ZCode가 오픈 소스로 공개되고 보안 문제가 해결되었습니다
요약
ZCode가 오픈 소스로 공개되고 기존에 제기되었던 보안 문제들이 해결되었습니다. 개발팀은 투명성을 높이기 위해 코드를 GitHub에서 공개하고, 커뮤니티의 지속적인 검토를 환영한다고 밝혔습니다. 또한 CAICT와 NSFOCUS의 외부 보안 평가를 거쳐 주요 취약점들을 개선했습니다.
핵심 포인트
- ZCode가 오픈 소스로 공개되어 투명성이 확보되었습니다.
- 커뮤니티 보고된 보안 문제에 대한 개선 작업이 완료되었습니다.
- CAICT 및 NSFOCUS 등 전문 기관의 보안 평가를 받았습니다.
- 향후 지속적인 취약점 보고 및 대응 프로세스를 구축할 예정입니다.
ZCode가 오픈 소스로 공개되었으며 보고된 보안 문제들도 해결되었습니다. 소스 코드: https://github.com/zai-org/ZCode 이 저장소에는 데스크톱 앱, 웹 워크스페이스, 백엔드, Agent CLI, 런타임이 포함되어 있습니다.
공식 발표:
커뮤니티에서 보고된 ZCode 제품 보안 문제에 대응하여, 저희는 필요한 개선 작업을 완료했으며 모든 사용자분들께 진심으로 사과드립니다. 저희는 ZCode를 github.com/zai-org/ZCode에서 오픈 소스로 공개하며, 코드를 커뮤니티의 검토 아래 두고 ZCode를 더욱 개방적이고 투명하게 만들었습니다. 이전에 ZCode의 문제를 식별해 주신 커뮤니티 개발자분들께 진심으로 감사드립니다. 앞으로는 지속적인 제품 보안 취약점 보고 및 대응 프로세스를 구축할 것입니다. 저희는 개발자들이 계속해서 ZCode를 검토하고 잠재적 문제를 보고하는 것을 환영하며, 보고된 문제의 심각도에 따라 보상을 제공할 예정입니다.
커뮤니티가 참조한 코드 데이터와 관련하여, 당사는 그러한 데이터를 보관하지 않으며 모델 학습에 사용된 적이 없음을 확인합니다. 개선 작업 이후, 저희는 China Academy of Information and Communications Technology (CAICT)와 NSFOCUS를 초대하여 보안 평가를 진행했습니다. 그 결과는 다음과 같습니다:
기술적 평가를 통해 CAICT는 zcode-prod Alibaba Cloud OSS 버킷이 제로 데이터 상태임을 확인했습니다. ZCode v3.14.0 클라이언트에서 보안 개선 작업이 완료되었습니다. Repo Wiki 기능은 제거되었으며, 로컬 저장소 스냅샷을 생성하고 업로드하는 워크플로우가 비활성화되었습니다.
NSFOCUS는 zcode-prod Alibaba Cloud OSS 버킷의 모든 데이터 객체와 해당 버킷 자체를 삭제했음을 확인했습니다. ZCode v3.14.0 클라이언트에서 개선 작업이 완료되었습니다. Repo Wiki 진입점과 관련 생성 워크플로우가 제거되었으며, 로컬 저장소 스냅샷 생성을 트리거하거나 로컬 파일을 외부로 전송할 수 있는 기능적 경로는 식별되지 않았습니다.
다시 한번 사과드리며, 커뮤니티의 지속적인 검토를 환영합니다. 전체 보안 평가 보고서는 곧 공개될 예정입니다. 제출자: /u/ResearchCrafty1804 [링크] [댓글]
AI 자동 생성 콘텐츠
본 콘텐츠는 r/LocalLLaMA의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기