SmartDigest Tworzone przez AI, żeby nadążyć za AI
Zapisz się

Zapisz się do newslettera

Co tydzień najważniejsze newsy AI prosto na Twój e-mail. Wybierz tematy, które Cię interesują.

Bezpieczeństwo

Asystent Z.ai pakował całe repozytoria i słał je do chmury, a wyłącznik nie działał

ZCode, darmowy asystent programistyczny chińskiej firmy Z.ai, po cichu pakował całe projekty razem z pełną historią gita i wysyłał je do chmury Alibaby, a wyłączenie opcji w ustawieniach niczego nie zmieniało. Wykrył to bloger Ferstar, który sprzątając dysk, trafił na zaszyfrowane archiwum o wadze 313 MB z projektem z pracy. Z.ai przeprosiła, usunęła wysyłkę w wersji 3.14.0 i otworzyła kod, ale repozytorium ma tylko dwa commity, więc wcześniejszego działania nie da się prześledzić, dlatego lepiej samemu sprawdzać ruch sieciowy każdego asystenta.

Napisała AI, żeby oszczędzić Ci czytania setek źródeł.  ·  Jak to działa

Bezpieczeństwo  ·  5 min  · 

Asystent Z.ai pakował całe repozytoria i słał je do chmury, a wyłącznik nie działał
Ilustrację przygotowała AI.

Ferstar, niezależny chiński programista i bloger, chciał po prostu zwolnić trochę miejsca na swoim MacBooku Air. Szukając, co zjada dysk, trafił na zaszyfrowane archiwum o wadze 313 MB, w którym był cały jego projekt z pracy. Archiwum spakował ZCode, asystent programistyczny chińskiej firmy Z.ai, i próbował wysłać je do chmury 564 razy, za każdym razem bez skutku, bo paczka była za duża. Inny, mniejszy publiczny projekt liczący 538 plików dotarł już na serwer bez problemu, co sugeruje, że mniejsze paczki wyjeżdżały do chmury po cichu, jak relacjonuje Korben.

Z.ai, znana w Chinach jako Zhipu, rozwija modele językowe z rodziny GLM, a ZCode to jej darmowa aplikacja z agentem, który czyta i edytuje pliki projektu, odpala polecenia w terminalu i przegląda zmiany w gicie, jak opisuje ScriptByAI. Ferstar opublikował swoje ustalenia 18 września. Mnie w tej historii najbardziej uderza nie sam producent, tylko to, kto sprawę wykrył: pierwszy publiczny opis nie przyszedł od zespołu bezpieczeństwa żadnej firmy, tylko od jednego człowieka, który sprzątał dysk.

Co wyjeżdżało z komputera

Czytaj dalej za darmo

Podaj e-mail, aby odblokować pełną treść i cały serwis. Zapiszemy Cię do newslettera.

Powiązane

Jedno brakujące porównanie wpuściło obcy kod do czterech asystentów AI Bezpieczeństwo

Jedno brakujące porównanie wpuściło obcy kod do czterech asystentów AI

4 min

Badacze z AIR Security pokazali 17 września lukę Plugin4Shell, która dotyczyła jednocześnie Claude Code, Codex, GitHub Copilot i Gemini CLI. Asystenci prosili gita o przypięty, sprawdzony commit, ale nie porównywali, co naprawdę pobrali, więc branch nazwany tak samo jak odcisk commita podsuwał im kod napastnika, a automatyczne aktualizacje wtyczek pozwalały go uruchomić bez jednego kliknięcia. Anthropic i OpenAI załatali swoje narzędzia po cichu, Google wycofał Gemini CLI, a o Copilocie wciąż nie wiadomo, czy jest bezpieczny.

Co naprawdę wychodzi z twojego katalogu, kiedy pracuje agent Bezpieczeństwo

Co naprawdę wychodzi z twojego katalogu, kiedy pracuje agent

4 min

Niezależny badacz publikujący jako cereblab podpiął Grok Build pod własne proxy i zobaczył, że terminalowe narzędzie xAI samo z siebie pakuje całe repozytorium razem z historią gita i wysyła je do chmury, a podłożone w pliku .env fałszywe hasło idzie tą samą drogą. Na repozytorium o rozmiarze 12 GB rozmową z modelem poszły 192 KB, a osobnym połączeniem 5,1 GB, czyli także pliki, których agent nigdy nie otworzył. Przełącznik "Improve the model" nic nie zmieniał, bo serwer xAI przy starcie sesji i tak odsyłał zgodę na wysyłkę, przez co poprawka przyszła od xAI, a nie z twojego dysku.

Kod przestał być drogi, utrzymanie nie Analiza / Opinia

Kod przestał być drogi, utrzymanie nie

4 min

Avery Pennarun z Tailscale twierdzi, że narzędzia AI przesuwają drobne programy z kategorii "nie warto się za to brać" do "zrobię po obiedzie", i proponuje test trzech pytań: czy ktoś poza tobą już na tym polega, czy program rusza wrażliwe dane i czy jego awaria zatrzymałaby czyjąś pracę. Test jest dobry, tylko zadany o pół roku za wcześnie, bo narzędzie robi się ważne dopiero wtedy, gdy ktoś wpisze je do procedury. Pisanie kodu potaniało, ale drugi rachunek, czyli zmienione API, przegląd uprawnień i niezgodne liczby w panelu, wraca co miesiąc.