// TOM'S HARDWARE ITALIA — INTELLIGENZA ARTIFICIALE
Un'AI cinese ha provato a rubare dati a degli sviluppatori, 564 volte
Z.ai, la società cinese nota anche come Zhipu AI e responsabile della famiglia di modelli GLM, è finita al centro di una crisi di fiducia dopo che alcuni sviluppatori hanno scoperto che il suo assistente di programmazione ZCode caricava su server esterni i dati delle cartelle di lavoro locali senza un consenso esplicito. Il caso è emerso venerdì scorso, quando il blogger tecnico indipendente noto come Ferstar, mentre liberava spazio sul proprio MacBook, ha notato che una directory creata dal client era cresciuta oltre i 700 MB. All'interno ha trovato un archivio cifrato da 313 MB in attesa di trasferimento verso lo storage cloud di Alibaba, con 564 tentativi di invio falliti, e un secondo file da 15 KB già partito.
Secondo i nomi dei file visibili, l'archivio più grande conteneva l'istantanea completa di un progetto commerciale, con oltre 42.000 file e l'intera cronologia Git. Né l'utente né il client potevano aprirlo, perché la chiave privata di decifratura risiedeva solo sui sistemi dell'azienda. Un altro blogger, Feng Ruohang, ha segnalato almeno tre trasferimenti analoghi. Il comportamento è stato ricondotto a una funzione di indicizzazione dei repository, usata per checkpoint di sessione, rollback e generazione automatica della documentazione, attiva per impostazione predefinita e priva di un interruttore per disattivarla.
L'azienda si è scusata sulla propria community Feishu, ha dichiarato di aver corretto il problema, di aver distrutto i dati caricati e di non averli mai usati per addestrare i modelli; agli utenti è stato riconosciuto un reset aggiuntivo della quota settimanale. Lunedì è arrivata la mossa più rilevante: la pubblicazione del codice di ZCode in open source, insieme alla promessa di audit di terze parti e di un processo stabile per la segnalazione delle vulnerabilità. Aprire il codice, infatti, è l'unico modo pratico per permettere a chiunque di verificare quali dati vengono raccolti, dove finiscono e quando si attivano, trasformando una rassicurazione aziendale in un fatto controllabile.
Nel frattempo un'azienda cinese di robotica avrebbe vietato internamente gli strumenti di Z.ai. Il colpo d'immagine pesa in un mercato affollato, dove DeepSeek resta il riferimento per costi e ragionamento, Qwen di Alibaba è la famiglia open più scaricata al mondo, Kimi di Moonshot domina sui contesti lunghissimi, MiniMax punta sull'attenzione sparsa e GLM è considerato tra i migliori per gli agenti di coding. Con pesi aperti disponibili, però, gli sviluppatori possono usare i modelli di Z.ai tramite client alternativi: i problemi riguardando infatti lo strumento, non l'intelligenza artificiale che lo alimenta.
Aggiungi Tom's Hardware alle tue fonti preferite su Google