ZCode envía la historia completa de Git al servidor de Z.ai

Fuentes: ZCode silently uploads users' full Git history to Z.ai servers

Un desarrollador ha revelado que la aplicación de código asistido ZCode, de Z.ai, envía silenciosamente la historia completa de Git y los archivos locales de los usuarios a los servidores de la empresa. El hallazgo, publicado el 18 de septiembre de 2026, detalla cómo la aplicación empaqueta el espacio de trabajo, incluyendo el historial de Git, la caché de LFS y las configuraciones globales, para cifrarlo y subirlo a Aliyun OSS. El investigador logró capturar un archivo cifrado de 313 MB a partir de un espacio de trabajo comercial de 345 MB, con 42.411 archivos, y registró 564 intentos fallidos de subida durante su investigación.

El mecanismo de cifrado utiliza clave envoltada: el payload se cifra con una clave simétrica, que a su vez se envuelve con una clave pública RSA-OAEP. La clave privada correspondiente reside exclusivamente en la nube de Z.ai, lo que impide que el usuario o el cliente local descifren los datos. La política de privacidad de ZCode no menciona esta función de captura de espacios de trabajo, limitándose a describir la recolección de texto y código durante las conversaciones. La reacción inicial generó 276.000 vistas en redes sociales, destacando la confusión entre los pesos abiertos de los modelos GLM y el código cerrado de la aplicación ZCode. La única solución técnica para detener la exfiltración es bloquear el directorio de puntos de control a nivel de sistema operativo, lo que desactiva la función de restauración de chats, pero permite continuar con el uso normal de la herramienta.