요약:
9월 21일, ZCode는 커뮤니티에서 보고된 ZCode 제품 안전 문제에 대해 공식적으로 시정을 완료하고 모든 사용자에게 사과했다고 발표했습니다. Zhipu는 오픈 소스 ZCode를 갖고 있으며 감독을 위해 코드를 커뮤니티에 넘겨 ZCode를 개방적이고 투명하게 만들었습니다.

관계자는 앞으로 표준화된 제품 보안 취약점 메커니즘이 구축될 것이라고 말했습니다. 개발자 파트너 여러분께서는 지속적으로 문제를 확인하고 신고해 주시면 문제의 심각도에 따라 상응하는 보상을 제공해 드리겠습니다.
커뮤니티에서 언급된 코드 데이터를 보관하지 않을 것을 약속하며 모델 학습에 사용하지 않을 것입니다. 수정을 완료한 후 중국정보통신기술원(China Academy of Information and Communications Technology)과 NSFOCUS를 초청하여 보안 감사를 실시했습니다. 결과는 다음과 같습니다:
중국정보통신기술원의 기술 평가 결과, zcode-prod Alibaba Cloud OSS 버킷의 상태가 클라우드 내 데이터 제로인 것으로 확인되었습니다. ZCode v3.14.0 클라이언트는 보안 수정을 완료했으며 Repo Wiki 기능이 제거되었으며 로컬 웨어하우스 스냅샷 생성 및 업로드 링크가 끊어졌습니다.
NSFOCUS Technology의 검토 결과, zcode-prod(Alibaba Cloud Object Storage OSS)의 모든 데이터 객체와 버킷 자체가 삭제된 것으로 확인되었습니다. ZCode v3.14.0 클라이언트가 수정되었습니다. Repo Wiki 입구와 해당 생성 링크가 제거되었습니다. 로컬 웨어하우스 스냅샷 또는 파일 전송을 트리거할 수 있는 기능 경로를 찾을 수 없습니다.
다시 한 번 모든 분들께 사과드리며, 앞으로도 지속적인 감독 부탁드립니다.
이전 보도에 따르면, Zhipu가 소유한 프로그래밍 제품인 ZCode는 코드 기반 데이터 업로드에 대한 커뮤니티 논의에 대해 공식 Zhipu 그룹을 통해 피해를 입은 사용자들에게 사과하고, 가능한 한 빨리 자체 점검을 완료했으며 관련 문제를 수정했다는 답변을 냈습니다.
댓글