancement de la session, sans offrir la moindre option dans l’interface pour bloquer l’exfiltration.

Enfin, d’autres observateurs ont rapidement confirmé que des instantanés de plus petite taille (quelques dizaines de kilo-octets) avaient déjà été téléversés avec succès vers le cloud avant que les gros volumes ne coincent sur le réseau.

L’open source, paratonnerre face aux poursuites

Acculée par la colère des développeurs et les mises en demeure d’entreprises partenaires comme Chengming Technology, la direction de Z.ai a déployé en urgence un correctif numéroté 3.14.0 afin d’amputer le logiciel de sa fonctionnalité incriminée « Repo Wiki ». Pour tenter de restaurer la confiance brisée, la société a mandaté l’Académie chinoise des technologies de l’information et des communications (CAICT) et le cabinet NSFOCUS pour certifier que les serveurs de stockage avaient été vidés de l’ensemble des données aspirées.

Cette publication sur Github en catastrophe sous licence Apache-2.0 témoigne d’une pratique de crise devenue classique dans la tech : brandir l’ouverture du code source pour désamorcer un scandale industriel de confidentialité. Mais le doute persiste : en conservant la maîtrise exclusive des clés de déchiffrement historiques, Z.ai se trouve dans l’incapacité de prouver mathématiquement que les codes sources propriétaires volés n’ont jamais été injectés dans les corpus d’entraînement de ses futurs modèles d’apprentissage.

🌐 L’actualité de l’open source et des technologies éthiques dans votre flux

🐘 Fediverse / Mastodon : suivez notre profil officiel @ depuis votre application ou votre instance favorite.

🦋 Bluesky (AT Protocol) : retrouvez nos actualités condensées et abonnez-vous à @goodtech.info.

Retour en haut