L’assistant de programmation ZCode, développé par l’entreprise Z.ai, a été découvert en train de transmettre silencieusement des dépôts de code entiers de ses utilisateurs vers les serveurs d’Alibaba Cloud, sans leur consentement explicite ni notification.
Cette pratique non divulguée a été mise en lumière par un développeur vigilant qui a exposé le mécanisme d’envoi. ZCode, un outil conçu pour assister les programmeurs, collectait ainsi des informations potentiellement sensibles et des projets complets sans en informer préalablement ses utilisateurs.
Face à cette révélation, l’entreprise chinoise Z.ai a rapidement présenté ses excuses publiques. Pour restaurer la confiance et garantir une plus grande transparence, elle a également annoncé la publication du code source de son assistant, permettant une vérification indépendante de ses opérations.
Cet incident met en évidence les enjeux cruciaux de la confidentialité des données et de la nécessité d’une transparence accrue dans l’utilisation des outils d’intelligence artificielle, particulièrement dans des environnements de développement professionnels où la propriété intellectuelle est primordiale.
Source : Numerama