AIコーディングツールZCodeがGit履歴を無断で外部サーバーへアップロードしているとの指摘
要点:AIプログラミングツール「ZCode」において、ログイン後にワークスペース内のGit履歴や設定ファイルが暗号化され、Aliyun OSSへ自動送信されていることが逆向分析により判明しました。送信データにはLFSキャッシュやreflogsなども含まれており、機密情報の流出リスクが懸念されています。
日本の事業者にとって、なぜ重要?
開発環境にAIツールを導入する際、ソースコードだけでなくGit履歴全体が外部へ送信されるリスクを示唆しています。企業利用においては、セキュリティポリシーに適合しないツールの使用を制限する重要性を再認識させる事例です。
元記事
ZCode, the GLM coding agent, silently uploads your Git history
元記事を読むAI評価
外部公開データの選定スコアです。評価元の掲載内容も確認できます。
選定元:AI HOT