Zhipu corrige ZCode et retire l'envoi de données après la polémique
Le développeur chinois d'IA Zhipu a annoncé avoir achevé la refonte sécuritaire de son outil de codage ZCode, après que des utilisateurs ont signalé que le logiciel pouvait téléverser des données de projet vers un serveur cloud sans consentement explicite. La version 3.14.0 de ZCode a supprimé la fonctionnalité RepoWiki et les chemins de génération et d'envoi de captures de code local ; le code source est désormais disponible sur GitHub sous licence Apache-2.0. L'Académie chinoise des technologies de l'information et de la communication (CAICT) a indiqué n'avoir trouvé aucune donnée dans le compartiment OSS concerné d'Alibaba Cloud, tandis que NSFOCUS a confirmé la suppression de ce stockage et de son contenu. Zhipu affirme que ces données n'ont pas servi à entraîner des modèles, mais les rapports d'audit complets et le statut des accès historiques ou du déchiffrement n'ont pas été divulgués. Cette affaire, révélée, intervient dans un contexte de méfiance croissante autour des pratiques de collecte de données des outils d'IA chinois, alors que des réglementations plus strictes se mettent en place. Pour les entreprises et développeurs utilisant ZCode, cela souligne les risques de confidentialité liés aux outils de codage assistés par IA, malgré les mesures correctives : la suppression des données ne prouve pas leur non-utilisation antérieure, et l'absence de détails sur les accès passés laisse un doute persistant. Zhipu tente de rétablir la confiance en open-sourcant l'outil, mais cette transparence partielle pourrait ne pas suffire face aux exigences de conformité européennes ou d'entreprises sensibles à la propriété intellectuelle.