security
中国のAI寵児企業、エンジニアがGrokに似たセキュリティ欠陥を指摘し防戦に回る
中国のAI大手Z.aiは、ユーザーのワークスペースをまとめてクラウドストレージにアップロードしていたことが開発者に発見され、謝罪しました。
これは、Elon Musk氏率いるxAIが厳しい目にさらされた 2026年7月の問題を彷彿とさせる事案です。Z.aiのコード生成ハーネス部門であるZCodeは、プロジェクトの完全な履歴を含むユーザーのワークスペース全体をパッケージ化し、Gitで暗号化した上でAlibaba Cloudへ送信していたことが判明しました。
さらに悪いことに、データを復号するための秘密鍵はZ.aiが管理するサーバー側にしか保管されておらず、ユーザーはZCodeがアップロードしたファイルにアクセスすることも、削除することもできませんでした。
この問題を最初に指摘した研究者Ferstar氏は、ユーザーがこの動作を設定でオフにするオプションは存在せず、ZCodeのプライバシーポリシーにもこの慣行についての開示は一切なかったと述べています。
同氏によれば、根本的な問題はツールの「Repository Index」機能にあり、Repo Wikiがクラウド上でページを生成した後にファイルのアップロードを引き起こしていたとのことです。
ZCodeは月曜日に声明を発表し、この「セキュリティ問題」について謝罪するとともに、アップロードされたデータがモデルの学習に使われたことは一度もないと確認しました。
「以前ZCodeの問題を指摘してくださったコミュニティの開発者の皆様に心より感謝申し上げます。今後は、継続的な製品セキュリティ脆弱性の報告・対応プロセスを構築してまいります」と同社は投稿しました。
「開発者の皆様には引き続きZCodeの検証と問題報告にご協力いただければ幸いです。報告いただいた問題の深刻度に応じて報奨金を提供いたします」
ZCodeによれば、修正の実施後、中国信息通信研究院(CAICT)と北京の セキュリティ企業NSFOCUSに製品の調査を依頼したとのことです。
同社は、この2つの外部評価により、これまでにアップロードされたデータはすべて削除済みであることが確認されたと主張し、Repo Wiki機能も削除したと述べています。
ZCodeはまた、プロジェクト全体をGitHub上でオープンソース化し、「コードをコミュニティの監視下に置くことで、ZCodeをより開かれた透明性の高いものにする」としています。
「重ねてお詫び申し上げるとともに、コミュニティの皆様には引き続き検証を続けていただければと存じます。詳細なセキュリティ評価報告書は近日中に公開する予定です」
Ferstar氏は、オープンソース化されたコードにRepo Wiki機能が実装されている形跡は見当たらないことを確認した一方で、同社がコミット履歴と、パッチ適用前にZCodeがファイルをアップロードする際に使用していたソースコードを消去したことを批判しました。
ご存じない読者のために説明すると、Z.aiは国際的にはかつてZhipuとして知られていた企業で、世界有数のAI企業の一つであり、中国国内では大規模言語モデル(LLM)分野で最も潤沢な資金を集めている企業の一つです。
同社は、生成AI時代以降に登場したAI企業として初めて、香港証券取引所に上場を果たしました。AlibabaやBaiduなど、他の中国AI大手も上場企業ではありますが、これらはいずれもAI時代が始まるはるか以前から存在していた企業です。
Z.aiは学術研究にルーツを持つスタートアップです。2019年に清華大学の知識工学グループ(Knowledge Engineering Group)研究室からスピンオフし、現在では欧米最先端に匹敵すると自負するAIモデルを開発しています。
先月、同社は、最新モデルGLM-5.3がセキュリティ脆弱性の発見においてAnthropicやOpenAIの最先端モデルと同等の性能を持つと主張しました。
Z.aiは以前にも、中国製(Huawei)ハードウェアのみで訓練された初の先進モデルを開発したという実績を主張しています。
一方、AnthropicやOpenAIといった企業は、Z.AIやMoonshotのモデルの能力について懸念を表明していると伝えられており、米政府はアクセス制限を検討しているとされています。®