중국 AI 기업 Z.ai의 코딩 도구 ZCode가 실행될 때 이용자의 로컬 작업공간 스냅숏을 해외 서버로 자동 업로드해 온 사실이 개발자들의 역공학 분석으로 확인됐다. Z.ai는 9월 21일 ZCode의 데스크톱과 웹, CLI 코드를 아파치 2.0 라이선스로 공개했다.
분석자가 확인한 한 설치본에서는 345.5MB 규모 상용 작업공간의 파일 42,411개가 313MB 암호화 아카이브로 묶였다. 그중 깃 저장소 객체가 전체 용량의 86.6%를 차지했고, 업로드 실패 시도가 564회 기록됐다. 깃 저장소 객체에는 프로젝트의 전체 변경 이력이 포함된다.
분석을 공개한 개발자 페르스타에 따르면 ZCode 클라이언트는 Z.ai 서버에 업로드 자격증명을 요청해 RSA 공개키와 알리바바 클라우드 오브젝트 스토리지 접근 정보를 받았다. 이어 아카이브를 AES-256-CTR 방식으로 암호화한 뒤 전송을 시도했다. 복호화에 필요한 개인키는 Z.ai가 보유하고 있어, 이용자는 자기 컴퓨터에 남은 아카이브조차 열어 볼 수 없는 상태였다.
Z.ai는 9월 18일 이 문제가 기본 활성화돼 있던 코드베이스 인덱싱 기능에서 비롯됐다고 밝혔다. 코드베이스 인덱싱은 프로젝트 전체를 미리 읽어 색인을 생성해 두는 기능이다. 회사는 업로드된 데이터를 저장소 설명 문서인 레포위키 생성에만 사용했고 이후 즉시 폐기했다고 설명하며 이용자에게 사과했다. 보상으로 모든 ZCode 이용자에게 주간 사용 한도 추가 초기화를 제공했다.
소스 공개로 이용자는 클라이언트 동작을 직접 검증할 수 있게 됐다. 다만 서버에 남은 데이터를 회사가 실제로 어떻게 처리했는지는 외부에서 확인할 방법이 없다.
자세한 내용은 톰스 하드웨어에서 확인할 수 있다.
이미지 출처: 이디오그램 생성
AI Matters 뉴스레터 구독하기



